TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
DevOps by REBRAIN

29 Sep, 16:13

Открыть в Telegram Поделиться Пожаловаться

Red Team vs Blue Team. Почему защите учатся у тех, кто ломает

Админ полгода настраивал домен: сложные пароли, отдельные учётки под сервисы, антивирус на каждой машине. Пентестер получил Domain Admin за вечер. Хватило одной сервисной учётки с SPN и паролем, который не меняли с 2019 года. Kerberoasting, потом Golden Ticket, и домен захвачен.

Защита смотрит на инфраструктуру как на схему. Атакующий видит в ней цепочку: забытый FTP на периметре, SUID-бинарник на Linux-сервере, бухгалтер, который ввёл пароль и код 2FA на фишинговой странице. Пакет RedTeam учит проходить такую цепочку от начала до конца, чтобы потом знать, где её разорвать.

В пакете 5 практикумов:

🟢Эксплуатация уязвимостей внешних сервисов: разведка через Nmap и Masscan, Metasploit, атаки на SSH, SMB, RDP, почтовые сервисы и базы данных
🟢Безопасность веб-приложений: все категории OWASP Top 10, Burp Suite, лабы с уязвимым API, GraphQL и микросервисами
🟢Повышение привилегий в Linux: эксплойты ядра, sudo, SUID, cron, закрепление в системе и сокрытие следов
🟢Атаки, направленные на людей: OSINT, фишинговые рассылки в Gophish, обход 2FA через Evilginx2, настройка SPF, DKIM и DMARC
🟢Атака на Active Directory: BloodHound, NTLM Relay, Kerberoasting, Golden Ticket, DCSync и харденинг домена

↘️ Подробнее о программе

Финальный проект

Аудит гибридной инфраструктуры компании, от внешней разведки до захвата домена. Нужно взломать уязвимый веб-сервис, закрепиться на Linux-сервере через повышение привилегий, провести фишинговую атаку на пользователя, скомпрометировать Active Directory и написать отчёт с рекомендациями по защите.

Практикум уровня Middle. Понадобятся базовые навыки администрирования Linux и Windows, понимание TCP/IP, DNS и HTTP, уверенная работа в Bash или PowerShell. Тебя ждет практики на реальных интерактивных стендах Rebrain.

🎁 На пакет действует скидка 30%. Экономия 46 000 рублей по сравнению с покупкой каждого практикума по отдельности. А еще до 11 октября действует дополнительная скидка 10 000 рублей.

↘️ Узнать подробности и записаться

Если ты сисадмин, DevOps-инженер или начинающий специалист по ИБ и хочешь знать, как ломают инфраструктуру, раньше тех, кто придёт её ломать, этот пакет для тебя 🤍

3k 0 19 13
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot