Все услуги

Практический курс повышения квалификации в Северодвинске
Основы пентеста

36 часов

Прямые эфиры
с преподователями
в формате практикума

Обучение на кафедре
государственного
университета

Cпецпредложение

Практикум «Основы пентеста» (36 ч.) + Переподготовка «Основы пентеста» (256 ч.)90 000 ₽ 100 000 ₽ (-10%)

Все спецпредложения

Коротко о программе

Практический интенсив в Северодвинске проходит на лабораторном стенде: слушатели разворачивают виртуальную инфраструктуру, выполняют задания по тестированию на проникновение и отрабатывают основные этапы пентеста — от разведки до эксплуатации уязвимостей.

50% теории
12 часов лекций

Занятия проходят под руководством преподавателей с разбором практических сценариев атак. Курс предназначен для закрепления базовых знаний, полученных в рамках программы «Основы пентеста» (256 ч.), а также для слушателей, имеющих базовые знания в области тестирования на проникновение.

50% практики
12 часов практических занятий
СТОИМОСТЬ ОБУЧЕНИЯ
70 000 ₽
для юридических и физических лиц
10% от стоимости курса зачисляем на личный счёт
ЧЕМ РАНЬШЕ ОПЛАТА, ТЕМ ДЕШЕВЛЕ КУРС. СЭКОНОМЬТЕ 3 800 ₽

При оплате за 30+ дней до старта потока скидка 10%. Итоговая стоимость курса составит 34 200 ₽.

БЛИЖАЙШИЕ ПОТОКИ
15 января
05 февраля
05 марта
02 апреля
07 мая
04 июня
02 июля
06 августа
03 сентября
06 октября
06 ноября
03 декабря
Оставить заявку на обучение
Имя
Телефон
Email

Этот курс для вас, если

Вы — специалист по защите информации и отвечаете за анализ уязвимостей значимых объектов КИИ или государственных информационных систем, который теперь требует регулятор
Вы работаете в SOC или отделе ИБ коммерческой компании и хотите оценивать защищённость инфраструктуры с позиции реального атакующего, а не только по чек-листу
Вы системный администратор или сетевой инженер и хотите понимать, как взламывают ваши сервисы, чтобы закрывать слабые места раньше нарушителя
Вашей организации необходимо сформировать внутреннюю команду тестирования и подтвердить квалификацию специалистов единой методологией

Что вы будете уметь на практике

Разведка и сбор информации

  • Проводить пассивную (OSINT) и активную разведку периметра
  • Картировать домены, поддомены и внешнюю инфраструктуру
  • Исследовать SMB-, LDAP- и AD-окружение

Эксплуатация уязвимостей

  • Применять Metasploit и публичные эксплойты в учебных средах
  • Атаковать веб-приложения по OWASP Top-10 с Burp Suite
  • Подбирать учётные данные и тестировать сетевые сервисы

Постэксплуатация и продвижение

  • Повышать привилегии в Windows и Linux
  • Перемещаться по сети и закрепляться в инфраструктуре
  • Строить туннели и обходить сетевые ограничения

Отчётность и оценка рисков

  • Оценивать уязвимости по CVSS и приоритизировать их
  • Готовить отчёт о пентесте под технику и под руководство
  • Сверять находки с моделью угроз и Банком угроз ФСТЭК

Программа обучения: 
от разведки до отчёта 
о пентесте

Объём
36 часов
Формат
Очно-заочный, практикум на стенде
Документ
Удостоверение о повышении квалификации
Стоимость
30 000 ₽
ТЕМА 1
Основы разведки и сбор информации. Сетевое оборудование
1 час лекций / 1 час практики / 1 час самостоятельной работы
ТЕМА 2
Web-разведка и анализ структуры приложения
1 час лекций / 1 час практики / 1 час самостоятельной работы
ТЕМА 3
Анализ доменных имён, поддоменов и инфраструктуры внешнего периметра
1 час лекций / 1 час практики / 1 час самостоятельной работы
ТЕМА 4
SMB-разведка и слабые конфигурации файловых сервисов
1 час лекций / 1 час практики / 1 час самостоятельной работы
ТЕМА 5
LDAP и AD-разведка
1 час лекций / 1 час практики / 1 час самостоятельной работы
ТЕМА 6
Атаки на учётные записи и сервисы
1 час лекций / 1 час практики / 1 час самостоятельной работы
ТЕМА 7
Web-атаки (OWASP + Burp Suite)
1 час лекций / 1 час практики / 1 час самостоятельной работы
ТЕМА 8
Атаки через методы социальной инженерии
1 час лекций / 1 час практики / 1 час самостоятельной работы
ТЕМА 9
Metasploit Framework и эксплуатация уязвимостей
1 час лекций / 1 час практики / 1 час самостоятельной работы
ТЕМА 10
Туннелирование и обход сетевых ограничений
1 час лекций / 1 час практики / 1 час самостоятельной работы
ТЕМА 11
Постэксплуатация: привилегии, lateral movement, закрепление
1 час лекций / 1 час практики / 1 час самостоятельной работы
ТЕМА 12
Порядок составления отчёта о проведении пентеста
1 час лекций / 1 час практики / 1 час самостоятельной работы

Инструменты и ПО, 
которые освоите на практике

nmap
nmap Сканер сети и портов для разведки инфраструктуры
Burp Suite
Burp Suite Платформа для тестирования безопасности веб-приложений
Metasploit
Metasploit Фреймворк для разработки и запуска эксплойтов
BloodHound
BloodHound Анализ путей атак и привилегий в Active Directory
Wireshark
Wireshark Анализатор сетевого трафика
Hydra
Hydra Инструмент перебора паролей к сетевым сервисам
gobuster
gobuster Перебор директорий, файлов и поддоменов
sqlmap
sqlmap Автоматизация поиска и эксплуатации SQL-инъекций
Impacket
Impacket Набор инструментов для работы с сетевыми протоколами Windows
CrackMapExec
CrackMapExec Постэксплуатация и аудит сетей Active Directory
Mimikatz
Mimikatz Извлечение учётных данных из памяти Windows
GoPhish
GoPhish Платформа для проведения фишинговых симуляций

Преподаватели

Максим Голембиовский
Ассистент
Образование Высшее техническое (БГТУ, 2015 г.).
Достижения Победитель всероссийского конкурса научных проектов аспирантов, соискателей и молодых учёных на проведение научных исследований и разработок в области информационной безопасности для задач цифровой экономики в 2022 году (ГРАНТ ИБ МТУСИ). Тема: Разработка методики расследования компьютерных преступлений.

Призёр Открытых конкурсов на лучшую научную работу молодых учёных в 2022 и 2023 гг. в направлении информационные технологии, г. Брянск.
Научная деятельность Имеет свыше 20 публикаций, в том числе 1 учебное пособие, 3 монографии и 4 статьи в сборниках ВАК.
Даниил Барауля
Преподаватель
Компетенция Консультант в области пентеста организаций
Достижения Призёр различных конкурсов в области информационной безопасности по направлению "Пентест", "Поиск уязвимостей".

Получаемый документ

Удостоверение о ПК
Удостоверение о повышении квалификации ФГБОУ ВО «Брянского государственного технического университета».
Удостоверяет квалификацию в области тестирования на проникновение
Подтверждает навыки выявления уязвимостей информационных систем и проведения работ по анализу защищённости в рамках действующего законодательства РФ.
Проверяется онлайн
Данные об удостоверении вносятся в единый реестр Рособрнадзора — ФИС ФРДО. Можно будет проверить через Госуслуги.
Брянский государственный технический университет

Более 5 000 выпускников по программам дополнительного образования

5К+
14 лет
кафедре «Системы информационной безопасности»
95%
выпускников успешно трудоустраиваются
25
преподавателей с практическим беграундом
25+
книг издано на тему информационной безопасности
Обучение своих специалистов
нам доверили крупнейшие компании России

Отзывы

Тахограф 14 регион, Якутск
Выражаем Вам искреннюю благодарность за высокий уровень организации образовательного процесса и профессионализм преподавательского состава ФГБОУ ВО «Брянский государственный технический университет».
Дьячковский Пётр Дмитриевич
Директор
Скан отзыва

Понимание принципов пентеста сегодня критически важно для любой организации, где есть IT-инфраструктура. Мы создали курс, который даёт слушателям не только представление о действиях злоумышленников, но и практические инструменты для выявления уязвимостей и построения эффективной защиты корпоративных систем.

Михаил Рытов
Заведующий кафедрой «Системы информационной безопасности»
Доктор технических наук, доцент. Профессор по специальности МСЗИ и ИБ
СТОИМОСТЬ ОБУЧЕНИЯ
70 000 ₽
для юридических и физических лиц
10% от стоимости курса зачисляем на личный счёт
ЧЕМ РАНЬШЕ ОПЛАТА, ТЕМ ДЕШЕВЛЕ КУРС. СЭКОНОМЬТЕ 3 800 ₽

При оплате за 30+ дней до старта потока скидка 10%. Итоговая стоимость курса составит 34 200 ₽.

БЛИЖАЙШИЕ ПОТОКИ
15 января
05 февраля
05 марта
02 апреля
07 мая
04 июня
02 июля
06 августа
03 сентября
06 октября
06 ноября
03 декабря
Оставить заявку на обучение
Имя
Телефон
Email

Другие курсы и услуги

Курсы по подписке

Лицензирование ФСБ / ФСТЭК

Аттестация / Персонал

Все курсы и спецпредложения
на одной странице
Перейти к сравнению

Практический курс повышения квалификации по тестированию на проникновение в Северодвинске направлен на закрепление базовых знаний в области тестирования на проникновение и получение практического опыта работы с инструментами и методами пентеста.

В ходе обучения слушатели разворачивают лабораторный стенд на базе виртуальной инфраструктуры и выполняют практические задания, моделирующие реальные сценарии атак. Участники последовательно отрабатывают основные этапы тестирования на проникновение: разведку, поиск уязвимостей, их эксплуатацию и анализ полученных результатов. Программа рекомендуется слушателям, прошедшим курс профессиональной переподготовки «Основы пентеста» (256 ч.), а также специалистам, имеющим базовые знания в области информационной безопасности.

Форма обучения — очно-заочная. Продолжительность программы — 36 часов. По результатам обучения выдается удостоверение о повышении квалификации ФГБОУ ВО «Брянского государственного технического университета».