Практикум по методам взлома и устранения уязвимостей КОД ИБ ПЕНТЕСТ

Цель практикума — по полочкам разобрать и юридическую, и практическую сторону процесса поиска уязвимостей.
ФИШКА ПРАКТИКУМА
Главной «фишкой» станет взлом реальной инфраструктуры компаний-участников (с предварительным подписанием всех необходимых документов, в т.ч. и NDA) с последующим разбором всех найденных уязвимостей и способов их устранения.
Что будет на практикуме?
1. Вводная часть
Подготовка к пентесту:
- кадры.
- документы.
- ротация/регламенты.
Контроль выполнения и метрики:
- со стороны заказчика.
- со стороны исполнителя.
2. Интерактив
Заказчик:
- мониторинг и вайтлистинг.
- социалка ожидание.
- нештатные ситуации.
Исполнитель:
- актуальность инструментария и методологий.
- социалка реальность.
- нештатные ситуации.
3. Заключительная часть
- отчетность.
- патч-менеджемнт.
- удовлетворенность.
ПРАКТИЧЕСКАЯ ЧАСТЬ
Поиск уязвимостей в инфраструктуре участников в режиме реального времени с последующим разбором и выдачей рекомендаций по способам устранения.


