Скачать 

[Rebrain] Практикум BlueTeam (Константин Зубченко)

Зарегистрируйтесь, чтобы посмотреть контент
Организатор
Организатор
Организую Складчины
Команда форума
Сообщения
659 303
Реакции
15 318
Монеты
325
Оплачено
1
Ссылка на картинку
Комплексный практический трек по информационной безопасности: от защиты контейнеров и Active Directory до веб-безопасности и автоматизации сканирования уязвимостей.

Темы, которые вы освоите:
  • Docker
  • Kubernetes
  • Nessus
  • Kali Linux
  • Burp Suite
  • Active Directory
  • Trivy
  • Falco
  • Kyverno
  • LAPS
  • OWASP Top 10
Как проходит практикум:
  • Лонгриды
    Знакомьтесь с теорией в привычном формате документации.
  • Практические работы
    Выполняйте реальные задачи на наших виртуальных машинах.
Команда Rebrain изучает, какие из компетенций требуются на разных уровнях профессий.

Что будет:
  • Комплексный подход
    Пакет закрывает сразу 4 критические зоны безопасности современной ИТ-инфраструктуры.
  • Экономия бюджета
    Покупка пакета значительно выгоднее приобретения каждого курса по отдельности.
  • Готовая траектория
    Логически выстроенная последовательность прохождения курсов экономит время на планирование обучения.
  • Практика на реальных стендах
    Отработка навыков в безопасных симуляторах реальных атак и защиты.
Ключевые навыки для резюме:
  • Настройка безопасного окружения Docker и runtime-мониторинга в Kubernetes с помощью Falco
  • Автоматизация процессов Vulnerability Management и сканирования инфраструктуры с Nessus/GreenBone
  • Анализ исходного кода и контейнеров на наличие уязвимостей в CI/CD конвейере
  • Выявление и эксплуатация уязвимостей веб-приложений из списка OWASP Top 10
  • Проведение аудита безопасности Active Directory, выявление векторов атак и повышение привилегий
  • Защита инфраструктуры Active Directory
Программа:

BlueTeam:

Введение
  • Введение
Container Security:
  • Введение
  • Ландшафт угроз и архитектура изоляции контейнеров
  • Харденинг Docker Daemon и хоста
  • Безопасная сборка образов (Secure Build)
  • Сканирование уязвимостей (Vulnerability Scanning)
  • Supply Chain Security и SBOM
  • Подпись и верификация образов (Image Signing)
  • Runtime Security: Обнаружение аномалий с Falco
  • Kubernetes Pod Security: SecurityContext
  • Policy Engines: Kyverno
  • Сетевая безопасность контейнеров
  • Управление секретами и аудит
  • Итоговый проект
  • Заключение
Сканирование и анализ уязвимостей:
  • Введение
  • Жизненный цикл управления уязвимостями (Vulnerability Management)
  • Метрики и базы знаний: CVE, CVSS, CWE, EPSS
  • Сетевая разведка и Discovery-сканирование
  • Инфраструктурные сканеры уязвимостей (Nessus)
  • Динамический анализ приложений (DAST): OWASP ZAP
  • Верификация уязвимостей и Triage
  • Статический анализ кода (SAST): Поиск уязвимостей в Source Code
  • Анализ зависимостей (SCA) и Supply Chain Security
  • Безопасность контейнеров и IaC
  • Контроль соответствия стандартам (Compliance & Misconfiguration)
  • Агрегация результатов: DefectDojo
  • Итоговый проект
  • Заключение
OWASP Top 10:
  • Введение
  • Введение в модуль
  • Введение в OWASP Top 10 и веб-уязвимости
  • Broken Access Control
  • Security Misconfiguration
  • Software Supply Chain Failures
  • Cryptographic Failures
  • Injection
  • Insecure Design
  • Authentication Failures
  • Software or Data Integrity Failures
  • Security Logging and Monitoring Failures
  • Mishandling of exceptional conditions
  • Итоговый проект
  • Заключение
Тренажёры:
  • Анализ безопасности CorpDocs
  • Уязвимый API
  • Микро-сервисы с макро-проблемами
  • Уязвимый GraphQL
  • Секретная уязвимость
Атака на Active Directory:
  • Введение
  • Архитектура безопасности Active Directory и протоколы аутентификации
  • Пассивная и активная разведка в домене
  • Визуализация векторов атаки с BloodHound
  • Атаки на протоколы канального уровня и NTLM Relay
  • Pass-the-Hash (PtH) и Overpass-the-Hash
  • Kerberoasting: Атака на сервисные учетные записи
  • Pass-the-Ticket (PtT) и манипуляции с билетами
  • Silver Tickets: Подделка сервисных билетов
  • Golden Ticket: Полный захват домена
  • DCSync: Репликация учетных данных
  • DCShadow: Атака через поддельный контроллер домена
  • Защита Active Directory и Hardening
  • Итоговый проект
  • Заключение
Тренажёры:
  • Харденинг AD
  • Дорога в AD
  • Вас заметили
  • Relays
  • Kerberoasting
Эксперт практикума Константин Зубченко:
  • За годы работы в отрасли прошёл путь от анализа защищённости промышленных систем до инженерных и экспертных ролей в крупных российских компаниях.
  • Участвовал в сложных проектах на стыке разработки и информационной безопасности, усиливая команды и процессы. Мой опыт — это сочетание практического пентеста, инженерного мышления и глубокого понимания современных ИБ-подходов.
  • Ведущий инженер-разработчик в компании BI.ZONE
В стоимость входит:
  • Выполнение задач на настоящей инфраструктуре
  • Сопровождение — менторы, координатор
  • Бессрочный доступ к теоретической части практикума
Показать больше
 
Зарегистрируйтесь , чтобы посмотреть авторский контент.
rebrain константин зубченко практикум blueteam

Зарегистрируйте учетную запись

У вас появится больше возможностей!

Создать учетную запись

Пройдите быструю регистрацию

Войти

Уже зарегистрированы? Войдите.

Сверху