Пентест. Инструменты и методы проникновения в действии. Модули 1-4 из 6
Год выпуска: 2026
Производитель: OTUS
Сайт производителя:
https://otus.ru/lessons/pentest/
Продолжительность: 44ч 14м 58с
Тип раздаваемого материала: Видеоурок
Язык: Русский
Субтитры: Отсутствуют
Описание:
Этот курс — практическое погружение в инструменты и методы этичного пентеста. Он поможет вам не только понять, как работают уязвимости, но и научиться безопасно выявлять их в инфраструктуре, приложениях и сетевых сервисах. Материал подойдёт тем, кто хочет усилить навыки безопасности и работать как профессиональный пентестер.
Для кого предназначен курс
Разработчикам
- Курс поможет глубже понять работу ОС и фреймворков изнутри. Это позволит вам создавать более надёжные решения, устойчивые к попыткам злоумышленников их использовать.
Администраторам и DevOps-инженерам
- Вы научитесь выявлять слабые места инфраструктуры и настраивать безопасные системы, предотвращая атаки еще до их появления.
Специалистам ИБ и кандидатам в пентестеры
- Курс прокачает навыки этичного хакинга и даст практику работы с реальными уязвимостями под руководством опытного эксперта.
Необходимые знания и технические требования
- Базовые знания TCP/IP
- Навыки работы с командной строкой Windows и Linux
- Понимание принципов клиент‑серверных приложений
- Навыки пентеста не требуются — всё изучается с нуля
Требования к оборудованию
- Оперативная память от 8 ГБ
- Стабильное высокоскоростное интернет‑соединение
- 150 ГБ свободного места на диске
Что такое пентест
Пентест (penetration testing) — это
санкционированное тестирование систем на проникновение. Профессиональный пентестер анализирует системы, находит уязвимости и предоставляет рекомендации по их устранению, помогая компании укрепить безопасность.
Что вы получите от курса
- Навыки анализа сетевых ресурсов, ПО и веб‑приложений на предмет уязвимостей.
- Опыт эксплуатации найденных уязвимостей и рекомендации по их устранению.
- Знание распространённых сценариев атак и умение распознавать их в инфраструктуре.
- Практику на воркшопах с пошаговыми разбором и life‑coding.
- Навыки работы с реальными сервисами, содержащими уязвимости.
Вы освоите:
- Этапы проведения тестирования на проникновение
- Работу с современными инструментами анализа защищённости
- Классификацию уязвимостей и способы их исправления
- Базовое программирование для автоматизации задач
- Подготовку к сертификациям CEH и OSCP
Программа курса:
1. Концептуальный модуль
Вы познакомитесь с базовыми принципами пентеста и научитесь выявлять уязвимости в различных типах систем. В модуле рассматриваются методы пассивного и активного сбора информации, анализ
сетевых ресурсов и сервисов, а также настройка собственной виртуальной лаборатории.
Темы модуля:
- Тема 1: Вводное занятие, структура курса, используемое ПО
- Тема 2: Offensive и Defensive security. Threat Modeling
- Тема 3: Полезные онлайн‑сервисы для пассивного сбора информации
- Тема 4: Практика — настройка лаборатории на виртуальных машинах и в облаке (с домашним заданием)
2. Сетевая безопасность
Изучение анализа сетевого трафика, обнаружения уязвимостей сетевых сервисов и инструментов их эксплуатации.
3. Эскалация привилегий ОС
Методы повышения привилегий в Windows и Linux, анализ конфигураций и типичных ошибок администрирования.
4. Active Directory
Работа с AD, распространённые векторы атак, анализ политик и практические техники эксплуатации.
5. Web Pentest
Изучение уязвимостей web‑приложений, работа с инструментами Burp Suite, анализ серверной логики.
6. Прочие векторы атак
Дополнительные цели пентеста, нестандартные сценарии атак и практики защиты.
Формат видео: MP4
Видео: avc, 1920x1080, 16:9, 23.921 к/с, 166 кб/с
Аудио: aac lc, 44.1 кгц, 123 кб/с, 2 аудио
MediaInfo
General
Complete name : Z:\0. new\OTUS - Пентест. Модули 1-4 из 6 (2026)\Модуль 4\6 Делегирование Kerberos\6 Делегирование Kerberos.mp4
Format : MPEG-4
Format profile : Base Media
Codec ID : isom (isom/iso2/avc1/mp41)
File size : 200 MiB
Duration : 1 h 34 min
Overall bit rate : 296 kb/s
Frame rate : 23.921 FPS
Writing application : Lavf61.2.100
Video
ID : 1
Format : AVC
Format/Info : Advanced Video Codec
Format profile : Main@L3.1
Format settings : CABAC / 4 Ref Frames
Format settings, CABAC : Yes
Format settings, Reference frames : 4 frames
Codec ID : avc1
Codec ID/Info : Advanced Video Coding
Duration : 1 h 34 min
Source duration : 1 h 34 min
Bit rate : 166 kb/s
Width : 1 920 pixels
Height : 1 080 pixels
Display aspect ratio : 16:9
Frame rate mode : Variable
Frame rate : 23.921 FPS
Minimum frame rate : 0.159 FPS
Maximum frame rate : 24.006 FPS
Color space : YUV
Chroma subsampling : 4:2:0
Bit depth : 8 bits
Scan type : Progressive
Bits/(Pixel*Frame) : 0.003
Stream size : 112 MiB (56%)
Source stream size : 112 MiB (56%)
Writing library : x264 core 164 r3191 4613ac3
Encoding settings : cabac=1 / ref=2 / deblock=1:0:0 / analyse=0x1:0x111 / me=hex / subme=7 / psy=1 / psy_rd=1.00:0.00 / mixed_ref=1 / me_range=16 / chroma_me=1 / trellis=1 / 8x8dct=0 / cqm=0 / deadzone=21,11 / fast_pskip=1 / chroma_qp_offset=-2 / threads=2 / lookahead_threads=1 / sliced_threads=0 / nr=0 / decimate=1 / interlaced=0 / bluray_compat=0 / constrained_intra=0 / bframes=3 / b_pyramid=2 / b_adapt=1 / b_bias=0 / direct=1 / weightb=1 / open_gop=0 / weightp=2 / keyint=50 / keyint_min=5 / scenecut=40 / intra_refresh=0 / rc_lookahead=40 / rc=crf / mbtree=1 / crf=23.0 / qcomp=0.60 / qpmin=0 / qpmax=69 / qpstep=4 / vbv_maxrate=180 / vbv_bufsize=360 / crf_max=0.0 / nal_hrd=none / filler=0 / ip_ratio=1.40 / aq=1:1.00
Color range : Limited
Color primaries : BT.709
Transfer characteristics : BT.709
Matrix coefficients : BT.709
Codec configuration box : avcC
Audio
ID : 2
Format : AAC LC
Format/Info : Advanced Audio Codec Low Complexity
Codec ID : mp4a-40-2
Duration : 1 h 34 min
Bit rate mode : Constant
Bit rate : 123 kb/s
Channel(s) : 2 channels
Channel layout : L R
Sampling rate : 44.1 kHz
Frame rate : 43.066 FPS (1024 SPF)
Compression mode : Lossy
Stream size : 82.9 MiB (42%)
Default : Yes
Alternate group : 1