Открыто

Практикум BlueTeam [Rebrain] [Константин Зубченко]

Тема в разделе "Курсы по администрированию", создана пользователем Топикстартер, 22 июл 2026.

Основной список: 8 участников

  1. 22 июл 2026
    #1
    Топикстартер
    Топикстартер Член клуба

    Складчина: Практикум BlueTeam [Rebrain] [Константин Зубченко]

    upload_2026-7-22_5-36-37.png

    Комплексный практический трек по информационной безопасности: от защиты контейнеров и Active Directory до веб-безопасности и автоматизации сканирования уязвимостей.

    Темы, которые вы освоите:
    • Docker
    • Kubernetes
    • Nessus
    • Kali Linux
    • Burp Suite
    • Active Directory
    • Trivy
    • Falco
    • Kyverno
    • LAPS
    • OWASP Top 10
    Как проходит практикум:
    • Лонгриды
      Знакомьтесь с теорией в привычном формате документации.
    • Практические работы
      Выполняйте реальные задачи на наших виртуальных машинах.
    Команда Rebrain изучает, какие из компетенций требуются на разных уровнях профессий.

    Что будет:
    • Комплексный подход
      Пакет закрывает сразу 4 критические зоны безопасности современной ИТ-инфраструктуры.
    • Экономия бюджета
      Покупка пакета значительно выгоднее приобретения каждого курса по отдельности.
    • Готовая траектория
      Логически выстроенная последовательность прохождения курсов экономит время на планирование обучения.
    • Практика на реальных стендах
      Отработка навыков в безопасных симуляторах реальных атак и защиты.
    Ключевые навыки для резюме:
    • Настройка безопасного окружения Docker и runtime-мониторинга в Kubernetes с помощью Falco
    • Автоматизация процессов Vulnerability Management и сканирования инфраструктуры с Nessus/GreenBone
    • Анализ исходного кода и контейнеров на наличие уязвимостей в CI/CD конвейере
    • Выявление и эксплуатация уязвимостей веб-приложений из списка OWASP Top 10
    • Проведение аудита безопасности Active Directory, выявление векторов атак и повышение привилегий
    • Защита инфраструктуры Active Directory
    Программа:

    BlueTeam:

    Введение
    • Введение
    Container Security:
    • Введение
    • Ландшафт угроз и архитектура изоляции контейнеров
    • Харденинг Docker Daemon и хоста
    • Безопасная сборка образов (Secure Build)
    • Сканирование уязвимостей (Vulnerability Scanning)
    • Supply Chain Security и SBOM
    • Подпись и верификация образов (Image Signing)
    • Runtime Security: Обнаружение аномалий с Falco
    • Kubernetes Pod Security: SecurityContext
    • Policy Engines: Kyverno
    • Сетевая безопасность контейнеров
    • Управление секретами и аудит
    • Итоговый проект
    • Заключение
    Сканирование и анализ уязвимостей:
    • Введение
    • Жизненный цикл управления уязвимостями (Vulnerability Management)
    • Метрики и базы знаний: CVE, CVSS, CWE, EPSS
    • Сетевая разведка и Discovery-сканирование
    • Инфраструктурные сканеры уязвимостей (Nessus)
    • Динамический анализ приложений (DAST): OWASP ZAP
    • Верификация уязвимостей и Triage
    • Статический анализ кода (SAST): Поиск уязвимостей в Source Code
    • Анализ зависимостей (SCA) и Supply Chain Security
    • Безопасность контейнеров и IaC
    • Контроль соответствия стандартам (Compliance & Misconfiguration)
    • Агрегация результатов: DefectDojo
    • Итоговый проект
    • Заключение
    OWASP Top 10:
    • Введение
    • Введение в модуль
    • Введение в OWASP Top 10 и веб-уязвимости
    • Broken Access Control
    • Security Misconfiguration
    • Software Supply Chain Failures
    • Cryptographic Failures
    • Injection
    • Insecure Design
    • Authentication Failures
    • Software or Data Integrity Failures
    • Security Logging and Monitoring Failures
    • Mishandling of exceptional conditions
    • Итоговый проект
    • Заключение
    Тренажёры:
    • Анализ безопасности CorpDocs
    • Уязвимый API
    • Микро-сервисы с макро-проблемами
    • Уязвимый GraphQL
    • Секретная уязвимость
    Атака на Active Directory:
    • Введение
    • Архитектура безопасности Active Directory и протоколы аутентификации
    • Пассивная и активная разведка в домене
    • Визуализация векторов атаки с BloodHound
    • Атаки на протоколы канального уровня и NTLM Relay
    • Pass-the-Hash (PtH) и Overpass-the-Hash
    • Kerberoasting: Атака на сервисные учетные записи
    • Pass-the-Ticket (PtT) и манипуляции с билетами
    • Silver Tickets: Подделка сервисных билетов
    • Golden Ticket: Полный захват домена
    • DCSync: Репликация учетных данных
    • DCShadow: Атака через поддельный контроллер домена
    • Защита Active Directory и Hardening
    • Итоговый проект
    • Заключение
    Тренажёры:
    • Харденинг AD
    • Дорога в AD
    • Вас заметили
    • Relays
    • Kerberoasting
    Эксперт практикума Константин Зубченко
    • За годы работы в отрасли прошёл путь от анализа защищённости промышленных систем до инженерных и экспертных ролей в крупных российских компаниях.
    • Участвовал в сложных проектах на стыке разработки и информационной безопасности, усиливая команды и процессы. Мой опыт — это сочетание практического пентеста, инженерного мышления и глубокого понимания современных ИБ-подходов.
    • Ведущий инженер-разработчик в компании BI.ZONE
    В стоимость входит:
    • Выполнение задач на настоящей инфраструктуре
    • Сопровождение — менторы, координатор
    • Бессрочный доступ к теоретической части практикума
    Цена 81500 руб.
    Скрытая ссылка
     
    2 пользователям это понравилось.
  2. Последние события

    1. abrakadabra
      abrakadabra участвует в складчине.
      3 авг 2026 в 18:47
    2. lexfi
      lexfi участвует в складчине.
      26 июл 2026
    3. dlmka1
      dlmka1 участвует в складчине.
      25 июл 2026
    4. Volshebnik777
      Volshebnik777 участвует в складчине.
      23 июл 2026