Скачать 

[codeby.school] Введение в информационную безопасность

  • Дата начала
Цена: 395 РУБ
Список участников складчины:
  • 1. Grey wolf
  • 2. darkhazer
  • 3. PrincessKitty
  • 4. DastCorp
  • 5. Koss
Показать больше
Robot
Robot
Складчик
  • #1

[codeby.school] Введение в информационную безопасность

Ссылка на картинку
Для чего данный курс:

Данный курс позволяет ознакомиться с основами информационной безопасности. Он содержит в себе основы веб-разработки, виртуализации, уязвимостей веб-приложений, CTF, а также защиты веб-ресурсов от злоумышленников. После прохождения курса вы будете иметь полное представление об информационной безопасности. Кроме этого, вы овладеете важнейшими навыками разработки, тестирования и защиты приложений.
:)

Кому будет полезен наш курс:
  • Новичкам, которые никогда не имели дело с информационной безопасностью, но хотят освоить данную профессию.
  • Начинающим CTF-игрокам
  • Студентам, которые только поступили на факультет по направлению “информационная безопасность”
  • Уже работающим IT-специалистам, которые хотят сменить направление
  • Web-разработчикам, которые хотят делать веб-приложения более безопасными
Программа курса:

Продолжительность обучения: 120 часов, период обучения 13 недель
  • Введение: Установка виртуальной машины VirtualBox, дистрибутива Kali Linux, а также создание бэкапов.
  • Администрирование Linux & Windows: Изучение основных команд Bash/Powershell, написание скриптов на Bash/Powershell, сравнение систем каталогов Linux/Windows.
  • Python, PHP и LAMP: Общая информация о Python, его установка, запуск python-инструментов, простейший сканер портов и фаззер на Python, установка LAMP-стека (Linux, Apache, MariaDB, PHP) для работы веб-сайта.
  • Web-разработка: Общая информация о PHP, HTML, CSS, JavaScript, DOM, установка VSCodium. Создание веб-сайта с базой данных, таблицами, страницами регистрации, авторизации, профилей, постов, пользователей.
  • Введение в CTF: Общая информация о CTF. Разбор основных категорий - веб, криптография, стеганография, реверс инжинеринг, pwn, форензика, PPC, эзотерические языки программирования. Популярные CTF платформы. Установка DVWA.
  • Сети: Разбор сетевых моделей OSI, TCP/IP - история, стандарты, уровни. Инкапсуляция в сетевых моделях. Протоколы TCP/UDP/IP/ICMP.
  • BurpSuite: Установка BurpSuite, настройка прокси и установка сертификата для перехвата HTTPS трафика. Разбор основных разделов: Target, Proxy, Intruder, Repeater, Sequencer, Decoder, Comparer, Logger, Extender и других. Установка расширений для более точных атак.
  • Nmap: Установка Nmap. Изучение портов и сокетов. Виды сканирований портов, виды сканирования “живучести хоста”. Разбор почти всех опций Nmap.
  • Сканеры/Фаззеры: Изучение веб-сканеров Whatweb, Joomscan, WPSCan, sqlmap, nikto и веб-фаззеров gobuster, wfuzz, а также их основных опций.
  • Web 1 - OS Command Injection & SQL Injection: Разбор веб-уязвимостей OS Command Injection & SQL Injection
  • Web 2 - LFI & RFI & SSRF: Разбор веб-уязвимостей LFI & RFI & SSRF.
  • Web 3 - HTML Injection & XSS: Разбор уязвимостей HTML Injection & XSS
  • Web 4 - Insecure File Upload: Разбор веб-уязвимости Insecure File Upload (небезопасная загрузка файлов)
  • OSINT: Введение в OSINT. Разбор популярных веб-сайтов и методов для поиска информации.
  • Reverse: Введение в Reverse. Использование инструментов: GDB, radare2 для изучения программ.
  • Pwn: Введение в PWN. Эксплуатация примитивных уязвимостей в программах на C.
  • Форензика: Введение в форензику. Разбор нескольких CTF-заданий по форензике, изучение основных инструментов.
  • Криптография: Освоение основных шифров криптографии (ROT13, Base64, AES и др.), знакомство с сайтами Cyberchef.org, dcode.fr.
  • Стеганография: Разбор тулз, которые помогают скрыть информацию. Изучение форматов файлов.
  • Запуск приложений в Docker: Знакомство с Docker, запуск инструментов и сайта в docker, создание своего образа.
  • Обеспечение максимальной безопасности веб-сервера 1: Fail2ban, ханипоты/перенос сервисов на другие порты (ftp, ssh и др.), права.
  • Обеспечение максимальной безопасности веб-сервера 2: Установка и использование IPS/IDS: Suricata & Zeek.
  • Экзамен (задания).
Показать больше
 
Зарегистрируйтесь , чтобы посмотреть контент.
codeby codeby.school linux osint windows информационная безопасность кибербезопасность компьютерные сети
Похожие складчины
  • в разделе: Программирование
  • в разделе: Программирование
  • в разделе: Программирование
  • в разделе: Программирование

Войдите или зарегистрируйтесь!

Учетная запись позволит вам участвовать в складчинах и оставлять комментарии

Регистрация

Создайте аккаунт. Это просто!

Вход

Вы уже зарегистрированы? Войдите.

Сверху