Академия информационных систем
Аудит безопасности и тестирование на проникновение
Ближайшая дата
17 - 21 Августа 2026 г.
Другие даты
17 - 21 Августа 2026 г.
12 - 16 Октября 2026 г.
07 - 11 Декабря 2026 г.
Длительность
5 дн. 40 ак.час
Форма обучения
Очно/Дистанционно
Документ
Удостоверение о повышении квалификации
Стоимость
62 230 ₽
-30%
88 900 ₽
Акция действует до 06.09.2026
О курсе
Что вам даст этот курс?
Вы разберете методологию тестирования на проникновение с использованием различных инструментов.
Вы изучите используемые злоумышленниками методы закрепления присутствия на уязвимых узлах и научитесь противодействовать им.
Вы познакомитесь с различными эксплойтами, их настройками, поиском с последующим использованием в Metasploit Framework.
Вы рассмотрите основные проблемы, которые возникают у злоумышленника на этапах взлома системы.
Вы приобретете базовые навыки по анализу защищенности информационных систем
и закрепите полученные знания на практике.
Вы освоите:
- основные принципы и этапы проведения тестирования на проникновение
- создание троянских программ с прямым и обратным подключением
- создание поддельных сайтов для проведения атак, связанных с социальной инженерией
- использование инструментов для сбора информации, связанной с паролями, снимками экранов, настройками системы, сети и т.п.
- использование современных инструментов для проведения анализа защищенности информационной системы
Вы разберете методологию тестирования на проникновение с использованием различных инструментов.
Вы изучите используемые злоумышленниками методы закрепления присутствия на уязвимых узлах и научитесь противодействовать им.
Вы познакомитесь с различными эксплойтами, их настройками, поиском с последующим использованием в Metasploit Framework.
Вы рассмотрите основные проблемы, которые возникают у злоумышленника на этапах взлома системы.
Вы приобретете базовые навыки по анализу защищенности информационных систем
и закрепите полученные знания на практике.
Вы освоите:
- основные принципы и этапы проведения тестирования на проникновение
- создание троянских программ с прямым и обратным подключением
- создание поддельных сайтов для проведения атак, связанных с социальной инженерией
- использование инструментов для сбора информации, связанной с паролями, снимками экранов, настройками системы, сети и т.п.
- использование современных инструментов для проведения анализа защищенности информационной системы
Кому будет полезен курс
Системные администраторы, администраторы безопасности, инженеры и аудиторы;
Квалифицированные специалисты в области информационных технологий, включая администраторов предприятий, желающих улучшить свои знания и навыки в области безопасности компьютерных сетей.
Программа курса
Методология и инструментарий хакерских атак
Введение в хакинг и тестирование на проникновение
Сбор информации
Сканирование сети и элементов сети
Перечисление
Взлом системы
Тестирование на проникновение
Хакинг веб-серверов и веб-приложений
SQL инъекции
Взлом и анализ беспроводных сетей
Криптография
Изучение алгоритмов шифрования и средств стеганографии
Активный анализ сервисов внутри сети, сбор информации о сети
Применение техник по сбору информации
Сканирование компьютеров и идентификация сервисов
Применение техник перечисления
Применение техник по взлому паролей и повышению привилегий в операционных системах
Трояны и бэкдоры
Вирусы и черви
Снифферы
Базовые атаки на систему
Элементы социальной инженерии
Отказ в обслуживании (DOS)
Перехват сеанса
Тестирование работы троянов
Изучение вирусов различных типов
Переполнение буфера
Изучение возможностей обхода систем обнаружения вторжений
Создание программы, уязвимой к переполнению буфера и повышение привилегий с использованием переполнения буфера
Изучение модуля Meterpreter в Metasploit Framework
Изучение основных команд, модулей для работы на взломанной системе с использованием Meterpreter
Изучение дополнительных модулей Meterpreter
Кража информации с использованием кейлогеров
Изменение различных настроек в системе для последующего проникновения
Методы закрепления в системе для последующего подключения
Создание бэкдоров в операционной системе Windows
Установка и настройка сервисов для удаленного администрирования операционной системы Windows
Создание бэкдоров в операционной системе Debian Linux
Установка и настройка сервисов для удаленного администрирования операционной системы Linux
Итоговая аттестация
По окончании обучения выдается
Удостоверение о повышении квалификации
Ближайший старт курса
17 - 21 Августа 2026 г.
Другие даты
62 230 ₽
88 900 ₽
-30%
Как вы будете учиться
Занятия
Занятия проводятся как очно в аудитории с непосредственным взаимодействием между преподавателем и слушателями. Для тех, кто не может присутствовать физически, предусмотрено участие через платформу MTS.link.
Процесс обучения
Занятия включают лекции, семинары и групповые проекты. Материалы подаются в виде презентаций, которые могут содержать графику, видео. Полученные знания закрепляются тестированиями и практическими заданиями, а затем вы получаете развернутую обратную связь от эксперта курса.
Сопровождение
Вы можете задавать вопросы преподавателю в режиме реального времени. Так же у каждой группы есть кураторы, которые всегда на связи и помогают решить организационные вопросы.
Получить персональное предложение
Хотите быть в курсе последних новостей?
Подпишитесь на нашу рассылку и станьте одним из первых, кто будет в курсе
всех новостей АИС!