Скидка 25%

Курс по этичному хакингу. "Белый хакер"

Научимся работать с «хакерской» ОС Kali Linux, изучим OWASP TOP10, освоим способы эксплуатации в Linux и Windows. А ещё - поработаем с популярными тулзами для хакинга и развернем собственный киберполигон для пентестинга!

Скидка 25%

Курс по этичному хакингу.
"Белый хакер"

Научимся работать с «хакерской» ОС Kali Linux, изучим OWASP TOP10, освоим способы эксплуатации в Linux и Windows. А ещё - поработаем с популярными тулзами для хакинга и развернем собственный киберполигон для пентестинга!

Онлайн

Формат

4 месяца

Длительность

Навсегда

Доступ

Кому подойдет курс?

Новичкам

Пентестер — отличный выбор для старта карьеры в IT, и наш курс поможет тебе освоить эту востребованную, а главное — нескучную профессию. Благодаря понятному формату обучения, который начинается с самых основ пентестинга, ты сможешь эффективно разобраться в теории, а также построить свою собственную лабораторию для практических занятий!

Системным администраторам

Этот курс поможет тебе лучше понять безопасность веб-приложений, сетевого периметра, доменной инфраструктуры, а также систем на базе Linux и Windows. Ты научишься обнаруживать потенциальные угрозы и принимать меры по их предотвращению, тем самым прокачаешь себя как специалиста.

Тестировщикам

Если ты занимаешься тестированием безопасности, этот курс — то, что нужно! Ты поймешь не только как находить уязвимости, но и как использовать их на практике. В итоге ты сможешь лучше оценить уровень безопасности приложений и ресурсов, которые исследуешь.

Чему вы научитесь?

6

Блоков обучения

50+

Технологий

70+

Часов лекций

6

Лет опыта преподавателя

Блок 1: Введение в пентест

  • Введение в курс Лекция
  • Методологии пентеста Лекция
  • Виртуальный полигон Лекция и практика

Блок 2: Сети

  • Вводный урок Лекция
  • Теория. Основы сетевого взаимодействия Лекция
  • Настройка стенда GNS3 Лекция и практика
  • Атака dhcp starvation yersinia Лекция и практика

Блок 3: Веб-пентест

  • Базы данных Лекция
  • Введение в sqli Лекция и практика
  • Настройка и использование burp suite Лекция и практика
  • Sqli. Продолжение Лекция и практика
  • Автоматизация инъекций с sqlmap Лекция и практика
  • Введение в веб-пентест Лекция
  • Серверные уязвимости. Первая часть Лекция и практика
  • Path traversal Лекция и практика
  • Information disclosure Лекция и практика
  • SSRF Лекция и практика
  • Command injection Лекция и практика
  • Серверные уязвимости. Вторая часть Лекция и практика
  • FUV Лекция и практика
  • XXei Лекция и практика
  • Клиентские уязвимости Лекция и практика
  • XSS stored/reflected/dom Лекция и практика
  • Csrf-attack Лекция и практика
  • WAF + Итоговая практика Лекция
  • Практика полигон DVWA+Juicy Shop Лекция и практика
  • Итоговая работа VWA+Juicy Shop Лекция и практика

Блок 4: Эксплуатация и постэксплуатация Linux

  • Введение, теория, cyberkillchain Лекция
  • Мануал по nmap Лекция и практика
  • Эскалация через sudo misc Лекция и практика
  • Эскалация через capabilities Лекция и практика
  • Эскалация через уязвимость ядра Лекция и практика
  • kernel exploitation Лекция и практика
  • Эскалация через crontab Лекция и практика
  • Безопасность linux + iptables Лекция и практика
  • Итоговая практика linux Лекция и практика
  • Мануал по mfsconsole Лекция и практика
  • Мануал по searchsploit expdb Лекция и практика

Блок 5: Windows

  • Введение в Windows Active Directory Лекция
  • Обзор компонентов в Active Directory Лекция
  • Создание и настройка полигона Лекция и практика
  • Создание рабочих станций Лекция и практика
  • Создание доменных пользователей Лекция и практика
  • Введение машин в домен Лекция и практика
  • Эксплуатация Windows Лекция и практика
  • Атака SMB Relay Лекция и практика
  • Атаки получение шелла с помощью msfconsole Лекция и практика
  • Постэксплуатация Windows Лекция и практика
  • Mimikatz Лекция и практика
  • Обеспечение безопасности Windows-систем Лекция и практика

Блок 6: Что дальше

  • Как развиваться после прохождения курса? Лекция

Финальное тестирование

  • Финальное тестирование Тест
  • Сертификат Сертификат

Все о курсе за 2 минуты

Как проходит обучение?

1

Изучаете модули в нашей системе

img/study-img-1.png
2

Проходите лабораторные

img/study-img-2.png
3

Выполняете задания

img/study-img-3.png
4

Собираете ачивки за прогресс

img/study-img-4.png
5

Если возникнут вопросы –
поможем

img/study-img-5.png
6

Получаете
сертификат

По итогам прохождения курса и сдачи экзамена вы получите сертификат с уникальным номером, валидность которого сможет проверить ваш работодатель.

Что вы получите

Быстрое погружение

Прикладные знания

Опыт ведущих экспертов

Сертификат для резюме

Инвестиция в карьеру

Помощь в обучении

Поможем прокачать карьеру!

При покупке курса по этичному хакингу мы дарим интенсив по карьерному росту, разработанный совместно с экспертами из центра развития карьеры «ЭЙЧ»

1

Разберешь, как составлять сильные резюме

2

Узнаешь, как правильно проходить собеседования

3

Получишь рекомендации по развитию карьеры

4

Прокачаешь навыки самопрезентации

Автор интенсива – Даша Васянина

HR-эксперт, CPO в CareerON, ex Skillbox, Skillfactory, McKinsey

Уже много лет Даша консультирует и помогает тем, кто хочет определиться с профессией, написать сильное резюме, научиться правильно рассказывать о себе и проходить собеседования.

Учитесь когда и где вам удобно
У нас есть приложение для iPhone, iPad, планшетов
и Android-телефонов, а также версия в браузере, которую можно открыть как на компьютере, так и на телефоне.
Подробнее

Ментор курса

Гамид Джафаров

Ведущий специалист по кибербезопасности, независимый исследователь (Red Team Lead, White hat)

  • Преподаватель курсов Ethical Hacking, "Белый хакер", Основы реверс-инжиниринга, Бинарные уязвимости
  • Спикер Accenture «New IT fest»
  • Skills: Ethical Hacking, Reverse Engineering, Vulnerability Reverse, Assembler, Python, Bash
  • Products: BurpSuite (PortSwigger), Metasploit (Rapid7), Nessus (Tenable), BloodHound, Cobalt Strike, PS Empire, IDA Pro

Совместно с командой Merion Academy мы подготовили курс по этичному хакингу. В теоретической части курса вы познакомитесь с основами сетевого взаимодействия, распространенными уязвимостями веб-приложений, узнаете о способах эксплуатации и повышении привелегий в системах Linux и Windows.

Благодаря обширной практике, за время прохождения курса вы научитесь работать с большим количеством инструментов хакера - burp suite, metasploit framework, sqlmap, nmap и множеством других утилит. Развернёте собственный кибер полигон с уязвимыми машинами, а также виртуальную лабораторию для тестирования Active Directory.

Этот курс будет полезен тем, кто хочет построить карьеру в наступательной кибербезопасности, познакомиться с основными типами уязвимостей и методами их эксплуатации, а также прокачать свой практический навык использования профессиональных инструментов.

Что говорят наши студенты

Отличный курс для начинающих по сетям, все доступно и понятно. Отдельное спасибо за крутые видеоролики)
Замечательные ребята! Знаком с ними дистанционно, но, они очень контактные. Знающие и хорошие специалисты своего дела. Ну и плюсом ооочень много делают для популяризации it в России.
Хорошие курсы для начинающих сетевых инженеров. Если хотите прокачать знания по сетям и телефонии, то однозначно сюда.
Отлично проработанные курсы. Качественно подобрана и классифицирована информация. Не раз обращался к этим ребятам за помощью. Спасибо за помощь.
Прошёл курс по основам информационной безопасности. Курс весьма информативный за свои деньги! Есть практические задания на Cisco packet tracer и приводятся примеры с опенсорс решениями по ИБ,это радует. Хотел бы пожелать в будущем добавить лабы по комплексной технической защите сети с опенсорс решениями всех типов(антивир, ids, ips, siem, soar и тд) и по форензике, с применением опенсорс инструментов на примере какой нибудь ситуации где все виды технических решений присутствуют. Потому как самая главная ценность в практике. А в целом новичкам советую пройти этот курс,очень информативно и материал интересно подан,вобщем не пожалел,что приобрёл!
Очень понравились курсы по Asterisk и к базе знаний обращаюсь часто, грамотные люди в Мерион Нетворкс!!!

Государственная лицензия

Мы обучаем на основании государственной лицензии №Л035-01298-77/00554994, поэтому, вы можете получить социальный налоговый вычет и вернуть до 13% расходов, потраченных на собственное обучение.

Про налоговый вычет
Ваше резюме после обучения
img
Зарплата на старте
до 150 000 ₽ /месяц
Профессиональные навыки:
Опыт работы с операционной системой Kali Linux. Создание виртуальной лаборатории с доменной инфраструктурой для практического анализа защищенности активов
Опыт эксплуатации уязвимостей с помощью Metasploit и создания нагрузок meterpreter
Знание рейтинга OWASP TOP10 и нормативных актов в области ИБ
Опыт атак на веб-приложения с помощью BurpSuite (PortSwigger)
Опыт атак на доменные Windows-инфраструктуры с помощью Responder и BloodHound
Опыт пост-эксплуатации в системах на базе Windows и Linux
img
Скидка 25%
до 2 мая
Курс по этичному хакингу. "Белый хакер"
4 месяца обучения
icon
Начало обучения 3 мая
icon
Осталось 8 мест
В рассрочку на 12 месяцев
1 374 ₽ / месяц
1 833 ₽ / месяц
Полная стоимость курса
16 490 ₽
21 990₽
Записаться и оплатить
Нажимая на кнопку вы соглашаетесь на обработку персональных данных
Доступ к электронной образовательной системе, подтверждение платежа и все инструкции по курсу отправим вам на почту в течение 1 часа после оплаты.
Выберите вариант оплаты:
16 490 ₽
единовременно
Способы оплаты:

Сервис «Долями» принимает только телефонные номера из РФ. Укажите российский номер или выберите другой способ оплаты.

Нажимая на кнопку вы принимаете публичную оферту
от 1 374 ₽ в месяц
в рассрочку от банка
Срок рассрочки:
Нажимая на кнопку вы принимаете публичную оферту

💡
Ученье - Свет!
Вы на правильном пути.
Дальнейшие инструкции мы отправили вам на почту.

FAQ

Как я смогу получить доступ к курсу после того, как я оплачу его?

  • После оплаты курса, вы получите на ваш email письмо в течение 10 минут. В этом письме будет ссылка на нашу электронную образовательную систему, а также логин и пароль для входа. Если вы не получили письмо, проверьте, не попало ли оно в папку «Спам». Если вы не нашли письмо в папке «Спам», свяжитесь с нами по адресу info@merionet.ru, и мы перешлем вам его повторно.

Насколько у меня останется доступ к материалам?

  • Доступ ко всем учебным материалам останется у вас навсегда. Мы не ограничиваем вас по времени.

В какое время проходят занятия?

  • В любое удобное для вас! Это онлайн курс, поэтому, можете заниматься хоть ночью, укутавшись в одеяло и попивая чай.

Можно ли оплатить от организации?

  • Конечно. Пришлите карточку вашей организации в наш коммерческий отдел на почтовый адрес info@merionet.ru

Почему именно Merion Academy?

  • С 2015 года мы делаем образовательный контент на ИТ/телеком тематику в собственной базе знаний и на YouTube, который полезен более чем 21 056 809 IT - специалистам.


    И знаете что? Мы поняли, как сделать его таким, чтобы даже рассказ про LSA в протоколе OSPF был легким, интересным и смешным, чтобы обучение увлекало вас и давало высокие результаты.


    Проработанные практикующими экспертами материалы, собственные методики, дружелюбная подача, уникальная образовательная платформа и помощь в чате с другими студентами - получи новые навыки и сделай level up по тем областям, где тебе нужна поддержка вместе с нами.

Что помимо самого курса я получу?

  • В случае успешного прохождения итогового теста, вы получите сертификат с уникальным номером. Проверить подлинность сертификата можно тут: wiki.merionet.ru/CertValidate. Так же вы получите доступ закрытый Telegram чат, где мы помогаем друг другу в решение технических вопросов.

Хочу стать автором курсов!

  • Мы всегда рады сотрудничеству с экспертами отрасли. Пришлите нам свои регалии на info@merionet.ru для связи с отделом по работе с авторами.