Летний студцех
Информационная безопасность
Стенд «Пентест: практика атаки для практики защит» посвящен тестированию на проникновение (пентесту) — управляемой имитации действий злоумышленника, цель которой не навредить, а найти уязвимости раньше настоящих атакующих. Формат соревнования построен по принципу CTF (Capture the Flag): участникам предстоит закрепиться в специально подготовленной инфраструктуре с намеренно внесенными уязвимостями и последовательно решать задачи разной сложности, извлекая «флаги» как подтверждение успешной эксплуатации.
Этапы обучения
  • Разведка — сбор информации об инфраструктуре и ее сервисах.
  • Поиск уязвимостей в настройках и устаревшем ПО.
  • Эксплуатация найденных брешей для получения доступа и продвижения по системе.
  • Основы безопасности веб-приложений.
  • Инструменты специалистов по безопасности: сканеры сети, анализаторы трафика, средства подбора паролей и тестирования веб-приложений.

Подходящий курс
2 курс — 6 курс (бакалавр, специалитет, магистратура)
Результат
Итог каждой задачи — не просто найденный флаг, а понимание конкретного вектора атаки и способа его устранения. Чтобы выстроить надежную защиту, нужно уметь мыслить как атакующий — именно этому учит формат CTF.

Требования
Желательно иметь на руках машину с параметрами от:
  • 8 cpu core’s
  • 16 gb оперативной памяти
  • 120 gb свободного места на ssd диске
Эксперт-преподаватель
Павел Сергеевич Кондрашов — специалист технической информационной безопасности, malware-аналитик; участник команды #au_team и сертифицированный специалист PT; входит в топ-15 CTF-команд в России; участник международного трека «Информационная безопасность» в Международном чемпионате «Хайтек»; эксперт Всероссийского чемпионата «Профессионалы».