Текст площадки «Sharewood». Упомянутые цены и обещанные результаты могут быть неактуальны; условия покупки проверяйте у продавца.
Вы получите знания и навыки, необходимые для успешного выявления и устранения проблем безопасности в смешанных компьютерных сетях. Курс посвящен уникальным хакерским техникам и методам взлома в контексте применения оборонительных практик и рекомендаций, изложенных настоящими хакерами. Курс одобрен министерством обороны
Читать полное описание
Вы получите знания и навыки, необходимые для успешного выявления и устранения проблем безопасности в смешанных компьютерных сетях. Курс посвящен уникальным хакерским техникам и методам взлома в контексте применения оборонительных практик и рекомендаций, изложенных настоящими хакерами. Курс одобрен министерством обороны США и является официальной библией для сотрудников службы безопасности.
В курсе представлены подробные материалы по работе компьютерных систем и сетей. Рассмотрены типичные уязвимости сетевых протоколов, операционных систем и приложений. Описаны последовательности различных видов атак на компьютерные системы и сети, и предложены рекомендации по укреплению защищенности компьютерных систем и сетей.
Лабораторные исследования помогут понять:
Как ведется сбор информации;
Как ведется сканирование;
Как взламываются пароли учетных записей;
Как работают трояны, бэкдоры, вирусы и черви;
Как происходит перехват сеанса;
Как проводятся DoS атаки;
Как взламываются веб-серверы;
Как проводятся SQL-инъекции;
Как атакуются беспроводные сети;
Как могут быть атакованы и как используются мобильные устройства для проведения атак;
Как обходятся системы обнаружения вторжений, фаерволлы и обнаруживаются системы-ловушки;
Как могут быть атакованы облачные технологии;
Каковы угрозы для интернета вещей;
Как протестировать систему на проникновение.
Вы научитесь
использовать основную терминологию в области безопасности;
разбираться в методах взлома, концепциях хакинга, угрозах информационной безопасности и векторах атак;
вести сбор информации, владеть техниками сбора и методологией;
проводить сканирование компьютеров и идентификацию сервисов;
противодействовать взлому учётных записей;
обходить техники по взлому паролей и повышению привилегий в операционных системах;
тестировать систему на проникновение;
использовать техники перечисления;
противостоять атакам беспроводных сетей и взломам веб-серверов;
отличать принципы работы троянов, бэкдоров, вирусов, «червей» и другого вредоносного ПО;
применять набор средств социальной инженерии и других методов противодействия инцидентам;
владеть инструментами защиты облачных вычислений;
предвидеть возможные действия хакера и успешно им противостоять.
Программа курса
HMAC
Криптографические средства
Инфраструктура открытых ключей
Шифрование почты
Шифрование диска
Инструменты шифрования диска
Криптоанализ
Методы криптоанализа
Методы взлома ключей
Атаки на криптографию
Метод «грубой силы»
Использование парадокса дней рождений
«Человек посередине» в схемах с цифровой подписью
Атака по побочным каналам
Коллизия хэшей
Атака DUHK
Радужные таблицы
Атака Padding Oracle
Атака DROWN
Средства криптоанализа
Меры противодействия
Практическая работа: Изучение алгоритмов шифрования и средств стеганографии
Модуль 21. Дополнительные материалы
Руководство к выполнению лабораторных работ
Подборка сайтов посвященных этичному хакингу
Выполнение дополнительных задач на лабораторном стенде
79990 руб
Один курс · разные способы доступа
Где удобнее учиться?
Сравните цену и то, как будете заниматься.
Выбирайте не только по цене
ЦенаСумма и выгодность предложения
Удобство интерфейсаОценка формата занятий
Встроенный просмотрБез скачивания всего курса
Занятия с телефонаБез работы с архивами
Без рекламыПри работе с материалами
Найти нужный моментНе пересматривая весь урок
Разобраться в темеПомощь по содержанию, не куратор
Попробовать до покупкиОзнакомительный урок
Скачать материалыДля занятий без интернета
Когда можно начать
Срок доступа
История цен на площадкахФормат и условия
Как проходит обучение
Эти данные взяты из программы и описания площадки. Пустое поле означает, что на странице курса ответа не было.
Программа курса; Программа курсаПроверено 27.09.2026 · Источник ↗︎
Команда курса
Авторы и преподаватели
Пушкарев АлександрАвтор материалов
Сведения источников
Что пишут о курсе разные площадки
Продавцы могут по-разному указать название, автора и программу. Поэтому ниже каждый исходный текст показан отдельно.
СкладчикЭтичный хакинг. Техники атак и инструменты противодействия (2026) [Специалист] [Александр Пушкарев]
Указаны на площадке: Александр Пушкарев
Вы получите знания и навыки, необходимые для успешного выявления и устранения проблем безопасности в смешанных компьютерных сетях. Курс посвящен уникальным хакерским техникам и методам взлома в контексте применения оборонительных практик и рекомендаций, изложенных настоящими хакерами. Курс одобрен министерством обороны США и является официальной библией для сотрудников службы безопасности.
В курсе представлены подробные материалы по работе компьютерных систем и сетей. Рассмотрены типичные уязвимости сетевых протоколов, операционных систем и приложений. Описаны последовательности различных видов атак на компьютерные системы и сети, и предложены рекомендации по укреплению защищенности компьютерных систем и сетей.
Лабораторные исследования помогут понять:
Как ведется сбор информации;
Как ведется сканирование;
Как взламываются пароли учетных записей;
Как работают трояны, бэкдоры, вирусы и черви;
Как происходит перехват сеанса;
Как проводятся DoS атаки;
Как взламываются веб-серверы;
Как проводятся SQL-инъекции;
Как атакуются беспроводные сети;
Как могут быть атакованы и как используются мобильные устройства для проведения атак;
Как обходятся системы обнаружения вторжений, фаерволлы и обнаруживаются системы-ловушки;
Как могут быть атакованы облачные технологии;
Каковы угрозы для интернета вещей;
Как протестировать систему на проникновение.
Вы научитесь
использовать основную терминологию в области безопасности;
разбираться в методах взлома, концепциях хакинга, угрозах информационной безопасности и векторах атак;
вести сбор информации, владеть техниками сбора и методологией;
проводить сканирование компьютеров и идентификацию сервисов;
противодействовать взлому учётных записей;
обходить техники по взлому паролей и повышению привилегий в операционных системах;
тестировать систему на проникновение;
использовать техники перечисления;
противостоять атакам беспроводных сетей и взломам веб-серверов;
отличать принципы работы троянов, бэкдоров, вирусов, «червей» и другого вредоносного ПО;
применять набор средств социальной инженерии и других методов противодействия инцидентам;
владеть инструментами защиты облачных вычислений;
предвидеть возможные действия хакера и успешно им противостоять.
HMAC
Криптографические средства
Инфраструктура открытых ключей
Шифрование почты
Шифрование диска
Инструменты шифрования диска
Криптоанализ
Методы криптоанализа
Методы взлома ключей
Атаки на криптографию
Метод «грубой силы»
Использование парадокса дней рождений
«Человек посередине» в схемах с цифровой подписью
Атака по побочным каналам
Коллизия хэшей
Атака DUHK
Радужные таблицы
Атака Padding Oracle
Атака DROWN
Средства криптоанализа
Меры противодействия
Практическая работа: Изучение алгоритмов шифрования и средств стеганографии
Модуль 21. Дополнительные материалы
Руководство к выполнению лабораторных работ
Подборка сайтов посвященных этичному хакингу
Выполнение дополнительных задач на лабораторном стенде
Содержание обучения
Что в программе
01Программа курса200 уроков
Модуль 1. Введение в этичный хакинг (2 ак. ч.)Время не указано
Обзор информационной безопасностиВремя не указано
Примеры и статистика утечки данныхВремя не указано
Основные термины безопасностиВремя не указано
Составляющие элементы информационной безопасностиВремя не указано
Угрозы информационной безопасности и векторы атакВремя не указано
Концепции хакингаВремя не указано
Что такое хакинг?Время не указано
Классы хакеровВремя не указано
Фазы хакингаВремя не указано
Концепции этичного хакингаВремя не указано
Что такое этичный хакинг?Время не указано
Необходимость этичного хакингаВремя не указано
Область и ограничения этичного хакингаВремя не указано
Навыки этичного хакераВремя не указано
Управление информационной безопасностьюВремя не указано
Обеспечение защиты информацииВремя не указано
Программа управления информационной безопасностьюВремя не указано
Архитектура информационной безопасности предприятияВремя не указано
«В Курсе» — наш основной вариант для перехода. В таблице — возможности сервисов; состав конкретного курса уточняйте перед оплатой.
Как мы оцениваем и что входит в доступ
Звёзды — наша оценка, не отзывы покупателей. Удобство: 2 базовых балла, по одному за занятия без обязательного скачивания, навигацию по курсу и встроенного помощника. Оценка описывает формат сервиса, а не проверку каждого урока.
Цена сравнивается только при подтверждённых одинаковых тарифе, сроке и виде оплаты. Разница с минимальной ценой до 10% — 5 звёзд, до 30% — 4, до 60% — 3, до 100% — 2, больше — 1. Устаревшие и неизвестные цены не оцениваются. Прочерк означает, что данных недостаточно, а не что функции нет.
В Курсе
Курс ещё не подтверждён в библиотеке. Пока доступен поиск во «В Курсе»; цену и возможность добавления нужно уточнить.
Складчик
Условия оплаты
Взнос за участие на площадке: 6 259 ₽. Доступность материала зависит от стадии сбора.
На странице площадки указано: Цена 79990 руб.; Взнос 6 259 р.. Тип платежа, актуальность и соответствие полной цене курса требуют проверки.
Условия проверены 26.09.2026. Перед оплатой проверьте состав предложения у продавца.
Если ваша подписка уже включает этот курс, отдельная покупка не нужна.
Тарифы проверены 29.09.2026
Условия проверены 28.09.2026. Перед оплатой проверьте состав предложения у продавца.
Программа этой площадки
Программа курса
Программа курса
Получено 26.09.2026
СкладчикЭтичный хакинг. Техники атак и инструменты противодействия [Специалист] [Повтор]
Этичный хакинг. Техники атак и инструменты противодействия
В курсе представлены подробные материалы по работе компьютерных систем и сетей. Рассмотрены типичные уязвимости сетевых протоколов, операционных систем и приложений. Описаны последовательности различных видов атак на компьютерные системы и сети, и предложены рекомендации по укреплению защищенности компьютерных систем и сетей.
Описание курса
Вы получите знания и навыки, необходимые для успешного выявления и устранения проблем безопасности в смешанных компьютерных сетях. Курс посвящен уникальным хакерским техникам и методам взлома в контексте применения оборонительных практик и рекомендаций, изложенных настоящими хакерами. Курс одобрен министерством обороны США и является официальной библией для сотрудников службы безопасности.
В курсе представлены подробные материалы по работе компьютерных систем и сетей. Рассмотрены типичные уязвимости сетевых протоколов, операционных систем и приложений. Описаны последовательности различных видов атак на компьютерные системы и сети, и предложены рекомендации по укреплению защищенности компьютерных систем и сетей.
Целевая аудитория данного курса:
Cистемные администраторы безопасности, инженеры и аудиторы, работающие или предполагающие работать на средних и крупных предприятиях, вплоть до организаций корпоративного масштаба.
К основной целевой аудитории данного курса также относятся квалифицированные специалисты в области информационных технологий, включая администраторов предприятий, желающих улучшить свои знания и навыки в области безопасности компьютерных сетей.
Кроме того, к дополнительной целевой аудитории также относятся квалифицированные специалисты, желающие понять суть хакинга компьютерных систем и мер по защите от вторжений.
Каждый слушатель курса дополнительно получает доступ к заранее подготовленной лаборатории с компьютерами под управлением операционных систем Kali Linux, Windows 7, Windows 8, Windows 8.1, Windows 10, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2016, Ubuntu, Android. Лаборатория подготовлена для выполнения всех практических работ, включая задания по взлому беспроводных сетей.
Курс погружает студентов в практическую среду, где будет показано как вести этичный хакинг. Предоставляется совершенно другой взгляд на безопасность компьютерных систем и сетей за счет раскрытия уязвимостей, понимая которые, можно предвидеть возможные действия хакера и успешно им противостоять.
Лабораторные исследования помогут понять:
Как ведется сбор информации;
Как ведется сканирование;
Как взламываются пароли учетных записей;
Как работают трояны, бэкдоры, вирусы и черви;
Как происходит перехват сеанса;
Как проводятся DoS атаки;
Как взламываются веб-серверы;
Как проводятся SQL-инъекции;
Как атакуются беспроводные сети;
Как могут быть атакованы и как используются мобильные устройства для проведения атак;
Как обходятся системы обнаружения вторжений, фаерволлы и обнаруживаются системы-ловушки;
Как могут быть атакованы облачные технологии;
Каковы угрозы для интернета вещей;
Как протестировать систему на проникновение.
2
Модуль 2. Сбор информации
Концепции рекогносцировки
Методология сбора информации
Использование поисковых систем
Техники расширенного поиска в Google
Google Hacking Database (GHDB)
Поиск VoIP и VPN в GHDB
Сбор данных из социальных сетей
Сбор информации с веб-сайта
Сбор информации из почтовых систем
Конкурентная разведка
Сбор данных, используя данные регистраторов
Сбор данных DNS
Сбор сетевой информации
Социальная инженерия для сбора данных
Инструменты сбора информации
Меры противодействия сбору информации
Тестирование на возможность сбора информации
Практическая работа: Применение техник по сбору информации
2
Модуль 3. Сканирование
Концепции сканирование сети
Инструменты сканирования сети
Техники сканиирования сети
ICMP сканирование
TCP Connect сканирование
Сканирование полуоткрытыми соединениями
Сканирование инверсными TCP флагами
Xmas сканирование
ACK сканирование
Техника скрытого сканирования
Сканирование UDP
Сканирование SSDP
Техники уклонения от систем обнаружения вторжений
Фрагментация пакетов
Маршрутизация от источника
Маскировка IP
Спуфинг IP
Использование Proxy при сканировании
Анонимайзеры
Сбор баннеров
Построение сетевых диаграмм
Практическая работа: Сканирование компьютеров лаборатории и идентификация сервисов
2
Модуль 4. Перечисление
Концепции перечисления
Техники перечисления
Перечисление NetBIOS
Перечисление SNMP
Перечисление LDAP
Перечисление NTP
Перечисление NFS
Перечисление SMTP
Перечисление DNS
IPSec перечисление
VoIP перечисление
RPC перечисление
Unix перечисление
Меры противодействия перечислению
Практическая работа: Применение техник перечисления
2
Модуль 5. Анализ уязвимостей
Концепции оценки уязвимостей
Исследование уязвимостей
Классификация уязвимостей
Типы оценки уязвимостей
Жизненный цикл управления уязвимостями
Решения по оценке уязвимостей
Подходы к оценке уязвимостей
Типы инструментов для оценки уязвимостей
Характеристики решений
Выбор решения по оценке уязвимостей
Системы оценки уязвимостей
Common Vulnerability Scoring System (CVSS)
Common Vulnerabilities and Exposures (CVE)
National Vulnerability Database (NVD)
Ресурсы для исследования уязвимостей
Инструменты оценки уязвимостей
Qualys
Nessus
GFI LanGuard
Nikto
OpenVAS
Retina CS
SAINT
MBSA (Microsoft Baseline Security Analyzer)
AVDS (Automated Vulnerability Detection System)
Отчеты по оценке уязвимостей
Практическая работа: Использование Nessus для инвентаризации уязвимостей компьютеров лаборатории
1
Модуль 6. Хакинг системы
Архитектура операционной системы
Слабые точки операционной системы
Методология хакинга системы
Последовательность хакинга системы
Получение доступа к системе
Принципы аутентификации
Типы атак на пароли
Не электронные атаки
Активные онлайн-атаки
Пассивные онлайн-атаки
Офлайн-атаки
Инструменты для взлома паролей
Эксплуатация уязвимостей
Переполнение буфера
Повышение привилегий
Подмена DLL
Эксплойты на повышение привилегий
Уязвимости Spectre a Meltdown
Дальнейшее продвижение
Методы защиты от повышения привилегий
Поддержка доступа к системе
Выполнение приложений
Кейлоггеры
Шпионское ПО
Руткиты
Альтернативные потоки данных
Стеганография
Скрытие следов
Практическая работа: Применение техник по взлому паролей и повышению привилегий в операционных системах
3
Модуль 7. Трояны и другое вредоносное ПО
Обзор вредоносного ПО
Трояны
Концепции троянов
Как работают трояны
Типы троянов
Вирусы и черви
Работа вируса
Типы вирусов
Компьютерные черви
Анализ вредоносного ПО
Методы обнаружения вредоносного ПО
Меры противодействия
Инструменты защиты от вредоносного ПО
Практическая работа: Тестирование работы шелл-трояна, реверсного трояна, скрытого трояна
4
Модуль 8. Снифферы
Концепции сниффинга
Как работает сниффер?
Типы сниффинга
Аппаратные анализаторы протоколов
SPAN порт
Техники активного сниффинга
MAC атаки
DHCP атаки
ARP атаки
Спуфинг
Отравление кэша DNS
Инструменты сниффинга
Меры противодействия сниффингу
Практическая работа: Применение техники активного сниффинга для получения передаваемых по сети данных и подмены запросов
2
Модуль 9. Социальная инженерия
Концепции социальной инженерии
Техники социальной инженерии
Без использования компьютеров
С использованием компьютеров
С использованием мобильных устройств
Инсайдерские угрозы
Имперсонация в социальных сетях
Кража личности
Меры противодействия социальной инженерии
Практическая работа: Применение набора средств социальной инженерии SET из состава Kali Linux
1
Модуль 10. Отказ в обслуживании
Концепции Denial-of-Service
Что такое DDoS атака
Техники DoS/DDoS атак
Векторы DoS/DDoS атак
UDP флуд
ICMP флуд
Ping of death
Smurf атака
SYN флуд
Фрагментированная атака
Slowloris
Мульти-векторные атаки
DRDoS атаки
Бот сети
Пример реализации DDoS атаки
Инструменты проведения DoS атак
Меры противодействия DoS атакам
Инструменты защиты от DoS
Практическая работа: Применение техник проведения DoS атаки для вывода из строя сервисов учебных серверов.
1
Модуль 11. Перехват сеанса
Концепции перехвата сеанса
Процесс перехвата сеанса
Типы перехвата сеанса
Техники перехвата сеанса
Перехват на прикладном уровне
Сниффинг
Предсказание идентификатора
Атака «Человек посередине»
Атака «Человек в браузере»
Атаки на клиентов
Межсайтовый скриптинг
Межсайтовая подделка запросов
JavaScript код
Трояны
Повторение сеанса
Фиксация сеанса
Использование прокси-серверов
Атака CRIME
Атака Forbidden
Перехват на сетевом уровне
Перехват TCP/IP
IP спуфинг
Подделка RST
Перехват вслепую
Перехват UDP
Подделка ICMP
ARP спуфинг
Инструменты для перехвата сеанса
Меры противодействия перехвату сеанса
Практическая работа: Применение техник перехвата сеанса для получения доступа к ресурсам учебных серверов
2
Модуль 12. Обход систем обнаружения вторжений, фаерволлов и систем-ловушек
Концепции IDS, фаерволлов и Honey Pot
Системы IDS, фаерволлов и Honey Pot
Техники уклонение от IDS
Добавление данных
DoS атаки
Обфускация
Генерация ложных срабатываний
Разделение сеанса
Использование Unicode
Фрагментация
Перекрывающиеся фрагменты
Использование TTL
Невалидные RST пакеты
Флаг срочности
Полиморфный и ASCII шелл-код
Атаки прикладного уровня
Десинхронизация
Техники обхода фаерволлов
Идентификация фаерволлов
Спуфинг IP адреса
Маршрутизация от источника
Микрофрагменты
Использование IP в URL
Анонимайзеры
Прокси-серверы
Туннелирование
ICMP туннель
ACK туннель
HTTP туннель
SSH туннель
DNS туннель
Использование внешних систем
Обход фаерволла посредством MITM
Обход фаерволлов веб-приложений
Обнаружение Honey Pot
Инструменты обхода фаерволлов
Противодействие обходу систем обнаружения и фаерволлов
Практическая работа: Изучение возможностей уклонения от систем обнаружения
2
Модуль 13. Хакинг веб-серверов
Концепции веб-серверов
Типы атак на веб-серверы
Методология атаки на веб-сервер
Инструменты взлома веб-серверов
Metasploit Framework
Взломщики паролей
Меры противодействия взлому веб-серверов
Управление исправлениями
Повышение безопасности веб-серверов
Практическая работа: Дефейс учебного веб-сервера посредством эксплуатации уязвимости с помощью Metasploit Framework
2
Модуль 14. Хакинг веб-приложений
Концепции веб-приложений
Угрозы веб-приложениям
Классификация OWASP Top 10
Методология атаки на веб-приложения
Инструменты взлома веб-приложений
Веб API, хуки и шеллы
Меры противодействия взлому веб-приложений
Инструменты защиты веб-приложений
Практическая работа: Выполнение отраженной и сохраненной XSS атаки
4
Модуль 15. SQL инъекции
Концепции SQL инъекции
Тестирование на SQL возможность инъекции
Типы SQL инъекций
SQL инъекция на основе ошибки
UNION SQL инъекция
Слепая SQL инъекция
Методология SQL инъекции
Примеры применения SQL инъекции
Средства для выполнения SQL инъекции
Скрытие SQL инъекции от IDS
Меры противодействия SQL инъекции
Практическая работа: Взлом учебного веб-сервера с помощью SQL инъекций
2
Модуль 16. Хакинг беспроводных сетей
Концепции беспроводных сетей
Шифрование в беспроводных сетях
Угрозы беспроводным сетям
Методология взлома беспроводных сетей
Обнаружение беспроводных устройств
Анализ трафика беспроводных сетей
Проведение атаки на беспроводную сеть
Взлом шифрования беспроводных сетей
Инструменты хакинга беспроводных сетей
Атаки на Bluetooth
Меры противодействия атакам на беспроводные сети
Инструменты защиты беспроводных сетей
Практическая работа: Нахождение точек доступа, сниффинг, де-аутентификация, взлом ключей WEP, WPA, WPA2 и расшифровывание Wi-Fi трафика
2
Модуль 17. Хакинг мобильных платформ
Векторы атаки на мобильные платформы
Взлом Android OS
Техники и инструменты получения прав администратора Android
Взлом iOS
Техники и инструменты джейлбрейка
Шпионское ПО для мобильных платформ
Управление мобильными устройствами
Инструменты и рекомендации по защите мобильных устройств
Практическая работа: Изучение инструментов для проведения атак на мобильные устройства
1
Модуль 18. Хакинг интернета вещей и операционных технологий
Интернет вещей
Концепции IoT
Атаки на IoT
Методология хакинга IoT
Инструменты хакинга IoT
Меры противодействия хакингу IoT
Операционные технологии
Концепции OT
Атаки на ОТ
Методология хакинга ОТ
Инструменты хакинга ОТ
Меры противодействия хакингу ОТ
Практическая работа: Изучение уязвимостей интернета вещей и операционных технологий
1
Модуль 19. Облачные вычисления
Введение в облачные вычисления
Типы облачных сервисов
Контейнерные технологии
Контейнеризация и виртуальные машины
Докеры и микросервисы
Что такое Kubernetes
Проблемы безопасности контейнеров
Платформы управления
Бессерверные вычисления
Угрозы облачных вычислений
Атаки на облака
Перехват сервиса с использованием социальной инженерии
Перехват сеанса с использованием XSS
Атаки на DNS
SQL инъекции
Атака wrapping
Перехват сервиса с использованием сниффинга
Перехват сеанса через захват сеанса
Атака по сторонним каналам
Атаки на криптографию
Атаки на отказ в обслуживании
Хакинг облачных технологий
Безопасность в облаке
Инструменты защиты облачных вычислений
Тестирование на проникновение в облака
Практическая работа: Изучение атак на облака и инструментов защиты облачных вычислений
2
Модуль 20. Криптография
Концепции криптографии
Алгоритмы шифрования
Шифры
Data Encryption Standard (DES)
Advanced Encryption Standard (AES)
RC4, RC5 и RC6
Twofish
DSA и схемы подписи
Rivest Shamir Adleman (RSA)
Diffie-Hellman
Функции хэширования
MD2, MD4, MD5
SHA0, SHA1, SHA2, SHA3
PREMID-160
HMAC
Криптографические средства
Инфраструктура открытых ключей
Шифрование почты
Шифрование диска
Инструменты шифрования диска
Криптоанализ
Методы криптоанализа
Методы взлома ключей
Атаки на криптографию
Метод «грубой силы»
Использование парадокса дней рождений
«Человек посередине» в схемах с цифровой подписью
Атака по побочным каналам
Коллизия хэшей
Атака DUHK
Радужные таблицы
Атака Padding Oracle
Атака DROWN
Средства криптоанализа
Меры противодействия
Практическая работа: Изучение алгоритмов шифрования и средств стеганографии
2
Модуль 21. Дополнительные материалы
Руководство к выполнению лабораторных работ
Подборка сайтов посвященных этичному хакингу
Выполнение дополнительных задач на лабораторном стенде
Аудиторная нагрузка в классе с преподавателем 40 +20
Программа этой площадки
Программа курса
Получено 26.09.2026
Sharewood«Этичный хакинг. Техники атак и инструменты противодействия (2026) [Специалист]» [Александр Пушкарев]
Указаны на площадке: Александр Пушкарев
Вы получите знания и навыки, необходимые для успешного выявления и устранения проблем безопасности в смешанных компьютерных сетях. Курс посвящен уникальным хакерским техникам и методам взлома в контексте применения оборонительных практик и рекомендаций, изложенных настоящими хакерами. Курс одобрен министерством обороны США и является официальной библией для сотрудников службы безопасности.
В курсе представлены подробные материалы по работе компьютерных систем и сетей. Рассмотрены типичные уязвимости сетевых протоколов, операционных систем и приложений. Описаны последовательности различных видов атак на компьютерные системы и сети, и предложены рекомендации по укреплению защищенности компьютерных систем и сетей.
Лабораторные исследования помогут понять:
Как ведется сбор информации;
Как ведется сканирование;
Как взламываются пароли учетных записей;
Как работают трояны, бэкдоры, вирусы и черви;
Как происходит перехват сеанса;
Как проводятся DoS атаки;
Как взламываются веб-серверы;
Как проводятся SQL-инъекции;
Как атакуются беспроводные сети;
Как могут быть атакованы и как используются мобильные устройства для проведения атак;
Как обходятся системы обнаружения вторжений, фаерволлы и обнаруживаются системы-ловушки;
Как могут быть атакованы облачные технологии;
Каковы угрозы для интернета вещей;
Как протестировать систему на проникновение.
Вы научитесь
использовать основную терминологию в области безопасности;
разбираться в методах взлома, концепциях хакинга, угрозах информационной безопасности и векторах атак;
вести сбор информации, владеть техниками сбора и методологией;
проводить сканирование компьютеров и идентификацию сервисов;
противодействовать взлому учётных записей;
обходить техники по взлому паролей и повышению привилегий в операционных системах;
тестировать систему на проникновение;
использовать техники перечисления;
противостоять атакам беспроводных сетей и взломам веб-серверов;
отличать принципы работы троянов, бэкдоров, вирусов, «червей» и другого вредоносного ПО;
применять набор средств социальной инженерии и других методов противодействия инцидентам;
владеть инструментами защиты облачных вычислений;
предвидеть возможные действия хакера и успешно им противостоять.
HMAC
Криптографические средства
Инфраструктура открытых ключей
Шифрование почты
Шифрование диска
Инструменты шифрования диска
Криптоанализ
Методы криптоанализа
Методы взлома ключей
Атаки на криптографию
Метод «грубой силы»
Использование парадокса дней рождений
«Человек посередине» в схемах с цифровой подписью
Атака по побочным каналам
Коллизия хэшей
Атака DUHK
Радужные таблицы
Атака Padding Oracle
Атака DROWN
Средства криптоанализа
Меры противодействия
Практическая работа: Изучение алгоритмов шифрования и средств стеганографии
Модуль 21. Дополнительные материалы
Руководство к выполнению лабораторных работ
Подборка сайтов посвященных этичному хакингу
Выполнение дополнительных задач на лабораторном стенде
Программа этой площадки
Программа курса
Программа курса
Получено 27.09.2026
Sharewood«Этичный хакинг. Техники атак и инструменты противодействия» [Специалист]
Этичный хакинг. Техники атак и инструменты противодействия
Ethical hacking. Attack techniques and countermeasures
Курс 1/4 программы подготовки Этичный хакер и руководитель службы безопасности
Код курса: СЕНПЛЮС
В курсе представлены подробные материалы по работе компьютерных систем и сетей. Рассмотрены типичные уязвимости сетевых протоколов, операционных систем и...
Получено 28.09.2026
Sharewood«Этичный хакинг. Техники атак и инструменты противодействия (2026) [Специалист]» [Пушкарев Александр]
Указаны на площадке: Пушкарев Александр
Вы получите знания и навыки, необходимые для успешного выявления и устранения проблем безопасности в смешанных компьютерных сетях. Курс посвящен уникальным хакерским техникам и методам взлома в контексте применения оборонительных практик и рекомендаций, изложенных настоящими хакерами. Курс одобрен министерством обороны США и является официальной библией для сотрудников службы безопасности.
В курсе представлены подробные материалы по работе компьютерных систем и сетей. Рассмотрены типичные уязвимости сетевых протоколов, операционных систем и приложений. Описаны последовательности различных видов атак на компьютерные системы и сети, и предложены рекомендации по укреплению защищенности компьютерных систем и сетей.
Лабораторные исследования помогут понять:
Как ведется сбор информации;
Как ведется сканирование;
Как взламываются пароли учетных записей;
Как работают трояны, бэкдоры, вирусы и черви;
Как происходит перехват сеанса;
Как проводятся DoS атаки;
Как взламываются веб-серверы;
Как проводятся SQL-инъекции;
Как атакуются беспроводные сети;
Как могут быть атакованы и как используются мобильные устройства для проведения атак;
Как обходятся системы обнаружения вторжений, фаерволлы и обнаруживаются системы-ловушки;
Как могут быть атакованы облачные технологии;
Каковы угрозы для интернета вещей;
Как протестировать систему на проникновение.
Вы научитесь
использовать основную терминологию в области безопасности;
разбираться в методах взлома, концепциях хакинга, угрозах информационной безопасности и векторах атак;
вести сбор информации, владеть техниками сбора и методологией;
проводить сканирование компьютеров и идентификацию сервисов;
противодействовать взлому учётных записей;
обходить техники по взлому паролей и повышению привилегий в операционных системах;
тестировать систему на проникновение;
использовать техники перечисления;
противостоять атакам беспроводных сетей и взломам веб-серверов;
отличать принципы работы троянов, бэкдоров, вирусов, «червей» и другого вредоносного ПО;
применять набор средств социальной инженерии и других методов противодействия инцидентам;
владеть инструментами защиты облачных вычислений;
предвидеть возможные действия хакера и успешно им противостоять.
Программа курса
HMAC
Криптографические средства
Инфраструктура открытых ключей
Шифрование почты
Шифрование диска
Инструменты шифрования диска
Криптоанализ
Методы криптоанализа
Методы взлома ключей
Атаки на криптографию
Метод «грубой силы»
Использование парадокса дней рождений
«Человек посередине» в схемах с цифровой подписью
Атака по побочным каналам
Коллизия хэшей
Атака DUHK
Радужные таблицы
Атака Padding Oracle
Атака DROWN
Средства криптоанализа
Меры противодействия
Практическая работа: Изучение алгоритмов шифрования и средств стеганографии
Модуль 21. Дополнительные материалы
Руководство к выполнению лабораторных работ
Подборка сайтов посвященных этичному хакингу
Выполнение дополнительных задач на лабораторном стенде
79990 руб
Программа этой площадки
Программа курса
Получено 24.09.2026
Время не указано
Моделирование угроз и управление рискамиВремя не указано
Управление реагированием на инцидентыВремя не указано
Средства управления сетевой безопасностьюВремя не указано
Концепции тестирования на проникновениеВремя не указано
Стандарты и законы по информационной безопасностиВремя не указано
Практическая работа: Изучение концепций и подготовка лабораторииВремя не указано
Модуль 2. Сбор информации (2 ак. ч.)Время не указано
Концепции рекогносцировкиВремя не указано
Методология сбора информацииВремя не указано
Использование поисковых системВремя не указано
Техники расширенного поиска в GoogleВремя не указано
Google Hacking Database (GHDB)Время не указано
Поиск VoIP и VPN в GHDBВремя не указано
Сбор данных из социальных сетейВремя не указано
Сбор информации с веб-сайтаВремя не указано
Сбор информации из почтовых системВремя не указано
Конкурентная разведкаВремя не указано
Сбор данных, используя данные регистраторовВремя не указано
Сбор данных DNSВремя не указано
Сбор сетевой информацииВремя не указано
Социальная инженерия для сбора данныхВремя не указано
Инструменты сбора информацииВремя не указано
Меры противодействия сбору информацииВремя не указано
Тестирование на возможность сбора информацииВремя не указано
Практическая работа: Применение техник по сбору информацииВремя не указано
Модуль 3. Сканирование (2 ак. ч.)Время не указано
Концепции сканирование сетиВремя не указано
Инструменты сканирования сетиВремя не указано
Техники сканиирования сетиВремя не указано
ICMP сканированиеВремя не указано
TCP Connect сканированиеВремя не указано
Сканирование полуоткрытыми соединениямиВремя не указано
Сканирование инверсными TCP флагамиВремя не указано
Xmas сканированиеВремя не указано
ACK сканированиеВремя не указано
Техника скрытого сканированияВремя не указано
Сканирование UDPВремя не указано
Сканирование SSDPВремя не указано
Техники уклонения от систем обнаружения вторженийВремя не указано
Фрагментация пакетовВремя не указано
Маршрутизация от источникаВремя не указано
Маскировка IPВремя не указано
Спуфинг IPВремя не указано
Использование Proxy при сканированииВремя не указано
АнонимайзерыВремя не указано
Сбор баннеровВремя не указано
Построение сетевых диаграммВремя не указано
Практическая работа: Сканирование компьютеров лаборатории и идентификация сервисовВремя не указано
Модуль 4. Перечисление (2 ак. ч.)Время не указано
Концепции перечисленияВремя не указано
Техники перечисленияВремя не указано
Перечисление NetBIOSВремя не указано
Перечисление SNMPВремя не указано
Перечисление LDAPВремя не указано
Перечисление NTPВремя не указано
Перечисление NFSВремя не указано
Перечисление SMTPВремя не указано
Перечисление DNSВремя не указано
IPSec перечислениеВремя не указано
VoIP перечислениеВремя не указано
RPC перечислениеВремя не указано
Unix перечислениеВремя не указано
Меры противодействия перечислениюВремя не указано
Практическая работа: Применение техник перечисленияВремя не указано
Модуль 5. Анализ уязвимостей (1 ак. ч.)Время не указано
Концепции оценки уязвимостейВремя не указано
Исследование уязвимостейВремя не указано
Классификация уязвимостейВремя не указано
Типы оценки уязвимостейВремя не указано
Жизненный цикл управления уязвимостямиВремя не указано
Решения по оценке уязвимостейВремя не указано
Подходы к оценке уязвимостейВремя не указано
Типы инструментов для оценки уязвимостейВремя не указано
Характеристики решенийВремя не указано
Выбор решения по оценке уязвимостейВремя не указано
Системы оценки уязвимостейВремя не указано
Common Vulnerability Scoring System (CVSS)Время не указано
Common Vulnerabilities and Exposures (CVE)Время не указано
National Vulnerability Database (NVD)Время не указано
Ресурсы для исследования уязвимостейВремя не указано
Инструменты оценки уязвимостейВремя не указано
QualysВремя не указано
NessusВремя не указано
GFI LanGuardВремя не указано
NiktoВремя не указано
OpenVASВремя не указано
Retina CSВремя не указано
SAINTВремя не указано
MBSA (Microsoft Baseline Security Analyzer)Время не указано
AVDS (Automated Vulnerability Detection System)Время не указано
Отчеты по оценке уязвимостейВремя не указано
Практическая работа: Использование Nessus для инвентаризации уязвимостей компьютеров лабораторииВремя не указано
Модуль 6. Хакинг системы (3 ак. ч.)Время не указано
Архитектура операционной системыВремя не указано
Слабые точки операционной системыВремя не указано
Методология хакинга системыВремя не указано
Последовательность хакинга системыВремя не указано
Получение доступа к системеВремя не указано
Принципы аутентификацииВремя не указано
Типы атак на паролиВремя не указано
Не электронные атакиВремя не указано
Активные онлайн-атакиВремя не указано
Пассивные онлайн-атакиВремя не указано
Офлайн-атакиВремя не указано
Инструменты для взлома паролейВремя не указано
Эксплуатация уязвимостейВремя не указано
Переполнение буфераВремя не указано
Повышение привилегийВремя не указано
Подмена DLLВремя не указано
Эксплойты на повышение привилегийВремя не указано
Уязвимости Spectre a MeltdownВремя не указано
Дальнейшее продвижениеВремя не указано
Методы защиты от повышения привилегийВремя не указано
Поддержка доступа к системеВремя не указано
Выполнение приложенийВремя не указано
КейлоггерыВремя не указано
Шпионское ПОВремя не указано
РуткитыВремя не указано
Альтернативные потоки данныхВремя не указано
СтеганографияВремя не указано
Скрытие следовВремя не указано
Практическая работа: Применение техник по взлому паролей и повышению привилегий в операционных системахВремя не указано
Модуль 7. Трояны и другое вредоносное ПО (4 ак. ч.)Время не указано
Обзор вредоносного ПОВремя не указано
ТрояныВремя не указано
Концепции трояновВремя не указано
Как работают трояныВремя не указано
Типы трояновВремя не указано
Вирусы и червиВремя не указано
Работа вирусаВремя не указано
Типы вирусовВремя не указано
Компьютерные червиВремя не указано
Анализ вредоносного ПОВремя не указано
Методы обнаружения вредоносного ПОВремя не указано
Меры противодействияВремя не указано
Инструменты защиты от вредоносного ПОВремя не указано
Практическая работа: Тестирование работы шелл-трояна, реверсного трояна, скрытого троянаВремя не указано
Модуль 8. Снифферы (2 ак. ч.)Время не указано
Концепции сниффингаВремя не указано
Как работает сниффер?Время не указано
Типы сниффингаВремя не указано
Аппаратные анализаторы протоколовВремя не указано
SPAN портВремя не указано
Техники активного сниффингаВремя не указано
MAC атакиВремя не указано
DHCP атакиВремя не указано
ARP атакиВремя не указано
СпуфингВремя не указано
Отравление кэша DNSВремя не указано
Инструменты сниффингаВремя не указано
Меры противодействия сниффингуВремя не указано
Практическая работа: Применение техники активного сниффинга для получения передаваемых по сети данных и подмены запросовВремя не указано
Модуль 9. Социальная инженерия (1 ак. ч.)Время не указано
Концепции социальной инженерииВремя не указано
Техники социальной инженерииВремя не указано
Без использования компьютеровВремя не указано
С использованием компьютеровВремя не указано
С использованием мобильных устройствВремя не указано
Инсайдерские угрозыВремя не указано
Имперсонация в социальных сетяхВремя не указано
Кража личностиВремя не указано
Меры противодействия социальной инженерииВремя не указано
Практическая работа: Применение набора средств социальной инженерии SET из состава Kali LinuxВремя не указано
Модуль 10. Отказ в обслуживании (1 ак. ч.)Время не указано
Концепции Denial-of-ServiceВремя не указано
Что такое DDoS атакаВремя не указано
Техники DoS/DDoS атакВремя не указано
Векторы DoS/DDoS атакВремя не указано
UDP флудВремя не указано
ICMP флудВремя не указано
Ping of deathВремя не указано
Smurf атакаВремя не указано
SYN флудВремя не указано
Фрагментированная атакаВремя не указано
SlowlorisВремя не указано
Мульти-векторные атакиВремя не указано
DRDoS атакиВремя не указано
Бот сетиВремя не указано
Альтернативы для выбора
Похожие курсы по этой теме
Это другие программы на близкую тему. Они не считаются тем же курсом: сравните содержание, преподавателей и условия.
Похожая тема в направлении «Системное администрирование и DevOps»
Цель курса – получить знания и навыки, необходимые для успешного выявления и устранения проблем безопасности в смешанных компьютерных сетях. Курс посвящен методикам проведения тестирования на проникновение в контексте углубленного анализа безопасности компьютерных сетей.
На этом курсе вы освоите работу пользователя и основы администрирования ОС Astra Linux с использованием графических инструментов. Такой подход позволяет повысить комфорт работы с системой, а также упрощает процесс миграции на отечественное программное обеспечение.
На этом курсе вы освоите работу пользователя и основы администрирования ОС Astra Linux с использованием графических инструментов. Такой подход позволяет повысить комфорт работы с системой, а также упрощает процесс миграции на отечественное программное обеспечение.
Получить знания и навыки, необходимые для успешного выявления и устранения проблем безопасности в смешанных компьютерных сетях. Курс посвящен методикам проведения тестирования на проникновение в контексте углубленного анализа безопасности компьютерных сетей.
Онлайн-курс «Руководитель направления DevOps» от Яндекс Практикум. Обучение для опытных DevOps-инженеров, желающих перейти в стратегическое управление командами и IT-платформами. Освойте навыки руководства, управления бюджетом и построения платформы как продукта.