Отзывы
Все
Алексей
Данный курс необходим администраторам сети и специалистам по защите информации для понимания технологий работы операционных систем и их типовые уязвимости. Демонстрация использования данных уязвимостей - это очень сильный аргумент для увеличения затрат организации в части проведения мероприятий по технической защиты конфиденциальной информации. Преподавателям дисциплины "Информационная безопасность" данный курс будет также полезен. Отдельное спасибо замечательному преподавателю - Колесникову Александру за его последовательное и интересное изложение сложного материала.
Владислав Попов
Здравствуйте. Да, конечно. Этот курс помог понять суть пентеста и как работают пентестеры, дал базовые знания по методикам и инструментам, помог на практике найти уязвимости и защититься от них. Понравилось как обучают преподаватели, классный подход с жесткими задачами: где крайне тяжело их решить (Тимур дал вообще нерешаемую задачу на практическую работу), что очень помогает и мотивирует развиваться и подробно изучать методики самостоятельно. Не понравилось то, что некоторые задачи имеют красные линии. То есть в теории тебе рассказывают что можно сделать, но как это сделать не расскажут, потому что запрещено. Но я надеюсь что я сам до этого дойду. Самое главное что есть ссылки на нужные ресурсы. Для себя я вынес важное то, что нельзя доверять никаким сервисам, везде есть уязвимости и утечка информации на них это лишь вопрос времени и желания. Безопаснее всего - ограничение физического доступа. Не хватило, наверное времени. Хотелось бы на более углубленный курс, желательно вообще на профессиональное обучение на несколько лет, как в универе. Чтобы каждую тему максимально раскрыть. В целом очень понравилось, спасибо всей команде отуса. Курс действительно был информативный, классный и полезный!
Дмитрий Балакин
Курс мне очень понравился. Материал был хорошо структурирован: от базовых принципов до практического применения инструментов. Особенно понравилось, что упор сделан не только на теорию, но и на выполнение практических заданий, благодаря которым удалось закрепить полученные знания. Самым ценным для меня стала возможность разобраться с методологией проведения пентеста, научиться правильно использовать различные инструменты и лучше понимать, как выглядят реальные сценарии поиска и эксплуатации уязвимостей. Отдельно хочу отметить качество объяснений и обратную связь по заданиям. Если возникали вопросы, всегда можно было получить понятные разъяснения. В целом курс оставил исключительно положительное впечатление. Спасибо за качественную программу, большое количество практики и полученные знания.
Александр Маркевич
Последнее время увеличилось кол-во попыток проникновения в закрытые части ИС моей текущей компании и тема информационной безопасности стала вновь актуальной. В течении курса погрузились в изучение современных методов пентеста и тестирования защищенности разных систем. В новинку например оказались Metasploit, msvenom, BurpSuite и некоторые другие. Так же было необычно видеть большое кол-во инструментария в открытом доступе в репозиториях на Gihub - как эксплойтов, так и мощных инструментов для атак. Так же очень интересно было изучать репозитории где сконцентрированно много теории и примеров по различным атакам. В процессе обучения понравилось организация уроков: общая теория, показ материалов и примеров и активная практика. Правда хотелось бы во вступительной теории больше смотреть может на дополнительные блок-схемы, диаграммы. Часть вещей на слух очень тяжело воспринимается, особенно если нет богатого бэкграунда из разных областей типа программирования, системного администрирования и разнообразной практики в прошлом. Интересно было делать домашние задания, но из-за общей нагрузки на основной работе - по ним обращовался большой завал и, как обычно, делаешь их в самом конце. Из-за этого дополнительным препятствием стало формальное описание ДЗ - в большей части заданий вообще непонятно было что конкретно надо делать. Пока не пересмотришь вебинар заново, а то иногда и соседние - из-за некоторого сдвига в уроках. Я бы добавил во все ДЗ конкретное описание что надо сделать в рамках ДЗ и условия приемки и бальной оценки(это было только частично в начальных ДЗ). Т.к. мой профиль больше по защите ИС, то курс дал неплохой багаж - как оно там, по ту сторону баррикад. Ну и теперь можно пробовать тестировать свои же системы изученным инструментарием или улучшать слои защиты. Очень понравились примеры эксплуатации различных уязвимостей, а так же поиска и применения эксплойтов к ним. Можно теперь практиковаться на нашем стеке ПО пробуя те или иные вектора атак. Еще очень полезным было погружение в MITRE Att@ck, т.к. например SIEM ссылаются на них регистрируя различные инциденты. И надо в процессе текущей работы рекурсивно погружаться в эту классификацию векторов аттак. В целом для команд безопасников организующих защиту - курс дает много пищи для изучения. Спасибо Александру и платформе OTUS за курс!