open atlas

security-offensive

Наступательная безопасность

Как на самом деле работают атаки — в лабораторных условиях и с приоритетом этики: разведка, эксплуатация веба и инфраструктуры, методология пентеста, чтобы защищаться и читать отчёты.

6 юнитов·22 уроков·~6 ч

Начать трек
00

Начни отсюда

Мышление атакующего для защитников — и этика, scope и авторизация, делающие это легальным.
01

Разведка и перечисление

Картировать поверхность атаки до касания: OSINT, footprinting, сканирование и перечисление сервисов — этика прежде всего.
02

Эксплуатация веба

Взгляд атакующего на OWASP: как находят и доказывают инъекции, XSS, SSRF, IDOR и обход аутентификации — в лаборатории.
03

Атаки на сеть и инфраструктуру

Как атакующие действуют ниже приложения: MITM, повышение привилегий, атаки на пароли и горизонтальное перемещение — концептуально.
04

Эксплуатация и пост-эксплуатация

От уязвимости к контролю и что атакующие делают потом — чтобы защитники детектировали каждый шаг.
05

Инструменты и методология

Инструментарий и процесс пентестера: Burp, nmap, повторяемая методология и finding/отчёт, который доходит.

Проекты по этому треку

Guided-проекты, которые закрепляют изученное здесь.

Следующий трек

Защитная безопасность

Обнаруживай, реагируй, укрепляй: логирование и detection engineering, реагирование на инциденты, эшелонированная защита и security-операции в продакшене.