Профессия "Белый хакер" + курс по Soft skills от Skillfactory

Смотреть курс на Skillfactory
Дешевле на 5% с промокодом

Полная стоимость

261 600 ₽/курс

Минимальный платеж в месяц

3 742 ₽/мес

Это минимальный платеж в рассрочку. Рассрочка в Skillfactory без % и первый платеж через 3 месяца.

Длительность

Длительность:

13 месяцев

Дата начала

Дата начала:

04 Мая
Дешевле на 5% с промокодом
Смотреть курс на Skillfactory

О курсе

Специалист по пентесту — отличный выбор для старта в IT. Вам не нужны специальные знания. Онлайн-курс «белый» хакер от школы SkillFactory даст сильный фундамент и необходимые навыки, чтобы начать зарабатывать на пентесте. Освоите пентест и научитесь находить и предвосхищать уязвимые места в различных digital-системах.
Все курсы "Skillfactory"

О школе

SkillFactory — узкоспециализированная школа: учит Data Science, аналитике данных и программированию. Многолетний фокус на инженерных специальностях помогает наращивать экспертизу и постоянно совершенствовать курсы.

Программа обучения

13 месяцев
Формат: онлайн в удобное время
После обучения можно претендовать на позицию Junior Cпециалист по тестированию на проникновение (пентестер)

 

Блок 1. Введение в пентест

Введение в проблематику и методологию

  • Стандарты в пентесте
  • Базовое ПО для пентеста: ОС, приложения, пути развития
  • Создание стенда для тестирования и его настройка
  • Площадки для тестирования на проникновение в интернете

 

Блок 2. Программирование и написание скриптов

Программирование на Python

  • Базовые понятия Python. Функции, переменные
  • Автоматизация на Python
  • Пишем брутфорсер и кейлоггер на Python

Веб-программирование

  • Основы веб-программирования и атак на системы управления контентом
  • HTML и CSS. Основы JavaScript
  • Основы PHP и XAMPP

 SQL и работа с базами данных

  • Реляционные и нереляционные базы данных. Установка и проектирование баз данных
  • Сканирование баз данных. Атаки на базы данных. SQLi

 

Блок 3. Тестирование на проникновение

Основы pentest в вебе

  • Методология и ПО для web-pentest
  • Применение BurpSuite
  • Устройства и приложения для упрощения работы

Client Side Attacks

  • Уязвимости клиентской части: XSS, CSRF, CSP
  • Проведение client side-атак в вебе
  • Противодействие атакам на клиентскую часть

Server Side Attacks

  • Уязвимости серверной части
  • Security Misconfiguration. Local File Inclusion. Remote Code Execution
  • HTTP Parameter Pollution, CRLF Injection
  • SQL Injection, Template Injections

 

Блок 4. Операционные системы

OS Linux

  • Введение в администрирование и архитектуру Linux
  • Управление пакетами
  • Bash и написание скриптов
  • Аудит безопасности в OS Linux. Сбор логoв и информации
  • Linux-сети. Сетевые сервисы. Принципы построения сетей, фильтрация трафика, маршрутизация

OS Windows

  • Введение в администрирование и архитектуру Windows
  • Active Directory. Аутентификация и сбор данных
  • Атаки бокового смещения: Pass the hash,Overpass the hash. Pass the ticket
  • Атаки на сетевые сервисы
  • Firewall, его настройка и обход
  • Администрирование с помощью Powershell. Powershell для пентеста

 

Блок 5. Сети

Networks Base

  • Основы сетевого взаимодействия TCP/IP. Основные сетевые протоколы
  • Исследование сетевого трафика. Средства обнаружения вторжения и утечек данных
  • Атаки на сетевое оборудование. Сетевые атаки MITM. Спуфинг

Тестирование беспроводных сетей

  • Атаки на беспроводные сети. Методология, оборудование
  • Атаки на WPS, перехват handshake. Меры по противодействию атакам
  • Bluetooth, GSM, RFID
  • CTF: Командный зачет по атакам и защите серверов и виртуальных сетей

 

Блок 6. Тестирование на проникновение сетей

Пентест для корпоративных сетей

  • Активный и пассивный сбор информации. Сканирование уязвимостей
  • OSINT, приложения, ресурсы, OSINT Frameworks
  • Основы вредоносных приложений. Способы детектирования вредоносных приложений
  • Обход детектирования• Атаки «грубой силы». Способы их проведения
  • Противодействие атакам на rdp и ssh, настройка безопасного доступа
  • Проброс портов и туннелирование при проведении пентеста (Port Redirection and Tunneling)
  • Основы работы с Metasploit framework. Популярные уязвимости• Автоматизация в Metasploit framework
  • Использование Powershell Empire framework для генерации полезной нагрузки и ее эксплуатации

Финальный проект

  • CTF: Тестирование black-box
Отзывы о Skillfactory
4.8
4.0 4
Демид,

Явная ориентация на специалистов.

Назову свой отзыв "Разносторонний опыт в Skillfactory". Первое направление - DrivenMarketing, второе - работа с таблицами Google. Понравился комбинированный подход с дистанционными и аудиторными занятиями. Занятия продолжительные, но интересные – иногда до 3 часов. Лекции в формате презентации делают процесс более понятным. Большое количество практики помогает закрепить теорию. Отличное взаимодействие с преподавателями, которые – настоящие профессионалы и отзывчивые люди. Единственный минус – высокая стоимость, около 60 тысяч за два курса. Учебная программа ориентирована на людей с определенными знаниями. Если начинаете с нуля, возможно, стоит рассмотреть другие программы на этом сайте, где также есть множество предложений.

Ответить

next1 комментарий

02 нояб 2020
Олег

Добрый день! Как с трудоустройством? Помогли?

 
5.0 5
Константин Клдиашвили,

Хороший вводный курс для начинающего.

Курс даёт много материала для изучения. Каждую неделю можно обсудить на встрече в сети появившиеся вопросы и кураторы на них ответят. Также можно написать вопрос и получить ответ вовремя. Мне это сильно помогло в учёбе. Из минусов можно отметить недостаточно подробный материал по применению классов selenium при составлений собственных программы для автоматизаций тестирования. Во остальном у меня остались очень хорошие впечатления. Курс стоит тех денег, которые я заплатил. Если интересующиеся хотят со мной обсудить курс, пишите мне на электронную почту [email protected].

Ответить

next1 комментарий

22 февр 2023
SkillFactory

Здравствуйте, Константин! Спасибо за отзыв и за то, что выбрали нашу школу 😊 Желаем успехов в учебе!

 
1.0 1
Елена,

Не стоит своих денег

Обучение за огромные деньги (Системный аналитик ПРО) сводится к тому, что в процессе обучения ты смотришь кучу видео, потом делаешь домашку, ее проверяют (хорошо, если ментор попадется нормальный, коих там мало) и ты либо получаешь оценку без какого-либо фидбэка, либо отправляют на доработку с комментариями из оперы "догадайся сам, что ты сделал неправильно".
Нет мобильной версии, можно учиться только с компа.

Команда поддержки курса - никого не найти днем с огнем, координаторы отвечают больше суток, в чате поддержки тоже самое. Если тебе соблаговолили позвонить, а ты внезапно не можешь говорить, то рассчитывать на то, что тебе перезвонят - не приходится. Придется опять пройти все круги ада в пачке и других мессенджерах поддержки.

Ответить

next1 комментарий

06 март 2024
Skillfactory

Здравствуйте, Елена!

Спасибо за отзыв об обучении. Нам жаль, что ваш опыт не оправдал ожидания.

При проверке менторы всегда подсказывают, в чём ошибка, где и как найти правильный ответ. И это может быть как ссылка на документ, так и подсказка, если что-то пошло не так.

По поводу отсутствия мобильной версии, мы понимаем важность доступности обучения с разных устройств и будем работать над предоставлением удобных вариантов обучения в будущем.

Сожалеем, что вы не получили должной помощи команды поддержки и качественной обратной связи. Давайте изучим, в чём дело, и постараемся исправить ваше впечатление.

Пожалуйста, напишите нам на почту [email protected]. Нам понадобятся ФИО, номер потока и адрес электронной почты.