практикум

Безопасность операционных систем

Комплексный трек по безопасности Linux и Kubernetes: от поиска векторов повышения привилегий до настройки харденинга и изоляции контейнеров со скидкой.

темы, которые вы освоите

Linux Security
Kubernetes
Docker
AppArmor
SELinux
Seccomp
Sudoers
SUID/SGID
Capabilities
Kernel Exploits
Связность программ
Прохождение пути от атакующего (LPE) к защитнику (Харденинг) дает полное понимание природы уязвимостей.
Экономия бюджета
Пакетная покупка программ значительно выгоднее, чем приобретение каждого практикума по отдельности.
Готовый трек обучения
Нет необходимости самостоятельно собирать программу и думать, какую тему изучать следующей.
Единый результат
Системное закрытие требований работодателей к hard-навыкам в области инфраструктурной безопасности.
Rebrain
— большое сообщество IT-специалистов, создаём
практикумы по инфраструктуре с 2018 года
Почему выбирают наши программы
  • Автоматические проверки — мгновенная обратная связь по заданиям
  • Проверки менторами — DevOps-инжерами с опытом в индустрии от 5+ лет
  • Возможность общаться с опытными практикующими специалистами
  • Свободный темп — проходите без жёстких дедлайнов
  • Прикладные задачи — кейсы, приближенные к реальной работе DevOps-инженера
phone

Кому подойдёт

Системные администраторы Linux

Желающие перейти в сферу ИБ и научиться защищать свои серверы от реальных угроз системно, а не точечно.

DevOps-инженеры

Которым необходимо внедрять практики DevSecOps, настраивать безопасность контейнеров и инфраструктуры Kubernetes.

Специалисты по информационной безопасности

Стремящиеся получить глубокие практические навыки эксплуатации и защиты Linux на уровне ядра и ОС.

Как проходит
практикум

Команда Rebrain изучает, какие из компетенций требуются на разных уровнях профессий.

программа практикума

Пакет

  • Введение

Программа

  • Введение
  • Модели безопасности ОС и поверхность атаки
  • Пользователи, группы, права и привилегии
  • Процессы, службы и безопасный запуск приложений
  • Файловая система, секреты и безопасная работа с данными
  • Ядро, изоляция, контейнеры и механизмы ограничений
  • Сетевая безопасность ОС и контейнерных сред
  • Аудит, мониторинг и безопасный жизненный цикл ОС
  • Заключение

Повышение привилегий в Linux

  • Введение
  • Методология и сбор информации (Enumeration)
  • Эксплуатация уязвимостей ядра (Kernel Exploits)
  • Злоупотребление правами sudo (Sudo Rights Abuse)
  • SUID/SGID бинарники и Capabilities
  • Планировщики задач (Cron & Systemd)
  • Хранимые секреты и слабые права доступа
  • NFS и Shared Services
  • Техники закрепления (Persistence)
  • Сокрытие следов (Covering Tracks)
  • Итоговый проект
  • Заключение
Эксперт практикума
Константин Зубченко
Константин Зубченко

За годы работы в отрасли прошёл путь от анализа защищённости промышленных систем до инженерных и экспертных ролей в крупных российских компаниях. Участвовал в сложных проектах на стыке разработки и информационной безопасности, усиливая команды и процессы. Мой опыт — это сочетание практического пентеста, инженерного мышления и глубокого понимания современных ИБ-подходов.

Ведущий инженер-разработчик в компании BI.ZONE

Ключевые навыки для резюме:

Поиск и эксплуатация векторов повышения привилегий (LPE) в Linux-системах
Настройка политик безопасности AppArmor, SELinux и профилей Seccomp
Харденинг операционных систем Linux и Windows в средах Kubernetes
Анализ конфигураций SUID/SGID файлов, sudoers и Capabilities на предмет уязвимостей
Обеспечение изоляции контейнеров и минимизация поверхности атаки
Автоматизация аудита безопасности и анализа логов с применением LLM

Пример задания

Комплексная проверка безопасности предоставленной инфраструктуры. Тебе предстоит обнаружить и эксплуатировать уязвимости конфигурации для получения root-прав на хосте, а затем провести полный харденинг системы, настроить изоляцию контейнеров Kubernetes и закрыть все выявленные векторы атак.

Остались вопросы?
Приходите на бесплатную консультацию с экспертом.

практикум

Безопасность операционных систем

В стоимость входит:

  • Выполнение задач на настоящей инфраструктуре
  • Сопровождение — менторы, координатор
  • Бессрочный доступ к теоретической части практикума
стоимость
Курс
Курс «Повышение привилегий в Linux»
8 750 руб.
7 500 руб.

раз в 2 недели или сразу 30 000 руб.

Перейти к оплате >>>
Интенсив
Интенсив «Безопасность операционных систем»
3 334 руб.
2 917 руб.

в месяц или сразу 35 000 руб.

Перейти к оплате >>>
Курс + Интенсив
Курс «Повышение привилегий в Linux» + Интенсив «Безопасность операционных систем»
5 416 руб.
4 583 руб.

в месяц или сразу 55 000 руб.

Перейти к оплате >>>
FAQ

Мы рекомендуем начать с практикума по повышению привилегий, чтобы понять логику атак, а затем перейти к интенсиву по безопасности ОС и харденингу.

Напиши в нашу поддержку — мы сделаем индивидуальный перерасчет стоимости пакета с учетом уже приобретенного курса.

Суммарная длительность трека рассчитана примерно на 2-3 месяца комфортного прохождения в зависимости от твоего темпа и бэкграунда.

Файлы куки

При использовании данного сайта, вы подтверждаете свое согласие на использование файлов cookie и других похожих технологий в соответствии с настоящим Уведомлением.