Организатор
Организую Складчины
Команда форума
- Сообщения
- 659 303
- Реакции
- 15 318
- Монеты
- 325
- Оплачено
- 1
- Ссылка на картинку

Комплексный практический трек по информационной безопасности: от защиты контейнеров и Active Directory до веб-безопасности и автоматизации сканирования уязвимостей.
Темы, которые вы освоите:
Что будет:
BlueTeam:
Введение
Темы, которые вы освоите:
- Docker
- Kubernetes
- Nessus
- Kali Linux
- Burp Suite
- Active Directory
- Trivy
- Falco
- Kyverno
- LAPS
- OWASP Top 10
- Лонгриды
Знакомьтесь с теорией в привычном формате документации. - Практические работы
Выполняйте реальные задачи на наших виртуальных машинах.
Что будет:
- Комплексный подход
Пакет закрывает сразу 4 критические зоны безопасности современной ИТ-инфраструктуры. - Экономия бюджета
Покупка пакета значительно выгоднее приобретения каждого курса по отдельности. - Готовая траектория
Логически выстроенная последовательность прохождения курсов экономит время на планирование обучения. - Практика на реальных стендах
Отработка навыков в безопасных симуляторах реальных атак и защиты.
- Настройка безопасного окружения Docker и runtime-мониторинга в Kubernetes с помощью Falco
- Автоматизация процессов Vulnerability Management и сканирования инфраструктуры с Nessus/GreenBone
- Анализ исходного кода и контейнеров на наличие уязвимостей в CI/CD конвейере
- Выявление и эксплуатация уязвимостей веб-приложений из списка OWASP Top 10
- Проведение аудита безопасности Active Directory, выявление векторов атак и повышение привилегий
- Защита инфраструктуры Active Directory
BlueTeam:
Введение
- Введение
- Введение
- Ландшафт угроз и архитектура изоляции контейнеров
- Харденинг Docker Daemon и хоста
- Безопасная сборка образов (Secure Build)
- Сканирование уязвимостей (Vulnerability Scanning)
- Supply Chain Security и SBOM
- Подпись и верификация образов (Image Signing)
- Runtime Security: Обнаружение аномалий с Falco
- Kubernetes Pod Security: SecurityContext
- Policy Engines: Kyverno
- Сетевая безопасность контейнеров
- Управление секретами и аудит
- Итоговый проект
- Заключение
- Введение
- Жизненный цикл управления уязвимостями (Vulnerability Management)
- Метрики и базы знаний: CVE, CVSS, CWE, EPSS
- Сетевая разведка и Discovery-сканирование
- Инфраструктурные сканеры уязвимостей (Nessus)
- Динамический анализ приложений (DAST): OWASP ZAP
- Верификация уязвимостей и Triage
- Статический анализ кода (SAST): Поиск уязвимостей в Source Code
- Анализ зависимостей (SCA) и Supply Chain Security
- Безопасность контейнеров и IaC
- Контроль соответствия стандартам (Compliance & Misconfiguration)
- Агрегация результатов: DefectDojo
- Итоговый проект
- Заключение
- Введение
- Введение в модуль
- Введение в OWASP Top 10 и веб-уязвимости
- Broken Access Control
- Security Misconfiguration
- Software Supply Chain Failures
- Cryptographic Failures
- Injection
- Insecure Design
- Authentication Failures
- Software or Data Integrity Failures
- Security Logging and Monitoring Failures
- Mishandling of exceptional conditions
- Итоговый проект
- Заключение
- Анализ безопасности CorpDocs
- Уязвимый API
- Микро-сервисы с макро-проблемами
- Уязвимый GraphQL
- Секретная уязвимость
- Введение
- Архитектура безопасности Active Directory и протоколы аутентификации
- Пассивная и активная разведка в домене
- Визуализация векторов атаки с BloodHound
- Атаки на протоколы канального уровня и NTLM Relay
- Pass-the-Hash (PtH) и Overpass-the-Hash
- Kerberoasting: Атака на сервисные учетные записи
- Pass-the-Ticket (PtT) и манипуляции с билетами
- Silver Tickets: Подделка сервисных билетов
- Golden Ticket: Полный захват домена
- DCSync: Репликация учетных данных
- DCShadow: Атака через поддельный контроллер домена
- Защита Active Directory и Hardening
- Итоговый проект
- Заключение
- Харденинг AD
- Дорога в AD
- Вас заметили
- Relays
- Kerberoasting
- За годы работы в отрасли прошёл путь от анализа защищённости промышленных систем до инженерных и экспертных ролей в крупных российских компаниях.
- Участвовал в сложных проектах на стыке разработки и информационной безопасности, усиливая команды и процессы. Мой опыт — это сочетание практического пентеста, инженерного мышления и глубокого понимания современных ИБ-подходов.
- Ведущий инженер-разработчик в компании BI.ZONE
- Выполнение задач на настоящей инфраструктуре
- Сопровождение — менторы, координатор
- Бессрочный доступ к теоретической части практикума
Показать больше
Зарегистрируйтесь
, чтобы посмотреть авторский контент.