На цьому курсі починають з фундаментальних понять. Слухачі дізнаються про основні проблеми комп'ютерної безпеки та способи захисту даних. Розглядають аналіз ризиків, політики безпеки та стандарти інформаційної безпеки. Окрему увагу приділяють законодавчим аспектам та етиці пентестингу. Кожен модуль включає практичні завдання для закріплення матеріалу.
Далі курс охоплює роботу з мережевими протоколами. Слухачі вивчають принципи TCP/IP-з'єднань, особливості IPv6 та безпекові компоненти цих протоколів. Розглядають протокол ICMP та специфіку роботи з мобільними пристроями. Практична частина допомагає освоїти навички аналізу мережевих пакетів.
Цей блок присвячений методам збору інформації та оцінки вразливостей. Студенти освоюють класифікацію вразливостей, етапи аналізу та інструменти для інвентаризації. Вчать будувати часові лінії та складати звіти за стандартними моделями. Практика включає роботу з професійними інструментами сканування.
Тут переходять до практичного тестування. Спочатку розглядають методи зовнішнього тестування на проникнення - аналізують вразливості, доступні ззовні. Потім переходять до внутрішнього тестування, вивчаючи методи атаки зсередини мережі. Кожен тип тестування включає практичні симуляції реальних сценаріїв.
Цей модуль охоплює методи обходу сучасних систем безпеки. Слухачі вивчають архітектуру фаєрволів - від програмних до апаратних рішень. Розглядають принципи роботи систем виявлення вторгнень (IDS) та способи уникнення виявлення. Практика включає роботу з інструментами для тестування ефективності захисту.
Спеціальний блок присвячений веб-безпеці. Студенти вивчають компоненти веб-додатків та фази їх тестування. Окремо розглядають SQL-ін'єкції - види, методи атак та спеціальні символи для експлуатації вразливостей. Практика включає тестування реальних веб-додатків та баз даних.
Цей розділ охоплює тестування сучасних технологій. Слухачі вивчають бездротові мережі, включаючи RFID, NFC та IoT-пристрої. Розглядають особливості тестування мобільних пристроїв та хмарних технологій. Практика демонструє специфіку роботи з різними типами інфраструктур.
Завершальний модуль присвячений документації та аналізу результатів. Студенти вчаться складати звіти з тестування на проникнення, аналізувати отримані дані та правильно зберігати результати. Розглядають стандартні параметри звітів та алгоритми подальших дій після завершення тестування.
Курс ведуть викладачі-практики з реальним досвідом у кібербезпеці. Доступне корпоративне навчання та індивідуальний підхід. Заняття проводяться у вихідні дні для зручності студентів. Випускники мають можливість працевлаштування у провідних IT-компаніях.