Автор: HTB Academy
Название: Сертифицированный специалист по тестированию на проникновение Hack The Box (часть 2) (2024)
Описание
Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне. Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.
Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами. Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение. Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов. По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.
Ключевые темы курса:
Модуль 02: Начало работы
Этот модуль познакомит вас с основными концепциями тестирования на проникновение, началом работы с Hack The Box, пошаговым прохождением вашей первой машины на HTB, решением проблем и тем, как добиться успеха в целом, когда вы начинаете работать в этой области.
Ключевые темы модуля:
Nmap используется для обнаружения и сканирования систем в сетях. Работа с ним - это важная часть диагностики сетей и оценки подключенных к сети систем. В этом модуле мы познакомимся с основами работы с этим инструментом и узнаем, как его можно эффективно использовать для составления карты внутренней сети, определяя работающие хосты и выполняя сканирование портов, перечисление сервисов и обнаружение операционных систем.
Ключевые темы модуля:
Тип перевода: перевод с английского языка на русский
Формат: PDF
Объем оригинала: 28 модулей
Объем перевода второй части: Модуль 02: Начало работы + Модуль 03: Сетевое перечисление с Nmap
Название: Сертифицированный специалист по тестированию на проникновение Hack The Box (часть 2) (2024)
Описание
Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне. Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.
Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами. Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение. Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов. По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.
Ключевые темы курса:
- Процессы и методологии тестирования на проникновение
- Сбор информации и методы разведки
- Атаки на цели под Windows и Linux
- Тестирование на проникновение Active Directory
- Тестирование на проникновение веб-приложений
- Ручная и автоматизированная эксплуатация
- Оценка уязвимостей
- Pivoting и горизонтальное продвижение
- Перечисление в процессе пост-эксплуатации
- Повышение привилегий в Windows и Linux
- Коммуникации и отчетность по уязвимостям/рискам
Модуль 02: Начало работы
Этот модуль познакомит вас с основными концепциями тестирования на проникновение, началом работы с Hack The Box, пошаговым прохождением вашей первой машины на HTB, решением проблем и тем, как добиться успеха в целом, когда вы начинаете работать в этой области.
Ключевые темы модуля:
- Обзор информационной безопасности
- Дистрибутивы для тестирования на проникновение
- Общие термины и технологии
- Основы сканирования и перечисления
- Использование публичных эксплойтов
- Оболочки, повышение привилегий и передача файлов
- Навигация по платформе HTB
- Пошаговое прохождение одной из машин на HTB
- Типовые проблемы и как эффективно искать ответы на вопросы
- Следующие шаги
Nmap используется для обнаружения и сканирования систем в сетях. Работа с ним - это важная часть диагностики сетей и оценки подключенных к сети систем. В этом модуле мы познакомимся с основами работы с этим инструментом и узнаем, как его можно эффективно использовать для составления карты внутренней сети, определяя работающие хосты и выполняя сканирование портов, перечисление сервисов и обнаружение операционных систем.
Ключевые темы модуля:
- Обзор Nmap
- Обнаружение хостов и сканирование портов
- Сохранение результатов сканирования
- Перечисление сервисов
- Использование мощного языка сценариев в Nmap
- Обход брандмауэров и IDS/IPS
Тип перевода: перевод с английского языка на русский
Формат: PDF
Объем оригинала: 28 модулей
Объем перевода второй части: Модуль 02: Начало работы + Модуль 03: Сетевое перечисление с Nmap
Cкрытый контент, нужно авторизируйся или присоединяйся.
Cкрытый контент, нужно авторизируйся или присоединяйся.
Возможно, Вас ещё заинтересует:
- [Филипп Игнатенко] [merion academy] DevOps-инженер с нуля (2025)
- [Яндекс.Практикум] Python‑разработчик буткемп (2025)
- [Алексей Черемных] Администрирование ViPNet-сетей
- [deworker.pro] Стрим про безопасность web-приложений
- [Дмитрий Чернов] AL-1724VR Установка и управление виртуализацией в ОС Astra Linux Special Edition 1.7
- [Step Up] Разработчик чат-ботов. Уровень Мастер
- [PurpleSchool] Golang - Templ Fiber HTMX (2025)
- [Ильяс Низамутдинов] Программная работа с СКД (2025)
- [Stepik] Запросы в 1С - Углубленное изучение языка запросов
- [Micro courses] Zod - максимально полный курс
- [Stepik] Машинное обучение - Подготовка данных (Модуль 1)
- [Stepik] Web-технологии - практический курс CSS
- [Учебный центр №1] Профессиональная работа в программе 1С Документооборот 8, Редакция 3.0 (2025)
- [Ильяс Низамутдинов] Макеты в СКД. Полное погружение
- [Stepik] Тестирование REST API в Postman - легкий старт в автоматизацию
- [Stepik] Буткемп «Записки юного программиста» git, html, react.js, c# (2024)
- [Stepik] Основы работы в консоли Linux, настройка сетевых служб (кластер)
- [Академия АйТи] Тестирование на проникновение и анализ безопасности. Базовый уровень (2024)
- [Архэ] Искусственный интеллект и машинное обучение - итоги 24 года (2024)
- [DevopsTrain] Docker на практике (2024)