Специалист по оценке уровня защищенности периметра информационной инфраструктуры, тестированию на проникновение и оценке защищенности веб-приложений (пентест)»
М-ПЕНТЕСТ-02
Открытый курс
Специалист по оценке уровня защищенности периметра информационной инфраструктуры, тестированию на проникновение и оценке защищенности веб-приложений (пентест)»
Расширенная программа подготовки практикующих специалистов. Помимо базовых модулей, в курсе углубленно рассматриваются методы эксплуатации уязвимостей, реверс-инжиниринг, безопасность веб-приложений (OWASP Top 10), беспроводных сетей, IoT и облачных вычислений. Особое внимание уделяется автоматизации тестирования (Python), обходу средств защиты (AV, EDR, XDR) и постэксплуатации (Active Directory, Lateral Movement).Целевая аудитория:
Курс предназначен для технических специалистов, которые будут непосредственно проводить тестирование на проникновение, анализировать код, искать уязвимости и моделировать действия злоумышленников.
Рекомендуемые должности и специальности:
- Специалисты по тестированию на проникновение (Pentesters) — для отработки навыков атаки и защиты на полигоне.
- Специалисты SOC (Security Operations Center) — для понимания тактик злоумышленников и улучшения детектирования инцидентов.
- Разработчики программного обеспечения (Secure SDLC) — для изучения уязвимостей кода и методов безопасной разработки.
- Сетевые инженеры и архитекторы ИБ — для проектирования защищенных сетей с учетом современных угроз.
- Специалисты по анализу вредоносного ПО и реверс-инжинирингу.
- Администраторы безопасности (Security Administrators) — для настройки средств защиты на основе результатов тестов.
Ключевые компетенции после обучения:
- Проведение полного цикла Pentest (от разведки OSINT до постэксплуатации).
- Тестирование веб-приложений, мобильных платформ, Wi-Fi, IoT и облачных сред.
- Написание скриптов автоматизации тестирования на Python.
- Реверс-инжиниринг приложений и анализ защищенности программного кода.
- Обход средств активной защиты (EDR, Firewall, IPS) и работа в среде Active Directory.
- Подготовка итоговой аттестационной работы (экзаменационное тестирование сети).
Программа курса
Раздел 1. Основы ИБ, нормативные документы РФ, модели угроз и защиты Раздел 2. Методологии пентеста: требования РФ, зарубежные стандарты, анализ Раздел 3. Обследование ИТ-инфраструктуры: подготовка, методика, юридические и этические аспекты Раздел 4. Пентест АРМ под ОС Windows: сервера и пользовательские рабочие станции Раздел 5. Пентест АРМ под ОС Linux: сервера и пользовательские рабочие станции Раздел 6. Реверс-инжиниринг приложений: декомпиляция, анализ зависимостей, методы защиты Раздел 7. Эксплуатация уязвимостей: privilege escalation, обход AV/EDR/XDR, создание payloads Раздел 8. Разведка OSINT и социальная инженерия в пентесте Раздел 9. Тестирование беспроводных сетей и мобильных платформ Раздел 10. Тестирование веб-приложений: OWASP Top 10, автоматизация на Python Раздел 11. Постэксплуатация: lateral movement, Active Directory, анти-форензика Раздел 12. Тестирование ОТ и облачных вычислений
Даты обучения
18.05.2026 – 29.05.2026
15.06.2026 – 26.06.2026
20.07.2026 – 31.07.2026
10.08.2026 – 21.08.2026
14.09.2026 – 25.09.2026
19.10.2026 – 30.10.2026
16.11.2026 – 27.11.2026
14.12.2026 – 25.12.2026
Записаться на курс
Заполните заявку и мы свяжемся с Вами в течение суток
Оставить отзыв о курсе
Автор
Пиков Виталий Александрович
Стаж преподавательской работы: более 10 лет
Ведет курсы в области информационной безопасности, защиты информации и информационных технологий.