практикум
Эксплуатация уязвимостей внешних сервисов
темы, которые вы освоите
практикумы по инфраструктуре с 2018 года
- Автоматические проверки — мгновенная обратная связь по заданиям
- Проверки менторами — DevOps-инжерами с опытом в индустрии от 5+ лет
- Возможность общаться с опытными практикующими специалистами
- Свободный темп — проходите без жёстких дедлайнов
- Прикладные задачи — кейсы, приближенные к реальной работе DevOps-инженера
Кому подойдёт
Системные администраторы
Чтобы научиться видеть инфраструктуру глазами атакующего и закрыть дыры в безопасности до того, как их найдут хакеры.
DevOps-инженеры
Для интеграции проверок безопасности в CI/CD и понимания рисков эксплуатации контейнеров и баз данных.
Начинающие пентестеры
Для систематизации знаний и получения практического опыта взлома реальных сервисов в изолированной лаборатории.
Как проходит
практикум
Команда Rebrain изучает, какие из компетенций требуются на разных уровнях профессий. Мы понимаем, что нужно знать, чтобы на собеседовании или при выполнении задач чувствовать себя уверенно. После наших практикумов специалисты легко адаптируются к реальным рабочим условиям.
Материалы останутся с вами навсегда
Проходите в удобное для вас время
программа практикума
Эксплуатация уязвимостей внешних сервисов
- Введение
- Методология пентеста и правовые аспекты (PTES, OSSTMM)
- Активная разведка и сканирование сети (Nmap, Masscan)
- Анализ уязвимостей и поиск эксплойтов (CVE, Searchsploit)
- Metasploit Framework: архитектура и эксплуатация
- Эксплуатация FTP и TFTP сервисов
- Эксплуатация сервисов удалённого управления (SSH, Telnet)
- Эксплуатация Web-серверов (Infrastructure Level)
- Эксплуатация почтовых сервисов (SMTP, POP3, IMAP)
- Эксплуатация баз данных (MySQL, PostgreSQL, Redis)
- Эксплуатация Windows Services (SMB, RDP, NetBIOS)
- Reverse Shells и закрепление доступа
- Итоговый проект
- Заключение
Ключевые навыки для резюме:
немного о
технологии
Metasploit
Де-факто стандарт индустрии для автоматизации эксплуатации и пост-эксплуатации.
Nmap Scripting Engine
Мощный инструмент кастомной логики для поиска специфических уязвимостей.
Reverse Shells
Критически важная техника обхода Firewall для управления удаленной системой.
SMB/RPC
Самые востребованные векторы атак в корпоративных сетях на базе Windows.
Redis/ PostgreSQL
Цели номер один для получения RCE через некорректные настройки доступа.
Пример задания
Комплексный Black Box Pentest машины формата Boot2Root. Тебе предстоит самостоятельно найти точку входа через внешние сервисы, провести эксплуатацию, повысить привилегии до уровня root/system и подготовить финальный отчет с описанием векторов атаки и мерами защиты.
и подробнее расскажем о практикуме.
практикум
Эксплуатация уязвимостей внешних сервисов
В стоимость входит:
- Выполнение задач на настоящей инфраструктуре
- Сопровождение — менторы, координатор
- Бессрочный доступ к теоретической части практикума