Школа Помогите понять, какие курсы вы бы хотели видеть от команды Кодебай?

Сергей Попов

Кодебай
30.12.2015
4 728
6 728
BIT
470
Приветствую.

Многие из вас прошли или частично ознакомились с нашими курсами WAPT и Python для пентестера, ознакомились с нестандартными методами обучения. Мы и дальше планируем работать в этом направлении.

Сейчас мы стоим на пороге расширения курсов. Хочется сделать не только количественный, но и качественный скачок :) Знаю, что составить список совсем просто, надо лишь посмотреть как там у конкурентов. Но нас интересует не как у них, а как у нас с вами. Что вас интересует, друзья? Что бы вы хотели изучать по теме ИТ в целом и ИБ в частности?
 
Приветствую.

Многие из вас прошли или частично ознакомились с нашими курсами WAPT и Python для пентестера, ознакомились с нестандартными методами обучения. Мы и дальше планируем работать в этом направлении.

Сейчас мы стоим на пороге расширения курсов. Хочется сделать не только количественный, но и качественный скачок :) Знаю, что составить список совсем просто, надо лишь посмотреть как там у конкурентов. Но нас интересует не как у них, а как у нас с вами. Что вас интересует, друзья? Что бы вы хотели изучать по теме ИТ в целом и ИБ в частности?
Мне кажется курс по эксплуатации бинарных уязвимостей от Codeby.net будет интересен. Я не видел подобных курсов у конкурентов. :)
Хотел бы помочь с созданием курса по бинарным уязвимостям или реверс-инжинирингу, если они будут планироваться.
 
Последнее редактирование:
Пока в раздумьях пройти курс wapt, судя по отзывам курс не простой для новичков, хотелось бы увидеть подготовительный курс.
Так же думаю курс для тестировщиков был бы не плохой, основы и автотесты.
Курс по компьютерным сетям, по sql.
 
Мне кажется курс по эксплуатации бинарных уязвимостей от Codeby.net будет интересен. Я не видел подобных курсов у конкурентов. :)
Хотел бы помочь с созданием этого курса, если он будет планироваться.
Похоже, для начала необходимо запустить курс по гуглингу
CTP(OSCE), хотя теперь бинарщина должна быть в OSED
 
Мне кажется надо развивать все вокруг ИБ. Не обязательно прямо ИБ, но и рядом.
Например программирование уже есть(питон). Можно расширить круг.
Дальше DevSecOps и все что рядом с ним. Докер, операционные системы(Линукс. Винда, hardening).
Как выше писали, Kali Linux
Даже мне кажется зайдет расширенное использование BurpSuite (рассмотреть тонкую настройку, и использование инструментов, если еще и написание собственных плагинов к нему, то вообще огонь, такого вообще почти нет ни где). Но с бурпом проблема что надо "лицензию".
 
Приветствую.

Многие из вас прошли или частично ознакомились с нашими курсами WAPT и Python для пентестера, ознакомились с нестандартными методами обучения. Мы и дальше планируем работать в этом направлении.

Сейчас мы стоим на пороге расширения курсов. Хочется сделать не только количественный, но и качественный скачок :) Знаю, что составить список совсем просто, надо лишь посмотреть как там у конкурентов. Но нас интересует не как у них, а как у нас с вами. Что вас интересует, друзья? Что бы вы хотели изучать по теме ИТ в целом и ИБ в частности?
Асиннхоронное. Метапрограмирование. Внедрение через виртуалки. Атаки на виртуальные шлюзы. Выявление сокрытых сетей. Повышение привелегий на циско/хуавей. Выявление закладок в биосе. Топовые атаки блэк хатов. Sql для психов пулеметчиков. Быстрое развертывание атакующих систем. Детектирование автозапросов. Как заставить идиотов защитить свои виндовозы. Методики атаки внедрением линукс машин в файловую систему. Детект и блокировка вышеперечисленного. От простого к сложному.
 
Я конечно понимаю, ЧУЕ все дела, но лично мне было бы интересно обучиться:
1. Форензике во всех ее проявлениях (линукс, винда, сетевая, мобильная, IoT).
2.Действиям и методикам синей команды (защиты от атак) на основе опенсурсных. Правда может подгореть у иб-вендоров, но зачастую опенсурс не дотягивает до решений крупных вендоров.
3. Безопасность мобильных устройств: отдельно курсы по iOS и по Android.
 
Последнее редактирование:
Что-то вроде "Линукс глазами хакера". Да есть книга, но было бы интересно.
Про реверс уже написали не раз.
 
Даже мне кажется зайдет расширенное использование BurpSuite (рассмотреть тонкую настройку, и использование инструментов, если еще и написание собственных плагинов к нему, то вообще огонь, такого вообще почти нет ни где). Но с бурпом проблема что надо "лицензию".
Вот про BurpSuite и тонкую настройку это то что надо.
 
Хочется сделать не только количественный, но и качественный скачок :) Знаю, что составить список совсем просто,
Если Вы хотите качественный скачок, то почему смотрите не в ту сторону ?
Пишете о скачке в сторону качества, а сами задаёте вопросы никак не связянные с качеством.
Нужно задавать другие вопросы и получать другие ответы.
На вопрос "Какие курсы вы бы хотели видеть от команды Кодебай?" есть только один ответ: "Это должны быть курсы совсем другого качества и соответственно содержания."

Поясню на примере.
Заране оговорюсь: Это всего лишь выбор примера - случаен и не имеет цели кого-то обидеть.
Посмотрите на содержание курсов по Питону:
Код:
Базовый уровень - основы Python
[LIST=1]
[*]Введение
[*]Переменные
[*]Типы данных
[*]Операторы ветвления(условные операторы)
[*]Циклы
[*]Функции
[*]Модули и пакеты в Python
[*]Исключения(exceptions)
[*]Работа с файлами
[*]Форматирование в Python
[*]Классы и ООП
[/LIST]
Кому НЕ подойдёт этот курс?
[LIST]
[*]Если вы не новичок, и давно пишете на Python, то вряд ли узнаете для себя много нового.
[/LIST]
Вы на самом деле думаете, что человек, который никогда до Ваших курсов не был знаком с программирование способен чему-то научиться по такому курсу ?
Одно занятие на какое-то введение, и так-же одно занятие на ООП ? Две темы, коренным образом отличающиеся по сложности восприятия, приравнены во времени . Разве это не дурдом ?
Мало того, что никто ничему на курсах с такой программой ничему не научится, так и вовсе в сознании учеников поселится неуверенность.

Это не качественные курсы.
Это не обучающие курсы.
Это курсы ради курсов, ради "галочки".
 
Приветствую.

Многие из вас прошли или частично ознакомились с нашими курсами WAPT и Python для пентестера, ознакомились с нестандартными методами обучения. Мы и дальше планируем работать в этом направлении.

Сейчас мы стоим на пороге расширения курсов. Хочется сделать не только количественный, но и качественный скачок :) Знаю, что составить список совсем просто, надо лишь посмотреть как там у конкурентов. Но нас интересует не как у них, а как у нас с вами. Что вас интересует, друзья? Что бы вы хотели изучать по теме ИТ в целом и ИБ в частности?
Хватит душить питонов - даешь людям Рубин!
А вот если серьезно - после питона (хоть и совсем не много писал на нем), мне очень зашел Руби! Почему 100500 статей на 100500 ресурсах в стиле "Python for pentesters"\ "Black Python - anthology of hacking " "Gray Team - Python"
А ведь Ruby не менее прекрасный язык который зачастую в разработке быстрее питона даже! (Для холиварщиков - вот только не надо про перфоманс)
Ну и как маленький примерчик

Вот только на этом все! Есть еще мистическая книга от Сабри Хассаньеха - но пока что то в принципе не то что до чтения даже до покупки не дошел!

Так что если говорить про интересный курс - вот хорошая идея.
 
  • Нравится
Реакции: Ksaila
Приветствую.

Многие из вас прошли или частично ознакомились с нашими курсами WAPT и Python для пентестера, ознакомились с нестандартными методами обучения. Мы и дальше планируем работать в этом направлении.

Сейчас мы стоим на пороге расширения курсов. Хочется сделать не только количественный, но и качественный скачок :) Знаю, что составить список совсем просто, надо лишь посмотреть как там у конкурентов. Но нас интересует не как у них, а как у нас с вами. Что вас интересует, друзья? Что бы вы хотели изучать по теме ИТ в целом и ИБ в частности?
Привет! Мне кажется, было бы очень полезно ввести курс, который разобрал бы парочку врайтапов на атомы. Что-то в стиле вопроса с собеседований "Что происходит с компьютером, когда вы нажимаете кнопку power на системном блоке". Как обратил внимание, на HTB, количество прохождений готовых(!) машин, разнится. Ну и обезьянничание - не очень хорошая практика.
 
  • Нравится
Реакции: ROP
Одно занятие на какое-то введение, и так-же одно занятие на ООП ? Две темы, коренным образом отличающиеся по сложности восприятия, приравнены во времени
Странный вывод. Они не равны по времени. В целом Ваш комментарий не добавил понимания. Мокрая водяная вода. По сути есть что?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!