Поиск
Искать только в заголовках
Автор:
Искать только в заголовках
Автор:
Главная
Отзывы
Получить доступ
Стол заказов
FAQ
Обновление ссылок
Заработать
Поддержка
Вход
Регистрация
Поиск
Искать только в заголовках
Автор:
Искать только в заголовках
Автор:
Меню
Установить приложение
Установить
Ответить в теме
Главная
Каталог курсов
IT, ИИ, программирование, тестирование, аналитика
SkillFactory - Специалист по кибербезопасности
JavaScript отключён. Для полноценно использования нашего сайта, пожалуйста, включите JavaScript в своём браузере.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно.
Необходимо обновить браузер или попробовать использовать
другой
.
Сообщение
<blockquote data-quote="Slivopedia" data-source="post: 636" data-attributes="member: 1"><p><h3>SkillFactory - Специалист по кибербезопасности </h3><p></p><p>[ATTACH=full]421[/ATTACH]</p><p></p><p><strong><u>Программа курса</u></strong></p><p><strong></strong></p><p><strong>Часть 1. Думай как хакер</strong></p><p><strong></strong></p><p><strong>Модуль 1</strong></p><p><strong></strong></p><p><strong>Цель и психология атак</strong></p><p>— Атаки для получения личной выгоды: кража, редактирование данных, использование ресурсов. Таргетированные атаки</p><p>— Цели и задачи атакующих. Какие цели по монетизации преследуют хакеры</p><p>— Фазы целевых атак и средства их реализации</p><p></p><p></p><p><strong>Модуль 2</strong></p><p><strong></strong></p><p><strong>Психология хакерских атак</strong></p><p>— Что защищать и на что будут направлены атаки</p><p>— Логика поведения атакующего</p><p>— Патерн поведения - добиться свой цели любой ценой (деньги или инфраструктура), разбор известных примеров.</p><p></p><p><strong>Модуль 3</strong></p><p><strong></strong></p><p><strong>Разведка</strong></p><p>— Google, Git, VK, Instagram глазами хакера</p><p>— Демо: Поиск чувствительных данных в Git</p><p>— Демо: google-dorks</p><p></p><p></p><p></p><p><strong>Модуль 4</strong></p><p><strong></strong></p><p><strong>Как злоумышленники проникают в инфраструктуру</strong></p><p>— Типовые точки проникновения</p><p>— Внешний и внутренний злоумышленник</p><p>— OWASP</p><p>— Примеры фишинговых писем</p><p>— Пример атаки на приложение</p><p>— Автоматические атаки</p><p>— Поисковая система Shodan</p><p></p><p></p><p></p><p><strong>Модуль 5</strong></p><p><strong></strong></p><p><strong>Закрепление в инфраструктуре, стадии атаки mitre, стоимость атаки</strong></p><p>— Движение по инфраструктуре и ее захват</p><p>— Проброс портов в инфраструктуру</p><p>— Стоимость атаки и на что она влияет</p><p></p><p></p><p></p><p><strong>Часть 2.Обнаружение угроз и их устранение - делаем атаку дорогой!</strong></p><p><strong></strong></p><p><strong>Модуль 6</strong></p><p><strong>Сетевая сегментация</strong></p><p>— Оценка актива и его функционала</p><p>— Конфигурирование сегментов, как правильно сегментировать сеть,</p><p>Mgmt сегмент</p><p>— Intention-based security сегментирование в современных реалиях</p><p>— Организация защиты межсегментного взаимодействия</p><p>— Особенности конфигурирования сегмента DMZ</p><p>— Правила публикации ресурсов в Интернет</p><p></p><p></p><p></p><p><strong>Модуль 7</strong></p><p><strong></strong></p><p><strong>Конфигурирование linux: практика настройки linux</strong></p><p>— Тюнинг настроек безопасности Linux</p><p>— Ограничения прав, ACL</p><p>— Сетевая безопасность на уровне linux</p><p>— Защищаемся от типовых атак</p><p>— Поиск проблем в уже работающей системе</p><p></p><p></p><p></p><p><strong>Модуль 8</strong></p><p><strong></strong></p><p><strong>Выжимаем все соки из антивируса. Какие контроли можно построить, опираясь только на антивирусные средства</strong></p><p>— Как обычно используется антивирус?</p><p>— Взгляд из внутри</p><p>— Критичность инцидента и признаки влияющие на него</p><p>— Примеры контролей</p><p>— Контроль запуска программ</p><p>— Shell c правами system для запуска программ</p><p></p><p></p><p></p><p><strong>Модуль 9</strong></p><p><strong></strong></p><p><strong>Autoruns</strong></p><p>—Закрепление злоумышленника в инфраструктуре</p><p>—Описание продукта autoruns и обзор возможностей</p><p>— Примеры контролей, которые могут быть реализованы и кейсов, которые выявляем</p><p></p><p></p><p></p><p></p><p><strong>Модуль 10</strong></p><p><strong></strong></p><p><strong>Sysmon</strong></p><p>— Описание продукта sysmon и обзор возможностей</p><p>— Примеры написания правил</p><p>— Примеры кейсов которые можно выявлять средствами мониторинга sysmon</p><p>— Обзор готовых проектов с конфигурациями</p><p></p><p></p><p></p><p><strong>Модуль 11</strong></p><p><strong></strong></p><p><strong>Настройка расширенного аудита в windows и linux, конфигурирование linux</strong></p><p><em>— </em>Аудит и его типы</p><p><em>—</em> О чем может рассказать система\приложение?</p><p><em>—</em> Настройка параметров аудита ОС и влияние на производительность</p><p><em>—</em> Особенности объектового аудита ОС</p><p><em>—</em> Кто такой пользователь uid 1002</p><p><em>—</em> Недостатки штатной системы аудита и пути их преодоления</p><p></p><p></p><p></p><p><strong>Модуль 12</strong></p><p><strong></strong></p><p><strong>Конфигурирование аудита OS Windows</strong></p><p><em>— </em>Настройка параметров аудита ОС и влияние на производительность</p><p><em>—</em> Ловим бесфайловые атаки при помощи аудита Powershell</p><p><em>—</em> Особенности объектового аудита ОС</p><p><em>—</em> Ловим атаки от mimikatz - аудит LSAS, Wdigest</p><p><em>—</em> Недостатки штатной системы аудита и пути их преодоления</p><p></p><p><strong>Модуль 13</strong></p><p><strong></strong></p><p><strong>Сбор данных WEF</strong></p><p><em>— </em>Что такое WEF?</p><p><em>—</em> Производительность решения.</p><p><em>—</em> Что лучше Push-уведомление или запросы в подписках?</p><p><em>—</em> Автоматизация</p><p><em>—</em> События которые необходимо собирать и мониторить</p><p></p><p></p><p></p><p><strong>Модуль 14</strong></p><p><strong></strong></p><p><strong>Краткий обзор siem решений</strong></p><p><em>— </em>Знакомство с решением на практике: создаем мини siem - Nxlog + ELK</p><p></p><p></p><p><strong>Модуль 15</strong></p><p><strong></strong></p><p><strong>Конфигурирование OS Windows: Active directory</strong></p><p>— Вредные советы или как лучше не делать</p><p>— Формирование прозрачной модели доступа к активам</p><p>— Разграничение функционала учетных записей (service \ mgmt \ user)</p><p>— Ограничение доступа для учетных записей</p><p>— Делегирование</p><p>— AD HoneyPot</p><p>— Защищаемся от утечки данных</p><p></p><p></p><p></p><p><strong>Модуль 16</strong></p><p><strong></strong></p><p><strong>Конфигурирование OS Windows: MS Exchange</strong></p><p>— Правила безопасной маршрутизации почты</p><p>— Фильтрация вложений по ContentType</p><p>— Фильтрация вложений по расширению</p><p>— Фильтрация по ключевым словам</p><p>— Фильтрация по доменам</p><p>— SPF</p><p>— Запрет получения писем от внешних отправителей на группы рассылки</p><p></p><p><strong>Часть 3.Реагирование на инциденты и проведение расследований</strong></p><p><strong></strong></p><p><strong></strong></p><p><strong>Модуль 17</strong></p><p><strong>Зачем и кому нужны процессы реагирования на инциденты</strong></p><p>— Реагирования на инциденты зачем и кому нужно?</p><p>— Компетенции</p><p>— Последовательность действий при обработке инцидента</p><p>— Распределение ролей в процессе обработки инцидента</p><p>— Устранение последствий инцидента</p><p>— Действия после инцидента</p><p></p><p></p><p></p><p><strong>Модуль 18</strong></p><p><strong>Автоматизация реагирования на инциденты</strong></p><p>— Обзор платформы TheHive + Cortex</p><p></p><p></p><p></p><p><strong><u>Продажник:</u></strong></p><p><strong></strong></p><p><strong>*** Hidden text: cannot be quoted. ***</strong></p><p><strong></strong></p><p><strong></strong></p><p><strong><u>Скачать:</u></strong></p><p><strong></strong></p><p><strong>*** Hidden text: cannot be quoted. ***</strong></p><p><strong></strong></p></blockquote><p></p>
[QUOTE="Slivopedia, post: 636, member: 1"] [HEADING=2]SkillFactory - Специалист по кибербезопасности [/HEADING] [ATTACH type="full" alt="1659865432685.png"]421[/ATTACH] [B][U]Программа курса[/U] Часть 1. Думай как хакер Модуль 1 Цель и психология атак[/B] — Атаки для получения личной выгоды: кража, редактирование данных, использование ресурсов. Таргетированные атаки — Цели и задачи атакующих. Какие цели по монетизации преследуют хакеры — Фазы целевых атак и средства их реализации [B]Модуль 2 Психология хакерских атак[/B] — Что защищать и на что будут направлены атаки — Логика поведения атакующего — Патерн поведения - добиться свой цели любой ценой (деньги или инфраструктура), разбор известных примеров. [B]Модуль 3 Разведка[/B] — Google, Git, VK, Instagram глазами хакера — Демо: Поиск чувствительных данных в Git — Демо: google-dorks [B]Модуль 4 Как злоумышленники проникают в инфраструктуру[/B] — Типовые точки проникновения — Внешний и внутренний злоумышленник — OWASP — Примеры фишинговых писем — Пример атаки на приложение — Автоматические атаки — Поисковая система Shodan [B]Модуль 5 Закрепление в инфраструктуре, стадии атаки mitre, стоимость атаки[/B] — Движение по инфраструктуре и ее захват — Проброс портов в инфраструктуру — Стоимость атаки и на что она влияет [B]Часть 2.Обнаружение угроз и их устранение - делаем атаку дорогой! Модуль 6 Сетевая сегментация[/B] — Оценка актива и его функционала — Конфигурирование сегментов, как правильно сегментировать сеть, Mgmt сегмент — Intention-based security сегментирование в современных реалиях — Организация защиты межсегментного взаимодействия — Особенности конфигурирования сегмента DMZ — Правила публикации ресурсов в Интернет [B]Модуль 7 Конфигурирование linux: практика настройки linux[/B] — Тюнинг настроек безопасности Linux — Ограничения прав, ACL — Сетевая безопасность на уровне linux — Защищаемся от типовых атак — Поиск проблем в уже работающей системе [B]Модуль 8 Выжимаем все соки из антивируса. Какие контроли можно построить, опираясь только на антивирусные средства[/B] — Как обычно используется антивирус? — Взгляд из внутри — Критичность инцидента и признаки влияющие на него — Примеры контролей — Контроль запуска программ — Shell c правами system для запуска программ [B]Модуль 9 Autoruns[/B] —Закрепление злоумышленника в инфраструктуре —Описание продукта autoruns и обзор возможностей — Примеры контролей, которые могут быть реализованы и кейсов, которые выявляем [B]Модуль 10 Sysmon[/B] — Описание продукта sysmon и обзор возможностей — Примеры написания правил — Примеры кейсов которые можно выявлять средствами мониторинга sysmon — Обзор готовых проектов с конфигурациями [B]Модуль 11 Настройка расширенного аудита в windows и linux, конфигурирование linux[/B] [I]— [/I]Аудит и его типы [I]—[/I] О чем может рассказать система\приложение? [I]—[/I] Настройка параметров аудита ОС и влияние на производительность [I]—[/I] Особенности объектового аудита ОС [I]—[/I] Кто такой пользователь uid 1002 [I]—[/I] Недостатки штатной системы аудита и пути их преодоления [B]Модуль 12 Конфигурирование аудита OS Windows[/B] [I]— [/I]Настройка параметров аудита ОС и влияние на производительность [I]—[/I] Ловим бесфайловые атаки при помощи аудита Powershell [I]—[/I] Особенности объектового аудита ОС [I]—[/I] Ловим атаки от mimikatz - аудит LSAS, Wdigest [I]—[/I] Недостатки штатной системы аудита и пути их преодоления [B]Модуль 13 Сбор данных WEF[/B] [I]— [/I]Что такое WEF? [I]—[/I] Производительность решения. [I]—[/I] Что лучше Push-уведомление или запросы в подписках? [I]—[/I] Автоматизация [I]—[/I] События которые необходимо собирать и мониторить [B]Модуль 14 Краткий обзор siem решений[/B] [I]— [/I]Знакомство с решением на практике: создаем мини siem - Nxlog + ELK [B]Модуль 15 Конфигурирование OS Windows: Active directory[/B] — Вредные советы или как лучше не делать — Формирование прозрачной модели доступа к активам — Разграничение функционала учетных записей (service \ mgmt \ user) — Ограничение доступа для учетных записей — Делегирование — AD HoneyPot — Защищаемся от утечки данных [B]Модуль 16 Конфигурирование OS Windows: MS Exchange[/B] — Правила безопасной маршрутизации почты — Фильтрация вложений по ContentType — Фильтрация вложений по расширению — Фильтрация по ключевым словам — Фильтрация по доменам — SPF — Запрет получения писем от внешних отправителей на группы рассылки [B]Часть 3.Реагирование на инциденты и проведение расследований Модуль 17 Зачем и кому нужны процессы реагирования на инциденты[/B] — Реагирования на инциденты зачем и кому нужно? — Компетенции — Последовательность действий при обработке инцидента — Распределение ролей в процессе обработки инцидента — Устранение последствий инцидента — Действия после инцидента [B]Модуль 18 Автоматизация реагирования на инциденты[/B] — Обзор платформы TheHive + Cortex [B][U]Продажник:[/U] *** Hidden text: cannot be quoted. *** [U]Скачать:[/U] *** Hidden text: cannot be quoted. *** [/B] [/QUOTE]
Вставить цитаты...
Имя
Проверка
Ответить
Главная
Каталог курсов
IT, ИИ, программирование, тестирование, аналитика
SkillFactory - Специалист по кибербезопасности
Верх
Низ