mascom-uc@mascom-uc.ru " > mascom-uc@mascom-uc.ru Заявка на обучение
Лицензия №038316
Более 25 лет обучаем
информационной
безопасности
пн-чт 9.00 - 18.00, пт 9.00 - 17.00(Мск) сб, вс. - выходные
Добавочный 1310, 1306
+7 (495) 280-01-06
М-ПЕНТЕСТ-02
Открытый курс

Специалист по оценке уровня защищенности периметра информационной инфраструктуры, тестированию на проникновение и оценке защищенности веб-приложений (пентест)»

Расширенная программа подготовки практикующих специалистов. Помимо базовых модулей, в курсе углубленно рассматриваются методы эксплуатации уязвимостей, реверс-инжиниринг, безопасность веб-приложений (OWASP Top 10), беспроводных сетей, IoT и облачных вычислений. Особое внимание уделяется автоматизации тестирования (Python), обходу средств защиты (AV, EDR, XDR) и постэксплуатации (Active Directory, Lateral Movement). Целевая аудитория:

Курс предназначен для технических специалистов, которые будут непосредственно проводить тестирование на проникновение, анализировать код, искать уязвимости и моделировать действия злоумышленников.

Рекомендуемые должности и специальности:

- Специалисты по тестированию на проникновение (Pentesters) — для отработки навыков атаки и защиты на полигоне.
- Специалисты SOC (Security Operations Center) — для понимания тактик злоумышленников и улучшения детектирования инцидентов.
- Разработчики программного обеспечения (Secure SDLC) — для изучения уязвимостей кода и методов безопасной разработки.
- Сетевые инженеры и архитекторы ИБ — для проектирования защищенных сетей с учетом современных угроз.
- Специалисты по анализу вредоносного ПО и реверс-инжинирингу.
- Администраторы безопасности (Security Administrators) — для настройки средств защиты на основе результатов тестов.

Ключевые компетенции после обучения:

- Проведение полного цикла Pentest (от разведки OSINT до постэксплуатации).
- Тестирование веб-приложений, мобильных платформ, Wi-Fi, IoT и облачных сред.
- Написание скриптов автоматизации тестирования на Python.
- Реверс-инжиниринг приложений и анализ защищенности программного кода.
- Обход средств активной защиты (EDR, Firewall, IPS) и работа в среде Active Directory.
- Подготовка итоговой аттестационной работы (экзаменационное тестирование сети).
Программа курса
Раздел 1. Основы ИБ, нормативные документы РФ, модели угроз и защиты
Раздел 2. Методологии пентеста: требования РФ, зарубежные стандарты, анализ
Раздел 3. Обследование ИТ-инфраструктуры: подготовка, методика, юридические и этические аспекты
Раздел 4. Пентест АРМ под ОС Windows: сервера и пользовательские рабочие станции
Раздел 5. Пентест АРМ под ОС Linux: сервера и пользовательские рабочие станции
Раздел 6. Реверс-инжиниринг приложений: декомпиляция, анализ зависимостей, методы защиты
Раздел 7. Эксплуатация уязвимостей: privilege escalation, обход AV/EDR/XDR, создание payloads
Раздел 8. Разведка OSINT и социальная инженерия в пентесте
Раздел 9. Тестирование беспроводных сетей и мобильных платформ
Раздел 10. Тестирование веб-приложений: OWASP Top 10, автоматизация на Python
Раздел 11. Постэксплуатация: lateral movement, Active Directory, анти-форензика
Раздел 12. Тестирование ОТ и облачных вычислений

Даты обучения

18.05.2026 – 29.05.2026
15.06.2026 – 26.06.2026
20.07.2026 – 31.07.2026
10.08.2026 – 21.08.2026
14.09.2026 – 25.09.2026
19.10.2026 – 30.10.2026
16.11.2026 – 27.11.2026
14.12.2026 – 25.12.2026


Записаться на курс
Заполните заявку
и мы свяжемся с Вами в течение суток
Введите желаемые даты обучения:

Автор

Пиков Виталий Александрович
Стаж преподавательской работы: более 10 лет
Ведет курсы в области информационной безопасности, защиты информации и информационных технологий.
Подробнее →
Стоимость:
Очное обучение
92 000
Длительность:
100 ч/10 дней
Форма обучения
очная очно-заочная дистанционная
Открытый курс

По окончании обучения вы получаете:

Необходимые документы:
при отсутствии – прохождение курса невозможно
Записаться на курс
Заполните заявку
и мы свяжемся с Вами в течение суток
Введите желаемые даты обучения:
Похожие курсы