Информационная безопасность
Стенд «Пентест: практика атаки для практики защит» посвящен тестированию на проникновение (пентесту) — управляемой имитации действий злоумышленника, цель которой не навредить, а найти уязвимости раньше настоящих атакующих. Формат соревнования построен по принципу CTF (Capture the Flag): участникам предстоит закрепиться в специально подготовленной инфраструктуре с намеренно внесенными уязвимостями и последовательно решать задачи разной сложности, извлекая «флаги» как подтверждение успешной эксплуатации.
Этапы обучения
- Разведка — сбор информации об инфраструктуре и ее сервисах.
- Поиск уязвимостей в настройках и устаревшем ПО.
- Эксплуатация найденных брешей для получения доступа и продвижения по системе.
- Основы безопасности веб-приложений.
- Инструменты специалистов по безопасности: сканеры сети, анализаторы трафика, средства подбора паролей и тестирования веб-приложений.
Подходящий курс
2 курс — 6 курс (бакалавр, специалитет, магистратура) Результат
Итог каждой задачи — не просто найденный флаг, а понимание конкретного вектора атаки и способа его устранения. Чтобы выстроить надежную защиту, нужно уметь мыслить как атакующий — именно этому учит формат CTF.
Требования
Желательно иметь на руках машину с параметрами от:
- 8 cpu core’s
- 16 gb оперативной памяти
- 120 gb свободного места на ssd диске
Эксперт-преподаватель
Павел Сергеевич Кондрашов — специалист технической информационной безопасности, malware-аналитик; участник команды #au_team и сертифицированный специалист PT; входит в топ-15 CTF-команд в России; участник международного трека «Информационная безопасность» в Международном чемпионате «Хайтек»; эксперт Всероссийского чемпионата «Профессионалы».