Не смотрите сюда, если не готовы сэкономить 15%
Не смотрите сюда, если не готовы сэкономить 15%
Собрали спецкаталог курсов с повышенными скидками. Предложение сгорит 31 июля.
Собрали спецкаталог курсов с повышенными скидками. Предложение сгорит 31 июля.
Выбрать курс
Отзывы
Все
Владислав Попов
Здравствуйте. Да, конечно. Этот курс помог понять суть пентеста и как работают пентестеры, дал базовые знания по методикам и инструментам, помог на практике найти уязвимости и защититься от них. Понравилось как обучают преподаватели, классный подход с жесткими задачами: где крайне тяжело их решить (Тимур дал вообще нерешаемую задачу на практическую работу), что очень помогает и мотивирует развиваться и подробно изучать методики самостоятельно. Не понравилось то, что некоторые задачи имеют красные линии. То есть в теории тебе рассказывают что можно сделать, но как это сделать не расскажут, потому что запрещено. Но я надеюсь что я сам до этого дойду. Самое главное что есть ссылки на нужные ресурсы. Для себя я вынес важное то, что нельзя доверять никаким сервисам, везде есть уязвимости и утечка информации на них это лишь вопрос времени и желания. Безопаснее всего - ограничение физического доступа. Не хватило, наверное времени. Хотелось бы на более углубленный курс, желательно вообще на профессиональное обучение на несколько лет, как в универе. Чтобы каждую тему максимально раскрыть. В целом очень понравилось, спасибо всей команде отуса. Курс действительно был информативный, классный и полезный!
Владислав Попов
Здравствуйте. Да, конечно. Этот курс помог понять суть пентеста и как работают пентестеры, дал базовые знания по методикам и инструментам, помог на практике найти уязвимости и защититься от них. Понравилось как обучают преподаватели, классный подход с жесткими задачами: где крайне тяжело их решить (Тимур дал вообще нерешаемую задачу на практическую работу), что очень помогает и мотивирует развиваться и подробно изучать методики самостоятельно. Не понравилось то, что некоторые задачи имеют красные линии. То есть в теории тебе рассказывают что можно сделать, но как это сделать не расскажут, потому что запрещено. Но я надеюсь что я сам до этого дойду. Самое главное что есть ссылки на нужные ресурсы. Для себя я вынес важное то, что нельзя доверять никаким сервисам, везде есть уязвимости и утечка информации на них это лишь вопрос времени и желания. Безопаснее всего - ограничение физического доступа. Не хватило, наверное времени. Хотелось бы на более углубленный курс, желательно вообще на профессиональное обучение на несколько лет, как в универе. Чтобы каждую тему максимально раскрыть. В целом очень понравилось, спасибо всей команде отуса. Курс действительно был информативный, классный и полезный!
Дмитрий Балакин
Курс мне очень понравился. Материал был хорошо структурирован: от базовых принципов до практического применения инструментов. Особенно понравилось, что упор сделан не только на теорию, но и на выполнение практических заданий, благодаря которым удалось закрепить полученные знания. Самым ценным для меня стала возможность разобраться с методологией проведения пентеста, научиться правильно использовать различные инструменты и лучше понимать, как выглядят реальные сценарии поиска и эксплуатации уязвимостей. Отдельно хочу отметить качество объяснений и обратную связь по заданиям. Если возникали вопросы, всегда можно было получить понятные разъяснения. В целом курс оставил исключительно положительное впечатление. Спасибо за качественную программу, большое количество практики и полученные знания.
Александр Маркевич
Последнее время увеличилось кол-во попыток проникновения в закрытые части ИС моей текущей компании и тема информационной безопасности стала вновь актуальной. В течении курса погрузились в изучение современных методов пентеста и тестирования защищенности разных систем. В новинку например оказались Metasploit, msvenom, BurpSuite и некоторые другие. Так же было необычно видеть большое кол-во инструментария в открытом доступе в репозиториях на Gihub - как эксплойтов, так и мощных инструментов для атак. Так же очень интересно было изучать репозитории где сконцентрированно много теории и примеров по различным атакам. В процессе обучения понравилось организация уроков: общая теория, показ материалов и примеров и активная практика. Правда хотелось бы во вступительной теории больше смотреть может на дополнительные блок-схемы, диаграммы. Часть вещей на слух очень тяжело воспринимается, особенно если нет богатого бэкграунда из разных областей типа программирования, системного администрирования и разнообразной практики в прошлом. Интересно было делать домашние задания, но из-за общей нагрузки на основной работе - по ним обращовался большой завал и, как обычно, делаешь их в самом конце. Из-за этого дополнительным препятствием стало формальное описание ДЗ - в большей части заданий вообще непонятно было что конкретно надо делать. Пока не пересмотришь вебинар заново, а то иногда и соседние - из-за некоторого сдвига в уроках. Я бы добавил во все ДЗ конкретное описание что надо сделать в рамках ДЗ и условия приемки и бальной оценки(это было только частично в начальных ДЗ). Т.к. мой профиль больше по защите ИС, то курс дал неплохой багаж - как оно там, по ту сторону баррикад. Ну и теперь можно пробовать тестировать свои же системы изученным инструментарием или улучшать слои защиты. Очень понравились примеры эксплуатации различных уязвимостей, а так же поиска и применения эксплойтов к ним. Можно теперь практиковаться на нашем стеке ПО пробуя те или иные вектора атак. Еще очень полезным было погружение в MITRE Att@ck, т.к. например SIEM ссылаются на них регистрируя различные инциденты. И надо в процессе текущей работы рекурсивно погружаться в эту классификацию векторов аттак. В целом для команд безопасников организующих защиту - курс дает много пищи для изучения. Спасибо Александру и платформе OTUS за курс!