02 — Модули
Red Team
Сторона атаки: полная цепочка от разведки до контроля на уровне домена, повторение каждого шага в лаборатории и формат отчёта для заказчика.
Первый урок бесплатно
Длительность
6 месяцев
Уровень
Средний
Формат
Офлайн / онлайн
Группа
8–12 человек
Для кого
Те, у кого есть опыт Blue Team или работы с сетями
Что вы получите
- →Строить полную цепочку атаки от разведки до контроля над доменом
- →Вручную эксплуатировать веб- и сетевые уязвимости
- →Применять маршруты атак на Active Directory
- →Писать профессиональный отчёт о пентесте для заказчика
Инструменты
OSINTBurp SuiteMetasploitActive DirectoryKali Linux
Модули
M01Разведка и анализ поверхностиOSINT, инвентаризация сервисов, корректное чтение результатов сканирования уязвимостей.
M02Уязвимости веб-приложенийOWASP Top 10, ручная эксплуатация в Burp Suite, дефекты аутентификации.
M03Эксплуатация сети и сервисовMetasploit, ручная подготовка payload, pivoting и туннелирование.
M04Атаки на Active DirectoryKerberoasting, злоупотребление ACL, маршруты повышения привилегий.
M05Пост-эксплуатация и C2Персистентность, обход обнаружения, инфраструктура command-and-control.
M06Отчётность и защитаОценка рисков, технический и управленческий отчёт, план устранения.