Эскалация привилегий в операционных системах. Продвинутый уровень от CyberEd

    CyberEd
    Стоимость курса
    52 800 Р
    Сертификат
    Да
    Начало курса
    В любой момент
    Трудоустройство
    Нет

    Кому подойдет

    • Аудиторы
    • ИБ инженеры
    • IT специалисты
    • Специалисты по мониторингу ИБ

    Чему Вы научитесь

    • Научитесь анализировать конфигурацию Linux на возможности несанкционированного повышения привилегий
    • Научитесь анализировать конфигурацию Windows на возможности несанкционированного повышения привилегий
    • Сможете самостоятельно находить пути эксплуатации уязвимостей в различных условиях
    • Узнаете, как готовить эксплойты для имитации атак на ОС и сервисы, и потренируетесь на практике

    Программа обучения

    Занятие 1. Основы повышения привилегий в Linux

    • Основы повышения привилегий в Linux
    • Базовые уязвимости Linux
    • Работа с утилитами эксплуатаций уязвимостей Linux

    Занятие 2. Эксплуатация уязвимостей в привилегированных системных сервисах Linux I

    • Основы повышения привилегий в Linux
    • Работа со сканерами для автоматического поиска уязвимостей
    • Проблемы конфигурации SUDO

    Занятие 3. Эксплуатация уязвимостей в привилегированных системных сервисах Linux II

    • Эксплуатация различных уязвимостей в программном обеспечении
    • Настройка и использование эксплойтов для уязвимостей сервисов и ядра

    Занятие 4. Эксплуатация уязвимостей ядра Linux

    • Принципы работы уязвимостей
    • Анализ существующих эксплойтов
    • Определение возможностей применения эксплойтов в определенных условиях
    • Эксплуатация уязвимости ядра Linux и бинарные уязвимости
    • Постэксплуатация уязвимостей Linux

    Занятие 5. Альтернатива ядру. Закрепление доступа и пост-эксплуатация в Linux

    • Работа с системой после получения прав на выполнение команд
    • Обеспечение удобного доступа
    • Сокрытие следов и установка программных закладок для перехвата учетных данных

    Занятие 6. Исследование операционной системы Windows

    • Безопасность в ОС Windows
    • Разведка пользовательского вектора повышения привилегий, системного вектора повышения привилегий

    Занятие 7. Поиск учетных данных и секретов Windows

    • Поиск учётных данных в Windows
    • ПО, которое потенциально может хранить учётные данные
    • Инструменты для извлечения учётных данных

    Занятие 8. Повышение привилегий через известные уязвимости Windows

    • Поиск уязвимостей и эксплоитов на основе версий Windows и данных об обновлениях
    • Проведение эксплуатации при помощи эксплоитов из общедоступных источников

    Занятие 9. Повышение привилегий через уязвимости конфигурации Windows

    • SeBackupPrivilege
    • SeImpersonatePrivilege(JyicyPotato)
    • Service hijacking
    • AlwaysInstallElevated

    Отзывы о школе 2

    5 из 5
    2
    0
    0
    0
    0
    Сортировать:
    Дате публикации
    • Дата публикации
    • Популярности
    • Сначала положительные
    • Сначала отрицательные
    • Семен 15 августа 2023

      Я смело рекомендую данную школу всем, кто хочет начать свой путь в области информационной безопасности и информационных технологий. Лично для меня эта школа была отправной точкой моего профессионального роста. До начала обучения я не имел практических навыков в компьютерной технике, и мои знания ограничивались установкой программного обеспечения на компьютер. Сегодня я работаю специалистом по информационной безопасности в одной из ведущих ИТ-компаний в России. Хочу выразить благодарность преподавателям, таким как Александр, Ильдар, Ярослав, Иван и Павел, которые оказали мне огромную поддержку на пути обучения. Они профессионалы своего дела и всегда готовы помочь и научить различным аспектам информационной безопасности. Они подходят к студентам индивидуально и всегда дает максимально подробные объяснения тем, а также предоставляют материалы для дальнейшего изучения. Благодаря знаниям, полученным на курсах, я смог найти работу уже на 7-ом месяце обучения, несмотря на то, что курс длился 14 месяцев. К тому же, управляющие и кураторы школы всегда готовы помочь студентам в любых вопросах обучения и расписания. Мне очень нравится открытость и поддержка, которую я получил на этой школе. Я рекомендую это место для всех, кто хочет начать свой путь в сфере ИБ и ИТ, но только при условии готовности посвятить не менее 95% своего времени на обучение. Именно своими усилиями можно достичь успеха. Курсы также содержат углубленные темы и задания повышенной сложности, что позволяет опытным специалистам продолжать улучшать свои знания и навыки. Я считаю, что если бы я начал обучение на школе с моим уровнем знаний на данный момент, мне было бы еще больше полезно. Это мнение разделяют и мои товарищи по курсам с опытом в данной области. К тому же, одним из огромных бонусов этой школы является возможность знакомиться с единомышленниками в данной области. Я до сих пор поддерживаю связь и дружбу с моими сокурсниками и преподавателями.

      Был ли отзыв полезен?
    • Аркадий 12 июня 2023

      Я прошел курс "Основы кибербезопасности" на CyberEd. Это был мой первый опыт онлайн-обучения, и я был скептичен насчет эффективности такого формата. Однако, организация учебного процесса и уровень преподавания превзошли мои ожидания. Общение было очень душевным, а все вопросы затрагивались и разъяснялись до конца. Группа была очень разношерстной, среди нас были как новички, так и специалисты с опытом, что сделало обучение еще более интересным и насыщенным. Занятия проходили по вечерам, продолжительностью в три часа, которых, порой, не хватало. Однако, учитывая нашу всяческую заинтересованность, множество занятий продолжались дополнительно. Часть материала была сложной, особенно когда нужно было выполнять домашние задания и учебу день за днем. Все было предельно понятно благодаря детальным мануалам и индивидуальным консультациям. Лично мое мнение - я бы предпочел модуль на Python вместо модуля WeB. Однако, в целом, все было очень интересно. По моему мнению, эти курсы подойдут тем, кто уже имеет базовые знания в области компьютерных наук. Обучение станет ценным для дисциплинированных людей, так как посещение занятий и выполнение домашних заданий обязательно. Возможность записываться на пары есть, но это уже "не лицом к лицу" обучение. Я бы порекомендовал эти курсы всем, кто интересуется данной темой. Я действительно не жалею, что потратил свои деньги и время на это обучение.

      Был ли отзыв полезен?
    Посмотреть все отзывы о CyberEd

    Похожие курсы

    Контур школа
    Тестирование безопасности веб‑приложений
    7 900 ₽
    GeekBrains
    Специалист по информационной безопасности с нуля до Junior
    222 943 ₽ 131 537 ₽
    Skillbox
    Профессия Специалист по кибербезопас­но­сти
    Длительность: 12 месяцев
    259 600 ₽ 155 760 ₽ 5 025 ₽/месяц
    ProductStar
    Профессия: Белый хакер
    Длительность: 8 месяцев
    288 000 ₽ 129 600 ₽
    ProductStar
    Профессия: Инженер информационной безопасности с нуля
    Длительность: 8 месяцев
    288 000 ₽ 129 600 ₽
    ProductStar
    Профессия: Инженер кибербезопасности
    Длительность: 10 месяцев
    288 000 ₽ 129 600 ₽
    Otus
    Защита данных от утечек. DLP-системы
    Длительность: 4 месяца
    Начало: 28 марта 2024
    90 000 ₽
    SkillFactory
    Информационная безопасность
    Длительность: 11 месяцев
    291 672 ₽ 175 003 ₽
    Нетология
    Магистратура Кибербезопасность
    Длительность: 24 месяцев
    Начало: 1 сентября 2024
    200 000 ₽ 5 555 ₽/месяц
    Яндекс Практикум
    Специалист по информационной безопасности: веб-пентест
    Длительность: 6 месяцев
    135 000 ₽ 6 944 ₽/месяц