Ваш курс уже ждёт — заберите его со скидкой 10%
Ваш курс уже ждёт — заберите его со скидкой 10%
Получить бонус
Отзывы
Все
Сергей Батюченко
Курс превзошел ожидания, рекомендую его всем знакомым коллегам по информационной безопасности, много новых знаний, много практики. Появились новые векторы саморазвития, как специалиста по информационной безопасности. За период обучения сменил работу(level UP), знания полученные на курсе сыграли не последнюю роль в этом моменте. Отдельное спасибо преподавателю Александру Колесникову https://otus.ru/teacher/344/ , его способность спикера поражает, интересно и классно объяснять сложные темы - это достойно высших похвал!!! (*талант) Как бы это не звучало, именно такие люди позволяют поднять информационную безопасность на новый уровень.
Владислав Попов
Здравствуйте. Да, конечно. Этот курс помог понять суть пентеста и как работают пентестеры, дал базовые знания по методикам и инструментам, помог на практике найти уязвимости и защититься от них. Понравилось как обучают преподаватели, классный подход с жесткими задачами: где крайне тяжело их решить (Тимур дал вообще нерешаемую задачу на практическую работу), что очень помогает и мотивирует развиваться и подробно изучать методики самостоятельно. Не понравилось то, что некоторые задачи имеют красные линии. То есть в теории тебе рассказывают что можно сделать, но как это сделать не расскажут, потому что запрещено. Но я надеюсь что я сам до этого дойду. Самое главное что есть ссылки на нужные ресурсы. Для себя я вынес важное то, что нельзя доверять никаким сервисам, везде есть уязвимости и утечка информации на них это лишь вопрос времени и желания. Безопаснее всего - ограничение физического доступа. Не хватило, наверное времени. Хотелось бы на более углубленный курс, желательно вообще на профессиональное обучение на несколько лет, как в универе. Чтобы каждую тему максимально раскрыть. В целом очень понравилось, спасибо всей команде отуса. Курс действительно был информативный, классный и полезный!
Дмитрий Балакин
Курс мне очень понравился. Материал был хорошо структурирован: от базовых принципов до практического применения инструментов. Особенно понравилось, что упор сделан не только на теорию, но и на выполнение практических заданий, благодаря которым удалось закрепить полученные знания. Самым ценным для меня стала возможность разобраться с методологией проведения пентеста, научиться правильно использовать различные инструменты и лучше понимать, как выглядят реальные сценарии поиска и эксплуатации уязвимостей. Отдельно хочу отметить качество объяснений и обратную связь по заданиям. Если возникали вопросы, всегда можно было получить понятные разъяснения. В целом курс оставил исключительно положительное впечатление. Спасибо за качественную программу, большое количество практики и полученные знания.
Александр Маркевич
Последнее время увеличилось кол-во попыток проникновения в закрытые части ИС моей текущей компании и тема информационной безопасности стала вновь актуальной. В течении курса погрузились в изучение современных методов пентеста и тестирования защищенности разных систем. В новинку например оказались Metasploit, msvenom, BurpSuite и некоторые другие. Так же было необычно видеть большое кол-во инструментария в открытом доступе в репозиториях на Gihub - как эксплойтов, так и мощных инструментов для атак. Так же очень интересно было изучать репозитории где сконцентрированно много теории и примеров по различным атакам. В процессе обучения понравилось организация уроков: общая теория, показ материалов и примеров и активная практика. Правда хотелось бы во вступительной теории больше смотреть может на дополнительные блок-схемы, диаграммы. Часть вещей на слух очень тяжело воспринимается, особенно если нет богатого бэкграунда из разных областей типа программирования, системного администрирования и разнообразной практики в прошлом. Интересно было делать домашние задания, но из-за общей нагрузки на основной работе - по ним обращовался большой завал и, как обычно, делаешь их в самом конце. Из-за этого дополнительным препятствием стало формальное описание ДЗ - в большей части заданий вообще непонятно было что конкретно надо делать. Пока не пересмотришь вебинар заново, а то иногда и соседние - из-за некоторого сдвига в уроках. Я бы добавил во все ДЗ конкретное описание что надо сделать в рамках ДЗ и условия приемки и бальной оценки(это было только частично в начальных ДЗ). Т.к. мой профиль больше по защите ИС, то курс дал неплохой багаж - как оно там, по ту сторону баррикад. Ну и теперь можно пробовать тестировать свои же системы изученным инструментарием или улучшать слои защиты. Очень понравились примеры эксплуатации различных уязвимостей, а так же поиска и применения эксплойтов к ним. Можно теперь практиковаться на нашем стеке ПО пробуя те или иные вектора атак. Еще очень полезным было погружение в MITRE Att@ck, т.к. например SIEM ссылаются на них регистрируя различные инциденты. И надо в процессе текущей работы рекурсивно погружаться в эту классификацию векторов аттак. В целом для команд безопасников организующих защиту - курс дает много пищи для изучения. Спасибо Александру и платформе OTUS за курс!