обучение пентесту с нуля

Всё по теме «обучение пентесту с нуля» на форуме Codeby.net. Обсуждений: 6. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    На проверке Методология пентеста: от курса к реальным проектам

    На третьем коммерческом пентесте я получил скоуп из 12 подсетей, около 400 хостов и двухнедельный дедлайн. К концу первого дня - 6 ГБ вывода Nmap, список из 200+ потенциальных точек входа и полный паралич. OSCP сдан, курсы пройдены, инструменты знакомы - а рабочий процесс так и не сложился...
  2. Сергей Попов

    Статья Как попасть в пентест без опыта через PT Start

    Полтора года назад я отправил 14 откликов на позицию junior pentester - получил один звонок и провалил техническое собеседование на вопросе про Reverse Shell и Bind Shell. Профильного образования ноль, коммерческого опыта - тоже. Шесть месяцев спустя, после PT Start и пяти решённых машин на Hack...
  3. Сергей Попов

    Статья С чего начать искать уязвимости новичку

    Два года назад я просидел три вечера подряд перед развёрнутой Kali Linux, запустил nmap на собственный роутер и не понял половины вывода. Четвёртый вечер ушёл на попытку эксплуатировать учебную XSS в DVWA - нашёл одну штуку строго по туториалу и решил, что уже пентестер. На пятый день попробовал...
  4. Сергей Попов

    Статья Как инженеру ИБ перейти от бумажной безопасности к практической: roadmap хардскиллов

    Два года в госструктуре инженером ИБ. 14 моделей угроз по методике ФСТЭК, 6 аттестаций информационных систем, ни одного запуска nmap. Когда на сервере зафиксировали подозрительное исходящее соединение на внешний IP, я открыл консоль SIEM - и не смог написать ни одного запроса для расследования...
  5. Sergei webware

    Статья Курс по пентесту для начинающих: Codeby Academy vs OSCP — честное сравнение от практика

    ## Какой курс по пентесту выбрать: короткий ответ Однозначного «лучшего» курса нет - выбор зависит от твоей стартовой точки и языка обучения. Автор статьи сравнивает Codeby Academy и OSCP (PEN-200) по фреймворку MITRE ATT&CK, а не по маркетинговым обещаниям. - **Новичкам без опыта** -...
  6. Сергей Попов

    Статья Как стать пентестером с нуля: roadmap от человека, который прошёл этот путь

    Три года назад я сидел перед терминалом Kali Linux и не понимал, почему Nmap не находит открытые порты на учебной машине. Оказалось, я сканировал не ту подсеть. Четыре часа. Четыре часа на ошибку, которую сейчас я бы увидел за десять секунд. Сегодня я провожу внешние и внутренние пентесты, ломаю...