Учим тому, что точно пригодится в работе. Рекомендуем выделять на курс около 15 часов в неделю.
Теория
Демонстрация
Практика
Тест
Вебинар
Бонус
📄 1.1 Понятие уязвимостей и их классификация 📄 1.2 Оценка уязвимостей по шкале CVSS ▶️ Скринкаст. Расчёт уязвимости по шкале CVSSv3.1 ⚙️ Практическая работа. Расчёт критичности уязвимости по CVSSv3.1 📄 1.3 Процесс управления уязвимостями ✅ Тест 📄 1.4 Резонансные уязвимости и их влияние на компании ▶️ Скринкаст. Эксплуатация уязвимости CVE-2017-0144 ⚙️ Практическая работа. Эксплуатация уязвимости CVE-2017-0144 ⚙️ Практическая работа. Эксплуатация уязвимости повышения привилегий CVE-2017-0213
📄 2.1 Способы обнаружения уязвимостей 📄 2.2 Внешние источники информации об уязвимостях ▶️ Скринкаст. Поиск информации об уязвимостях в открытых источниках ⚙️ Практическая работа. Поиск информации об уязвимостях в открытых источниках 📄 2.3 Тестирование на проникновение 📄 2.4 Программа Bug Bounty 📄 2.5 Обнаружение уязвимостей с помощью сканера ⚙️ Практическая работа. Разворачивание сканера Nessus Essentials 🗣️ Вебинар. Динамика роста уязвимостей за последние 10 лет и актуальность процесса управления уязвимостями
📄 3.1 Типы сканирований ⚙️ Практическая работа. Проведение сканирования в режиме «чёрного ящика» 📄 3.2 Подготовка к сканированию ▶️ Скринкаст. Создание учетных записей на Linux и Windows 📄 3.3 Настройка политик сканирования ▶️ Скринкаст. Настройка политики сканирования 📄 3.4 Проведение сканирования ⚙️ Практическая работа. Настройка и запуск сканирования в режиме «белого ящика» 📄 3.5 Особенности сканирования внешнего периметра ⚙️ Практическая работа. Сканирование веб-приложения 🗣️ Вебинар. Примеры эксплуатации веб-уязвимостей ⚙️ Практическая работа. Эксплуатация веб-уязвимостей в DVWA
📄 4.1 Выгрузка отчетов об уязвимостях 📄 4.2 Форматы отчетов и их преобразование ▶️ Скринкаст. Выгрузка отчета из Nessus Essentials ⚙️ Практическая работа. Визуализация результатов сканирование в Faraday ⚙️ Практическая работа. Выгрузка отчетов с помощью API 📄 4.3 Обогащение информации об уязвимостях из внешних источников ▶️ Скринкаст. Обогащение информации об уязвимостях из vulners.com по API ⚙️ Практическая работа. Обогащение информации об уязвимостях с портала vulners.com 🗣️ Вебинар. Что не так с контролем защищенности внешнего периметра ⚙️ Практическая работа. Поиск информации о поддоменах организации с использованием открытых источников
📄 5.1 Приоритизация устранения на основе критичности уязвимости 📄 5.2 Метрика EPSS 📄 5.3 CISA KEV и анализ трендов уязвимостей ▶️ Скринкаст. Отслеживание трендовых уязвимостей 📄 5.4 Приоритизация устранения на основе критичности актива ⚙️ Практическая работа. Автоматизация отслеживания информации об уязвимостях 📄 5.5 Методика оценки уровня критичности уязвимостей ФСТЭК 📄 5.6 Методы устранения уязвимостей ⚙️ Практическая работа. Устранение уязвимости 🗣️ Вебинар. Обзор подходов и инструментов приоритизации уязвимостей
📄 6.1 Инвентаризация активов и планирование скоупа сканирования на уязвимости 📄 6.2 Сканирование на уязвимости и определение стратегии сканирования 📄 6.3 Анализ уязвимостей и заведение заявок на устранение 📄 6.4 Устранение уязвимостей. Контроль процесса 📄 6.5 Приоритизация устранения с учетом контекста инфраструктуры организации и риск ориентированным подходом ⚙️ Практическая работа. Приоритизация и построение плана устранения уязвимостей на примере отчёта выявленных уязвимостей в типовой организации ✅ Итоговый тест 🗣️ Вебинар. Обзор руководства по устранению уязвимостями ФСТЭК. Поделимся практическим опытом построения процесса управления уязвимостями 🎁 Toolbox
Начните бесплатно
В демоверсии узнаете больше о курсе, сможете пройти несколько уроков и убедиться, что он вам точно подходит
Более 12 лет в сфере кибербезопасности: работал в организациях сферы ИТ, медиа-отрасли, ТЭК и государственного сектора
Занимается внедрением и развитием процессов кибербезопасности, в том числе vulnerability management
Автор telegram-канала AlexRedSec
Ключевые навыки
Vulnerability Management
Data Security
Risk Management
Security Awareness
Как проходит обучение
Программа курса разделена на спринты 1-2 недели обучения
Теоретическая часть, изучаете в своем темпе
Практическая часть, общение с экспертами-практиками
3-5 часов
4-6 часов
1,5 часа
Изучаете обучающие материалы
Выполняете практические работы
Получаете обратную связь от экспертов
Посещаете вебинар с экспертом курса
В чате можно задавать вопросы команде курса и экспертам
У каждого студента есть табель, где фиксируются сданные работы и сроки выполнения
лекции
скринкасты
платформа Inseca
зачет
доработка
Гибкий график
Совмещайте учебу с работой, без отрыва от задач
Практический подход
Нарабатывайте собственный опыт, без готовых ответов от экпертов
Экспертная поддержка
Задавайте вопросы преподавателям-практикам
Сообщество
Обменивайтесь опытом с одногруппниками и получайте помощь от кураторов
Оценка уровня подготовки
Пройдите бесплатное тестирование для оценки знаний перед поступлением на курс
Пройти тест
Вам необходимо провести сканирование сети и обнаружить живые хосты и открытые порты. Каким инструментом вы бы воспользовались?
Не верно
0%
Верно!
0%
Не верно
0%
Не верно
0%
Дальше
Проверить
Узнать результат
Какова последовательность трехстороннего рукопожатия при установлении TCP соединения?
Верно!
0%
Не верно
0%
Не верно
0%
Не верно
0%
Дальше
Проверить
Узнать результат
Вам необходимо подключиться удаленно к серверу на базе ОС Linux для его администрирования. По какому протоколу вы бы могли это сделать?
Не верно
0%
Не верно
0%
Не верно
0%
Верно!
0%
Дальше
Проверить
Узнать результат
Какой порт используется по умолчанию протоколом SMB?
Не верно
0%
Не верно
0%
Верно!
0%
Не верно
0%
Дальше
Проверить
Узнать результат
На каком уровне OSI работают веб-приложения?
Не верно
0%
Верно!
0%
Не верно
0%
Не верно
0%
Дальше
Проверить
Узнать результат
Вам необходимо запустить программу в Linux с максимальными привилегиями. Какую команду необходимо использовать для запуска приложения от имени суперпользователя?
Верно!
0%
Не верно
0%
Не верно
0%
Не верно
0%
Дальше
Проверить
Узнать результат
Какова основная роль контроллера домена (DC)?
Не верно
0%
Не верно
0%
Верно!
0%
Не верно
0%
Дальше
Проверить
Узнать результат
Вам необходимо узнать список все портов, которые слушает ваш сервер. Какой командой вы можете локально получить список открытых портов на Windows и Linux устройствах?
Не верно
0%
Верно!
0%
Не верно
0%
Не верно
0%
Дальше
Проверить
Узнать результат
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Вы новичок
Возможно, для прохождения курса вам потребуется больше времени, но у вас все получится. Выделяйте на курс не менее 10 часов еженедельно.
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Уверены, что и практические задания будут вам по плечу!
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Уверены, что и практические задания будут вам по плечу!
Пройти еще раз
Оценка уровня подготовки
Пройдите бесплатное тестирование для оценки знаний перед поступлением на курс
Пройти тест
Вам необходимо провести сканирование сети и обнаружить живые хосты и открытые порты. Каким инструментом вы бы воспользовались?
Не верно
0%
Верно!
0%
Не верно
0%
Не верно
0%
Дальше
Проверить
Узнать результат
Какова последовательность трехстороннего рукопожатия при установлении TCP соединения?
Верно!
0%
Не верно
0%
Не верно
0%
Не верно
0%
Дальше
Проверить
Узнать результат
Вам необходимо подключиться удаленно к серверу на базе ОС Linux для его администрирования. По какому протоколу вы бы могли это сделать?
Не верно
0%
Не верно
0%
Не верно
0%
Верно!
0%
Дальше
Проверить
Узнать результат
Какой порт используется по умолчанию протоколом SMB?
Не верно
0%
Не верно
0%
Верно!
0%
Не верно
0%
Дальше
Проверить
Узнать результат
На каком уровне OSI работают веб-приложения?
Не верно
0%
Верно!
0%
Не верно
0%
Не верно
0%
Дальше
Проверить
Узнать результат
Вам необходимо запустить программу в Linux с максимальными привилегиями. Какую команду необходимо использовать для запуска приложения от имени суперпользователя?
Верно!
0%
Не верно
0%
Верно!
0%
Не верно
0%
Дальше
Проверить
Узнать результат
Какова основная роль контроллера домена (DC)?
Не верно
0%
Не верно
0%
Верно!
0%
Не верно
0%
Дальше
Проверить
Узнать результат
Вам необходимо узнать список все портов, которые слушает ваш сервер. Какой командой вы можете локально получить список открытых портов на Windows и Linux устройствах?
Не верно
0%
Верно!
0%
Не верно
0%
Не верно
0%
Дальше
Проверить
Узнать результат
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Вы новичок
Возможно, для прохождения курса вам потребуется больше времени, но у вас все получится. Выделяйте на курс не менее 10 часов еженедельно.
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Надеемся, что и практические задания будут вам по плечу!
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Уверены, что и практические задания будут вам по плечу!
Пройти еще раз
Результаты освоения курса
Вместе с экспертами-практиками во время обучения:
Научитесь находить уязвимости в системе и определять их критичность
Узнаете, как использовать инструменты для сканирования уязвимостей и интерпретировать полученные результаты
Сможете приоритизировать уязвимости на основе критичности, трендов, информации об их активной эксплуатации
Поймете, как строить процесс управления уязвимостями в организации совместно с ИТ-отделом
После прохождения курса получаете
Удостоверение о повышении квалификации
Выдается на основании государственной лицензии №Л035-01239-34/01113565 и подлежит внесению в федеральный реестр
Не является кредитом. От вас не нужны документы и подписи, достаточно номера телефона — быстро, просто и безопасно
Отвечаем на вопросы
Курс подойдет: - Специалистам, которые развиваются в управлении уязвимостями - Начинающим пентестерам/redтимерам - Аналитикам SOC для понимания обнаружения, классификации и устранения уязвимостей.
Для успешного прохождения курса необходимо знать: - Основы архитектуры корпоративных инфраструктур - Принципы сетевых протоколов - Как читать техническую литературу на английском (например, NVD) - Как администрировать Linux/Windows.
В рамках курса вы познакомитесь с инструментами: - Metasploit, Nessus, Nmap - CVE, Acunetix, MetaScan - Python, CVSS, OWASP TOP10 - BugBounty, Vulners, CISA KEV.
Все практические работы выполняются локально на хосте. Необходимое программное обеспечение вы скачаете и установите в процессе обучения по нашим инструкциям.
Для комфортного обучения рекомендуется: Процессор: 4 ядра ОЗУ: 8 ГБ Жесткий диск: 50 ГБ ПО: Python 3.x, VirtualBox.
Для успешного завершения курса необходимо выполнить 11 из 16 практических работ.
Vulnerability Management позволяет системно выявлять, оценивать и устранять уязвимости в инфраструктуре до того, как ими воспользуются злоумышленники. Это один из ключевых процессов, который напрямую снижает риск инцидентов.
С его помощью: - находят уязвимости в системах, приложениях и сетевой инфраструктуре - оценивают их критичность (например, по CVSS) - приоритизируют устранение с учётом реальных угроз и бизнес-контекста - отслеживают статус исправления и контролируют сроки - снижают поверхность атаки и вероятность успешной эксплуатации.
Оставить заявку
Нажимая на кнопку, выражаюсогласие на обработку указанных персональных данных в соответствии с Положением, а также принимаю условия Оферты
Получить бесплатный доступ на 3 дня
Нажимая на кнопку, выражаюсогласие на обработку указанных персональных данных в соответствии с Положением, а также принимаю условия Оферты
Записаться на курс
Нажимая на кнопку, выражаюсогласиена обработку указанных персональных данных в соответствии сПоложением, а также принимаю условияОферты