Научитесь выявлять уязвимости в публично доступных сервисах, понимать тактику атакующих и применять эффективные меры защиты, чтобы предотвратить кибератаки и минимизировать риски утечек данных
Первая часть курса посвящена разбору угроз, связанных с внешними сервисами, и методам их защиты. Участники изучат, какие сервисы чаще всего становятся целями атак и почему, разберут основные векторы атак, такие как брутфорс, эксплуатация уязвимостей и ошибки конфигурации. Будут продемонстрированы инструменты для выявления уязвимостей и атакующие техники, включая сканирование сети, анализ логов и эксплуатацию ошибок конфигурации.
В практической части слушатели получат тестовую среду с заранее настроенными уязвимыми сервисами и алертами, требующими исправления. Им предстоит анализировать найденные проблемы и вносить изменения в конфигурацию сервисов, например, закрывать небезопасные настройки, корректировать политики доступа и устранять ошибки конфигурации.
Устраняйте невидимые риски внешней поверхности атаки вашей компании, вызванные ее сложностью
Обнаруживайте и инвентаризируйте все внешние ресурсы вашей организации, включая IP-адреса, домены, сертификаты SSL/TLS, списки публично используемого программного обеспечения
Проверяйте подтвержденные ресурсы на наличие распространенных уязвимостей и присваивайте каждой из них оценку, чтобы определить приоритетность устранения
Отслеживайте поверхность атаки и уменьшайте количество инцидентов, устраняя только проблемы, которые опасны именно для вашей компании
Заполните форму ниже, чтобы оставить заявку на участие в курсе
Мы используем cookie-файлы для улучшения качества работы, в том числе удобства использования веб-сайта и оказываемых нами услуг. Также мы обрабатываем cookie-файлы для проведения аналитических исследований. Вы можете запретить сохранение cookie-файлов в настройках своего браузера. Продолжая использование сайта, вы соглашаетесь с Политикой обработки персональных данных и с Пользовательским соглашением