Основные модули курса:
- Введение в тестирование на проникновение и методологии
- Планирование и проведение пентестов
- Разведка с открытых источников (OSINT)
- Пентест с использованием методов социальной инженерии
- Тестирование безопасности веб-приложений
- Тестирование API и Java Web Token
- Методы обхода периметральной защиты
- Эксплуатация Windows и повышение привилегий
- Тестирование Active Directory
- Эксплуатация Linux и повышение привилегий
- Реверс-инжиниринг, фуззинг и бинарная эксплуатация
- Боковое перемещение в сети и двойное поворотное проникновение (pivoting)
- Тестирование IoT-устройств
- Написание отчётов и действия после тестирования
Дополнительные модули для самостоятельного изучения:
- Основы тестирования на проникновение
- Освоение фреймворка Metasploit
- Скрипты PowerShell
- Среда Bash и скрипты
- Среда Python и скрипты
- Среда Perl и скрипты
- Среда Ruby и скрипты
- Беспроводное тестирование
- Тестирование OT и SCADA-систем
- Тестирование облачной безопасности
- Тестирование баз данных
- Тестирование мобильных устройств