СЕРТИФИКАЦИЯ ПО
КОД 004.3
Сертификация программного обеспечения по требованиям безопасности информации. Анализ защищенности и тестирование на проникновение
предоставить знания и практические навыки, необходимые для проведения анализа защищенности программного обеспечения, включая идентификацию уязвимостей и угроз, а также планирования и выполнения тестирования на проникновение с использованием…
- 24 ак. часов
- старт 14-17 сентября
- Очно
стоимость обучения
50 000 ₽
за одного слушателя · включая раздаточные материалы
- Удостоверение о повышении квалификации
- Корпоративный формат для команд
- Консультация перед стартом
// о курсе
Цель программы
предоставить знания и практические навыки, необходимые для проведения анализа защищенности программного обеспечения, включая идентификацию уязвимостей и угроз, а также планирования и выполнения тестирования на проникновение с использованием различных методик и инструментов
Участникам предоставляются раздаточные материалы
для кого этот курс
- Эксперты испытательных лабораторий различных систем сертификации средств защиты информации
- Разработчики и тестировщики программного обеспечения
- Специалисты по информационной безопасности
// программа обучения
Что внутри курса
- вводная часть. Этапы анализа защищённости. Применение различных методологий проведения анализа уязвимостей. Отчетность по результатам проведения анализа уязвимости
- теоретическая часть по уязвимостям вида «Cross Site Scripting»
- практическая часть по уязвимостям вида «Cross Site Scripting». Эксплуатация уязвимости для получения доступа к конфиденциальным данным при помощи сервиса Beeceptor
- теоретическая часть по уязвимостям вида «Cross Site Request Forgery»
- практическая часть по уязвимостям вида «Cross Site Request Forgery». Кража учётной записи пользователя при помощи встроенных инструментов прокси-сервера Burp Suite
- теоретическая часть по уязвимостям вида «SQL Injection»
- практическая часть по уязвимостям «SQL Injection». Кража пароля пользователя при помощи утилиты sqlmap и скрипта на Python
- теоретическая часть по уязвимостям класса «Broken access control». Уязвимость «Insecure Direct Object Reference» и атака «Path Traversal»
- практическая часть по уязвимостям класса «Broken access control». Эксплуатация «Insecure Direct Object Reference» для получения доступа к данным других пользователей и определение пользователей на веб-сервере при помощи «Path Traversal»
- теоретическая часть по уязвимостям типа «OS Command Injection»
- практическая часть по уязвимостям типа «OS Command Injection». Эксплуатация «OS Command Injection» вслепую
- теоретическая часть по атакам типа «File upload»
- практическая часть по атакам типа «File upload»
- теоретическая часть по уязвимости типа «Race Condition»
- практическая часть по уязвимости типа «Race Condition». Эксплуатация уязвимости в веб-приложении банка, приводящей к возможности перевода средств в размере, превышающем доступный баланс счета
- сбор информации об инфраструктуре. Поиск по открытым источникам, OSINT
- сканирование портов, определение сервисов и операционной системы при помощи инструмента nmap
- использование сканеров безопасности на примере инструмента Сканер-ВС 6
- анализ конфигурации безопасности при помощи сканера Nikto
- теоретическая часть по сетевым атакам – MITM, ARP-спуфинг
- эксплуатация известных уязвимостей с использованием командной строки Metasploit
- парольные атаки на различные сервисы
- подведение итогов, тестирование
// результат обучения
Требования к подготовке
- общие знания в области информационных технологий. Понимание принципов работы компьютерных сетей, операционных систем и баз данных
- общие знания в области информационной безопасности, включая ее свойства. Понимание основных угроз и уязвимостей программного обеспечения, принципов защиты информации
- практический опыт работы с командной строкой (Linux/Windows), умение выполнять базовые команды и работать с системами виртуализации и контейнеризации
// запись на курс
Сертификация программного обеспечения по требованиям безопасности информации. Анализ защищенности и тестирование на проникновение
Оставьте контакты — согласуем удобный поток, формат обучения и оформим договор.
+7 (495) 223-34-74
mail@uc-echelon.ru