情報セキュリティの分野での実践的なトレーニング:2016年企業研究所、再起動





短いジョークから始めましょう。これは、情報セキュリティのトピックについてかなりよく予測できます。

-新聞広告は結果を出しますか?

-もちろん! 月曜日に、警備員を探しているという発表があり、水曜日に盗まれました。


「ハッカーから身を守るためには、ハッカーのように考えて行動する必要があります。 そうでなければ、攻撃者がセキュリティシステムを克服するのに役立つ脆弱性とは何かを理解することは不可能です。」



2014年半ばに、最初の「企業研究所」を立ち上げました。その本質は、方法論、方法、脆弱性検索ツール、最も効果的な対策の開発など、実用的な情報セキュリティの分野で最も関連する知識を提供することでした。 1年半にわたって、プログラムは大幅に更新され、エキスパートモジュールという形で「ハードコア」素材が追加されました。 新しい料金はウェブサイトで見つけることができます。



標準モジュールの廃止されたエントリ「Corporate Laboratories 2015」の一部を公開することにしました(このモジュールは、本質的にプログラムの紹介です)。 ウェビナー(理論的トレーニング)はプログラムの20%のみを構成し、残りの80%は実際の企業の企業ネットワークに可能な限り近いラボでの実践的なトレーニングです。



Luke Safonov、実際の攻撃ベクトル、BYODおよびAPT。



ウェビナーの内容:情報セキュリティに対する外部、内部、および混合の人為的脅威の概要。 高度な持続的脅威(標的型攻撃)-最も技術的に高度な最新の攻撃シナリオ、その目標と結果。







ウラジミール・コレンノイ。 効果的な情報セキュリティシステムの構築。



ウェビナーの内容:WindowsおよびLinuxシステムの監査機能、欠点、およびそれらに対処する方法。 保証されたイベントストレージスキームの構築。 IDSアーキテクチャ。







アレクサンダー・ドミトレンコ。 自動ネットワーク攻撃を実行するためのユニークなツールとしてのIntercepter-NG。



ウェビナーの内容:Intercepter-NGツールの最も印象的でユニークな機能の概要、インターフェース、補助機能(ポートスキャン、ARPケージ、ARPウォッチなど)について詳しく説明します。

さまざまな中間者攻撃やトラフィック(ファイル、パスワード、ハッシュ)からのさまざまなデータの回復には特別な注意が払われます。







アレクセイ・バイチュトキン。 Webセキュリティ:SQLインジェクションの性質、XSSの基本、およびWebの脆弱性を悪用するツール。



ウェビナーのコンテンツ:最も一般的な2つの脆弱性、SQLインジェクションとクロスサイトスクリプティングの性質を解析します。 Webアプリケーションのテストを大幅に簡素化および高速化するために、さまざまなツールも検討されています。







情報セキュリティの分野で専門的なトレーニングを希望する専門家向けに設計された「現在および現在、Pentestit Corporate Laboratoriesは、その形式、素材の品質、専門リソースの入手可能性においてユニークなプログラムです。 最強の実践的トレーニングに加えて、コースには専門的な情報セキュリティ会議の資料とレベルが同等のウェビナーが含まれています。



YouTube チャンネルで新しいウェビナーのデモを見ることができます。



メインのトレーニングは専門の研究所で実施されることを思い出させてください。 実際の実験室の一般的なアイデアを得るには、企業の実験室と構成が少し似ているテストラボv.8に参加してください。 「テストラボ」への参加は無料です。 じゃあね!



All Articles