security-offensive
Наступательная безопасность
Как на самом деле работают атаки — в лабораторных условиях и с приоритетом этики: разведка, эксплуатация веба и инфраструктуры, методология пентеста, чтобы защищаться и читать отчёты.
Начать трек → 00
Начни отсюда
Мышление атакующего для защитников — и этика, scope и авторизация, делающие это легальным. 01
Разведка и перечисление
Картировать поверхность атаки до касания: OSINT, footprinting, сканирование и перечисление сервисов — этика прежде всего. 02
Эксплуатация веба
Взгляд атакующего на OWASP: как находят и доказывают инъекции, XSS, SSRF, IDOR и обход аутентификации — в лаборатории. 03
Атаки на сеть и инфраструктуру
Как атакующие действуют ниже приложения: MITM, повышение привилегий, атаки на пароли и горизонтальное перемещение — концептуально. 04
Эксплуатация и пост-эксплуатация
От уязвимости к контролю и что атакующие делают потом — чтобы защитники детектировали каждый шаг. 05
Инструменты и методология
Инструментарий и процесс пентестера: Burp, nmap, повторяемая методология и finding/отчёт, который доходит.Проекты по этому треку
Guided-проекты, которые закрепляют изученное здесь.
Защитная безопасность
Обнаруживай, реагируй, укрепляй: логирование и detection engineering, реагирование на инциденты, эшелонированная защита и security-операции в продакшене.