Партнеры ГК Axxtel
Полное оглавление курса включает более 135 пунктов. WAPT отлично подойдет всем, кто желает понять суть хакинга веб‑приложений и серверов, мер по защите от атак.
Ближайший поток курса стартует 1 декабря 2020 года, записаться можно до 10 декабря включительно.
Курс содержит видеоматериалы и подробные инструкции. Будет также доступ к лаборатории с уязвимыми системами, где учащиеся смогут получить ценный практический опыт в условиях, приближенных к реальным. Уроки предоставляются последовательно, по мере их прохождения. Есть тестовые задания и минимальный балл для получения очередного урока.
Над созданием курса работает команда, занявшая первое место в хакерских соревнованиях
На время обучения связь с преподавателями через чат. Предоставляется доступ к приватному разделу курса на форуме. Каждый сможет получить персональную консультацию у любого из преподавателей.
- Введение в курс. О чем курс и что вы узнаете, пройдя его.
- Подготовка рабочего окружения. Готовим операционную систему для работы и повторяем основы обращения со средой.
- Общая теория. Что такое пентест и аудит информационных систем, основные этапы пентеста по разным методологиям. Мы расскажем об основах механизмов взаимодействия с вебом, основах сетевого взаимодействия и разных классификаторах уязвимостей. Плюс вас ждет экскурс в мир хакинга. Дополнительно будут рассмотрены основы компьютерной вирусологии, типы распространения вирусов, виды нагрузок.
- Пассивный фаззинг и фингерпринт. Основные методы пассивного фаззинга, а именно сбора информации с DNS, сбора файлов и директорий, анализа сертификатов, сбора информации о сервере и службах.
- Активный фаззинг. Мы рассмотрим активные методы сбора информации о целевом ресурсе.
- Уязвимости. Основные типы уязвимостей веб‑приложений. Будут приведены примеры и представлены практические задания.
- Постэксплуатация. Разберем методики закрепления на скомпрометированном сервере веб‑приложения и основные способы повысить привилегии.
- Social Engineering. Социальная инженерия — важная часть современного пентеста. Мы рассмотрим ее основные приемы и методы.
- Площадки для практики. Раздел расскажет о площадках, где можно безнаказанно применить и развить ваши новые навыки, которые вы приобретете, пройдя курс.
- Сертификация и литература.