Авторские курсы Михаила Тарасова

0
0 отзывов

Электронная книга: «Профессия Пентестер (Полностью переработанное издание)»

🔥 РЕЛИЗ НОВОГО ИЗДАНИЯ «ПРОФЕССИЯ - ПЕНТЕСТЕР»: КНИГА, КОТОРУЮ ВЫ БУДЕТЕ ЧИТАТЬ С ОТКРЫТЫМ ТЕРМИНАЛОМ! 💻💣 Сколько курсов и учебников по ... Показать больше
Преподаватель
Mikhail Tarasov
200 Студенты Зачислен
  • Описание
  • Учебная программа
  • Отзывы

🔥 РЕЛИЗ НОВОГО ИЗДАНИЯ «ПРОФЕССИЯ — ПЕНТЕСТЕР»: КНИГА, КОТОРУЮ ВЫ БУДЕТЕ ЧИТАТЬ С ОТКРЫТЫМ ТЕРМИНАЛОМ! 💻💣

Сколько курсов и учебников по ИБ вы открывали, где 80% объема — это пересказ документации, сухие определения и примеры из 2012 года? В реальности кибербез так не работает. Пока вы зубрите теорию, реальные инфраструктуры ломаются через нестандартные цепочки, брошенные сокеты в CI/CD и недокументированные векторы.

Я полностью переписал и расширил свою главную книгу. Встречайте: «Профессия — Пентестер» (Полностью переработанное издание)!

⚡ Главный акцент — ЖЕСТКАЯ ПРАКТИКА
Это не просто книга для чтения перед сном. Это полноценный интерактивный лабораторный практикум на 340 страниц.

👉 К каждому разделу каждой главы идет ровно по 10 практических заданий!
Суммарно это более 200 реальных кейсов, которые вы поднимаете и разбираете своими руками в виртуальных лабораториях:

— Развертывание локальных стендов (Docker, GitLab Runner, Active Directory, эмуляторы ПЛК);
— Самостоятельное конструирование и разбор пейлоадов без слепого копипаста;
— Анализ дампов сетевого трафика в Wireshark и декодирование сырых пакетов;
— Написание собственных скриптов автоматизации на Python и Bash;
— Моделирование сценариев защиты и правил детекта для Blue Team (Suricata, EDR, SIEM).

🛠 Что мы разберем на 340 страницах:

1. Разведка и картографирование периметра (Recon): техники пассивного OSINT, активное сканирование портов, скрытный сбор данных без лишнего шума в логах.

2. Web Security & API: логические уязвимости, обход современных WAF, фаззинг эндпоинтов и связки атак через Burp Suite.

3. Безопасность CI/CD и Supply Chain: побег из сборочных раннеров (Docker-in-Docker в GitLab CI / GitHub Actions), снятие масок с секретов и атаки Dependency Confusion.

4. Physical Red Team & Hardware: аудит СКУД, клонирование пропусков RFID/NFC на Proxmark3 и Flipper Zero, механика BadUSB и сетевые импланты.

5. Безопасность АСУ ТП, SCADA и КИИ (187-ФЗ): модель Пердью, специфика Modbus TCP, МЭК 60870-5-104, OPC UA, аудит отечественных ПЛК (Овен, Текон) и моделирование недопустимых событий без риска остановить завод.

🎯 Для кого эта книга:
— Для новичков: чтобы получить пошаговый фундамент и четкое понимание того, как устроена работа этичного хакера в боевых условиях.
— Для сисадминов и DevOps: чтобы увидеть свою инфраструктуру глазами атакующего и научиться закрывать уязвимости до прихода аудиторов.
— Для практикующих пентестеров и багхантеров: как настольный чит-шит с редкими векторами, командами и лабораторными сценариями.

💳 Формат и условия:
— Объем: 340 страниц (PDF высокого качества со всеми схемами, листингами кода и блоками заданий)
— Практика: 10 прикладных заданий к каждому разделу

Цена релиза: 1 990 рублей

Никаких подписок: один раз оплачиваете — забираете электронную книгу навсегда в свою библиотеку.

Содержание книги: «Профессия Пентестер (Полностью переработанное издание)»

Часть 1. Разведка и подготовка плацдарма

Глава 1. Мышление атакующего и Red Teaming в реалиях РФ

  • Этика, юридические границы (УК РФ 272–274, 187-ФЗ, 152-ФЗ) и согласование Scope
  • Жизненный цикл атаки: Unified Kill Chain, MITRE ATT&CK и концепция недопустимых событий

Глава 2. Modern OSINT и цифровая тень цели

  • Сбор данных по российским реестрам, сертификатам и утечкам баз данных
  • Поиск теневых ассетов (Attack Surface Management) и теневой инфраструктуры

Глава 3. Разведка сетевого периметра

  • Обнаружение сервисов, обход отечественных и зарубежных WAF (SolidWall, PT AF, Servicepipe)
  • Поиск реальных IP-адресов за CDN и балансировщиками нагрузки

Часть 2. Взлом веб-приложений, API и мобильных клиентов

Глава 4. Анатомия веб-атак: OWASP Top 10 и beyond

  • Бизнес-логика, IDOR, Race Conditions и обход механизмов валидации- Client-Side: XSS, DOM-манипуляции, обход строгих политик
  • Server-Side: SSRF, инъекции шаблонов (SSTI) и десериализация объектов

Глава 5. Безопасность API, микросервисов и аутентификации

  • Атаки на REST, gRPC и GraphQL эндпоинты
  • Фаззинг токенов: компрометация JWT, уязвимости OAuth 2.0 и Keycloak

Глава 6. Манипуляции с трафиком: Burp Suite Mastery

  • Продвинутая автоматизация с Intruder, Match & Replace и кастомными расширениями
  • Анализ и модификация кастомных протоколов обмена данными

Глава 7. Аудит мобильных приложений (iOS и Android)

  • Статический и динамический реверс-инжиниринг APK/IPA через JADX, apktool и Ghidra
  • Обход SSL Pinning и Root/Jailbreak Detection с помощью Frida и objection
  • Уязвимости Android IPC (Activities, Content Providers) и небезопасное хранение секретов в Keychain/Keystore

Часть 3. AI-атаки и безопасность цепочек поставок (Supply Chain)

Глава 8. Взлом нейросетей: OWASP for LLM

  • Техники Prompt Injection, Jailbreak и обход защитных гардов
  • Отравление контекста и атаки на архитектуру RAG

(Retrieval-Augmented Generation)Глава 9. Компрометация AI агентов

  • Эксплуатация вызова функций (Tool / Function Calling) для исполнения кода
  • Извлечение API-ключей, баз данных и конфиденциальной информации через агентов

Глава 10. Атаки на цепочки поставок (Supply Chain) и безопасность

CI/CD

  • Эксплуатация сборочных раннеров: побег из Docker-in-Docker в GitLab CI и GitHub Actions
  • Извлечение замаскированных переменных (CI/CD Secrets) и внедрение закладок в пайплайны
  • Dependency Confusion и атаки на приватные репозитории пакетов (Nexus, Artifactory, PyPI, npm)

Часть 4. Инфраструктура, Active Directory, ALD Pro и Облака

Глава 11. Доменная безопасность: Active Directory и ALD Pro

  • Классический доменный стек: Kerberoasting, AS-REP Roasting, AD CS и Golden Tickets
  • Импортозамещение в доменах: аудит и атаки на ALD Pro, FreeIPA и Samba DC

Глава 12. Безопасность российских облаков и виртуализации

  • Векторы атак в Yandex Cloud, VK Cloud и Cloud.ru: IAM, Service Accounts, metadata
  • Мисконфигурации S3-хранилищ и эскалация привилегий в облачной инфраструктуре- Аудит оркестрации: безопасность Managed Kubernetes, Deckhouse
  • Приватные облака: векторы атак на OpenStack, oVirt и zVirt

Часть 5. Социальная инженерия, АСУ ТП и Physical Red Team

Глава 13. Продвинутая социальная инженерия и первоначальный доступ

  • Развертывание фишинговой инфраструктуры: обход 2FA (TOTP/FIDO2) через Evilginx3
  • AI-инженерия: генеративный фишинг в мессенджерах и клонирование голоса (Deepfake Audio)

Глава 14. Аппаратный пентест и физическое проникновение (Physical Red Teaming)

  • Клонирование бесконтактных пропусков и СКУД (RFID, NFC: Proxmark3, Flipper Zero)
  • Аппаратные закладки: работа с BadUSB (Rubber Ducky, Flipper), Ethernet-имплантами и сетевыми шипами в ЦОД

Глава 15. Безопасность АСУ ТП, SCADA и КИИ (187-ФЗ)

  • Архитектура промышленных сетей: модель Пердью (Purdue Model) и безопасное сканирование
  • Специфика промышленных протоколов: Modbus TCP, IEC 60870-5-104, OPC UA, Profinet
  • Аудит отечественных ПЛК (Овен, Текон) и моделирование недопустимых событий в технологическом контуреЧасть 6. Постэксплуатация, EDR Evasion и скрытное присутствие

Глава 16. Обход EDR и систем защиты

  • Обход средств защиты (Kaspersky EDR, PT XDR) и сигнатурного анализа
  • Прямые системные вызовы (Direct Syscalls), обфускация пейлоадов и инжекты в память

Глава 17. Pivoting, туннелирование и C2-инфраструктура

  • Маршрутизация трафика в изолированных сетях через Chisel, Ligolo-ng и DNS/ICMP туннели
  • Развертывание эшелонированной C2-инфраструктуры (Redirectors, Teamserver, Malleable Profiles) и техники скрытного присутствия

Часть 7. Bug Bounty в РФ, отчетность и карьера

Глава 18. Отчётность и взаимодействие в формате Purple Team

  • Оценка критичности по CVSS v4.0 / EPSS и привязка к бизнес-рискам компании
  • Составление прикладных рекомендаций по устранению для ИТ-отделов и разработчиков

Глава 19. Российский Bug Bounty и профессиональный трек

  • Работа на площадках BI.ZONE Bug Bounty, Standoff 365 и в прямых программах компаний (Яндекс, VK, Т-Банк, Ozon)
  • Легализация выплат, налоговый статус (самозанятость/ИП) и взаимодействие с триажем- Развитие в профессии: отечественные сертификации (Positive Technologies), участие в CTF, кибербитва The Standoff и карьера в Red Team