Головна Школи IT-Столиця Тестування на проникнення хакера та аналіз безпеки
IT-Столиця

Тестування на проникнення хакера та аналіз безпеки

20 400 UAH за курс
12 занять
Для досвідчених
Cyber Security
Цей курс навчить тестувати комп’ютерні мережі на вразливості та знаходити слабкі місця в безпеці. Ви дізнаєтесь, як працюють пентести, аналізуватимете TCP/IP-пакети, тестуватимете фаєрволи, веб-додатки та бази даних. Курс включає багато практики та підготовку до роботи в IT-безпеці.

Про курс

Програма курсу

Основи пентестингу та комп'ютерної безпеки

На цьому курсі починають з фундаментальних понять. Слухачі дізнаються про основні проблеми комп'ютерної безпеки та способи захисту даних. Розглядають аналіз ризиків, політики безпеки та стандарти інформаційної безпеки. Окрему увагу приділяють законодавчим аспектам та етиці пентестингу. Кожен модуль включає практичні завдання для закріплення матеріалу.

Мережеві протоколи та аналіз пакетів

Далі курс охоплює роботу з мережевими протоколами. Слухачі вивчають принципи TCP/IP-з'єднань, особливості IPv6 та безпекові компоненти цих протоколів. Розглядають протокол ICMP та специфіку роботи з мобільними пристроями. Практична частина допомагає освоїти навички аналізу мережевих пакетів.

Збір інформації та аналіз вразливостей

Цей блок присвячений методам збору інформації та оцінки вразливостей. Студенти освоюють класифікацію вразливостей, етапи аналізу та інструменти для інвентаризації. Вчать будувати часові лінії та складати звіти за стандартними моделями. Практика включає роботу з професійними інструментами сканування.

Тестування зовнішніх та внутрішніх систем

Тут переходять до практичного тестування. Спочатку розглядають методи зовнішнього тестування на проникнення - аналізують вразливості, доступні ззовні. Потім переходять до внутрішнього тестування, вивчаючи методи атаки зсередини мережі. Кожен тип тестування включає практичні симуляції реальних сценаріїв.

Обхід систем захисту

Цей модуль охоплює методи обходу сучасних систем безпеки. Слухачі вивчають архітектуру фаєрволів - від програмних до апаратних рішень. Розглядають принципи роботи систем виявлення вторгнень (IDS) та способи уникнення виявлення. Практика включає роботу з інструментами для тестування ефективності захисту.

Тестування веб-додатків та баз даних

Спеціальний блок присвячений веб-безпеці. Студенти вивчають компоненти веб-додатків та фази їх тестування. Окремо розглядають SQL-ін'єкції - види, методи атак та спеціальні символи для експлуатації вразливостей. Практика включає тестування реальних веб-додатків та баз даних.

Спеціалізовані системи та технології

Цей розділ охоплює тестування сучасних технологій. Слухачі вивчають бездротові мережі, включаючи RFID, NFC та IoT-пристрої. Розглядають особливості тестування мобільних пристроїв та хмарних технологій. Практика демонструє специфіку роботи з різними типами інфраструктур.

Складання звітів та подальші дії

Завершальний модуль присвячений документації та аналізу результатів. Студенти вчаться складати звіти з тестування на проникнення, аналізувати отримані дані та правильно зберігати результати. Розглядають стандартні параметри звітів та алгоритми подальших дій після завершення тестування.

Особливості навчання

Курс ведуть викладачі-практики з реальним досвідом у кібербезпеці. Доступне корпоративне навчання та індивідуальний підхід. Заняття проводяться у вихідні дні для зручності студентів. Випускники мають можливість працевлаштування у провідних IT-компаніях.

Що включено

Видається диплом/сертифікат
Гнучкий графік
Супровід ментора