• TopKursy - РЕДКИЕ Удаленные КУРСЫ!

    Эксклюзивные материалы, недоступные на других источниках.

    Откройте доступ к уникальным знаниям прямо сейчас!

    Подробнее

Скоро! Практикум BlueTeam [Rebrain] [Константин Зубченко]

Статус
В этой теме нельзя размещать новые ответы.
EGround

EGround

Редактор
Сообщения
66.333
Реакции
286

Складчина: Практикум BlueTeam [Rebrain] [Константин Зубченко]​


upload_2026-7-22_5-36-37.png


Комплексный практический трек по информационной безопасности: от защиты контейнеров и Active Directory до веб-безопасности и автоматизации сканирования уязвимостей.

Темы, которые вы освоите:

  • Docker
  • Kubernetes
  • Nessus
  • Kali Linux
  • Burp Suite
  • Active Directory
  • Trivy
  • Falco
  • Kyverno
  • LAPS
  • OWASP Top 10

Как проходит практикум:

  • Лонгриды
    Знакомьтесь с теорией в привычном формате документации.
  • Практические работы
    Выполняйте реальные задачи на наших виртуальных машинах.

Команда Rebrain изучает, какие из компетенций требуются на разных уровнях профессий.

Что будет:

  • Комплексный подход
    Пакет закрывает сразу 4 критические зоны безопасности современной ИТ-инфраструктуры.
  • Экономия бюджета
    Покупка пакета значительно выгоднее приобретения каждого курса по отдельности.
  • Готовая траектория
    Логически выстроенная последовательность прохождения курсов экономит время на планирование обучения.
  • Практика на реальных стендах
    Отработка навыков в безопасных симуляторах реальных атак и защиты.

Ключевые навыки для резюме:

  • Настройка безопасного окружения Docker и runtime-мониторинга в Kubernetes с помощью Falco
  • Автоматизация процессов Vulnerability Management и сканирования инфраструктуры с Nessus/GreenBone
  • Анализ исходного кода и контейнеров на наличие уязвимостей в CI/CD конвейере
  • Выявление и эксплуатация уязвимостей веб-приложений из списка OWASP Top 10
  • Проведение аудита безопасности Active Directory, выявление векторов атак и повышение привилегий
  • Защита инфраструктуры Active Directory

Программа:

BlueTeam:


Введение

  • Введение

Container Security:

  • Введение
  • Ландшафт угроз и архитектура изоляции контейнеров
  • Харденинг Docker Daemon и хоста
  • Безопасная сборка образов (Secure Build)
  • Сканирование уязвимостей (Vulnerability Scanning)
  • Supply Chain Security и SBOM
  • Подпись и верификация образов (Image Signing)
  • Runtime Security: Обнаружение аномалий с Falco
  • Kubernetes Pod Security: SecurityContext
  • Policy Engines: Kyverno
  • Сетевая безопасность контейнеров
  • Управление секретами и аудит
  • Итоговый проект
  • Заключение

Сканирование и анализ уязвимостей:

  • Введение
  • Жизненный цикл управления уязвимостями (Vulnerability Management)
  • Метрики и базы знаний: CVE, CVSS, CWE, EPSS
  • Сетевая разведка и Discovery-сканирование
  • Инфраструктурные сканеры уязвимостей (Nessus)
  • Динамический анализ приложений (DAST): OWASP ZAP
  • Верификация уязвимостей и Triage
  • Статический анализ кода (SAST): Поиск уязвимостей в Source Code
  • Анализ зависимостей (SCA) и Supply Chain Security
  • Безопасность контейнеров и IaC
  • Контроль соответствия стандартам (Compliance & Misconfiguration)
  • Агрегация результатов: DefectDojo
  • Итоговый проект
  • Заключение

OWASP Top 10:

  • Введение
  • Введение в модуль
  • Введение в OWASP Top 10 и веб-уязвимости
  • Broken Access Control
  • Security Misconfiguration
  • Software Supply Chain Failures
  • Cryptographic Failures
  • Injection
  • Insecure Design
  • Authentication Failures
  • Software or Data Integrity Failures
  • Security Logging and Monitoring Failures
  • Mishandling of exceptional conditions
  • Итоговый проект
  • Заключение

Тренажёры:

  • Анализ безопасности CorpDocs
  • Уязвимый API
  • Микро-сервисы с макро-проблемами
  • Уязвимый GraphQL
  • Секретная уязвимость

Атака на Active Directory:

  • Введение
  • Архитектура безопасности Active Directory и протоколы аутентификации
  • Пассивная и активная разведка в домене
  • Визуализация векторов атаки с BloodHound
  • Атаки на протоколы канального уровня и NTLM Relay
  • Pass-the-Hash (PtH) и Overpass-the-Hash
  • Kerberoasting: Атака на сервисные учетные записи
  • Pass-the-Ticket (PtT) и манипуляции с билетами
  • Silver Tickets: Подделка сервисных билетов
  • Golden Ticket: Полный захват домена
  • DCSync: Репликация учетных данных
  • DCShadow: Атака через поддельный контроллер домена
  • Защита Active Directory и Hardening
  • Итоговый проект
  • Заключение

Тренажёры:

  • Харденинг AD
  • Дорога в AD
  • Вас заметили
  • Relays
  • Kerberoasting

Эксперт практикума Константин Зубченко

  • За годы работы в отрасли прошёл путь от анализа защищённости промышленных систем до инженерных и экспертных ролей в крупных российских компаниях.
  • Участвовал в сложных проектах на стыке разработки и информационной безопасности, усиливая команды и процессы. Мой опыт — это сочетание практического пентеста, инженерного мышления и глубокого понимания современных ИБ-подходов.
  • Ведущий инженер-разработчик в компании BI.ZONE

В стоимость входит:

  • Выполнение задач на настоящей инфраструктуре
  • Сопровождение — менторы, координатор
  • Бессрочный доступ к теоретической части практикума

Цена 81500 руб.


Материал «Практикум BlueTeam [Rebrain] [Константин Зубченко]», возможно, скоро появится на EGROUND.
Воспользуйтесь поиском, может быть, он уже опубликован.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу