Упражнения DevSecOps
Укрепляйте навыки упражнениями по экспозиции, укреплению, правам, секретам и безопасной автоматизации.
Открыть категории
ВсеLinuxDevOpsКибербезопасностьDevOps EngineerCybersecurity EngineerDevSecOpsKali LinuxRed Hat Enterprise LinuxОбучение RHCSAОбучение RHCE in Enterprise LinuxОбучение LFCSShellGitDockerKubernetesОбучение CKAОбучение CKADОбучение CKSAnsibleОбучение RHCE in AnsibleJenkinsNmapWiresharkHydraCompTIAБаза данныхMySQLPostgreSQLRedisMongoDBSQLitePythonGolangJavaCC++Веб-разработкаНаука о данных
Как сканировать несколько IP-адресов одновременно с помощью Nmap в кибербезопасности
Узнайте, как эффективно сканировать несколько IP-адресов одновременно с помощью Nmap, мощного инструмента сетевого сканирования, в контексте оценки кибербезопасности. Оптимизируйте свои рабочие процессы тестирования безопасности и получите более глубокое представление о своей сетевой инфраструктуре.
LabDevSecOps
Как анализировать результаты сканирования Nmap в формате XML
Узнайте, как эффективно анализировать результаты сканирования Nmap в формате XML, чтобы улучшить свои навыки в области кибербезопасности. Изучите практические методы интерпретации и извлечения ценной информации из XML-данных Nmap.
LabDevSecOps
Использование Nmap для сканирования распространенных сетевых портов
В этой лабораторной работе вы узнаете, как использовать Nmap для сканирования распространенных сетевых портов. Вы начнете с понимания сетевых портов и установки веб-сервера. Затем вы познакомитесь с Nmap и выполните сканирование распространенных портов. Наконец, вы задокументируете результаты сканирования и обсудите последствия для безопасности.
LabDevSecOps
Взлом конкретной учетной записи пользователя
В этом испытании вы проверите свои навыки в области кибербезопасности, попытавшись взломать конкретную учетную запись пользователя. Это практическое упражнение позволит вам освоить методы подбора паролей и изучить уязвимости систем безопасности.
ChallengeDevSecOps
Расшифровка секретного документа
В этом испытании вы проверите свои навыки в области кибербезопасности, расшифровав строго конфиденциальный документ. Раскройте скрытую информацию и продемонстрируйте свой опыт в криптографии и защите данных.
ChallengeDevSecOps
Знакомство с шифрованием через OpenSSL
В рамках этой лабораторной работы вы освоите основы шифрования с помощью OpenSSL. Вы установите OpenSSL, создадите секретное сообщение, зашифруете и расшифруете его, а также поймете важность управления ключами. Этот практический опыт станет отличным введением в принципы кибербезопасности.
LabDevSecOps
Использование Hydra для взлома паролей
В этой лабораторной работе вы научитесь использовать Hydra — мощный инструмент для взлома паролей, предназначенный для выявления слабых учетных данных. Вы изучите целевой веб-сайт, проанализируете список паролей, настроите Hydra и примените её для подбора паролей. Этот практический опыт поможет вам развить навыки в области кибербезопасности.
LabDevSecOps
Использование Netcat для простой сетевой связи
В этой лабораторной работе вы научитесь использовать Netcat для базового сетевого взаимодействия. Вы изучите установку программы, назначение портов, передачу файлов и реализацию зашифрованного обмена данными. Практическая работа поможет вам развить навыки в области кибербезопасности.
LabDevSecOps
Как использовать Hackbar для тестирования безопасности
Изучите основные методы кибербезопасности с помощью Hackbar для комплексного пентеста веб-приложений, оценки уязвимостей и стратегий проверки безопасности.
LabDevSecOps
Атака на сервисы с поддержкой SSL с использованием Hydra
В этом лабораторном занятии мы рассмотрим, как атаковать сервисы с поддержкой SSL с использованием Hydra. Мы настроим локальный HTTPS-сервер, запустим Hydra с опцией -S для работы с SSL, протестируем старые версии SSL с опцией -O и подтвердим успешность атаки на SSL. В данном лабораторном занятии акцент делается на тестировании возможностей Hydra по взлому паролей на сервисах, защищенных протоколами SSL/TLS.
LabDevSecOps
Эксплуатация уязвимостей в Kali с помощью Metasploit
В этой лабораторной работе вы изучите основы тестирования на проникновение в Kali Linux на виртуальной машине LabEx с использованием фреймворка Metasploit. Вы научитесь находить и эксплуатировать уязвимости, выбирая эксплойты, настраивая полезную нагрузку (payload) для обратного соединения (reverse shell), запуская эксплойт и получая доступ к сессии Meterpreter для практического освоения навыков кибербезопасности.
LabDevSecOps
Основные концепции безопасности (триада CIA) в Linux
В этой лаборатории вы получите практический опыт работы с триадой CIA (конфиденциальность, целостность, доступность) в среде Linux. Вы научитесь настраивать права доступа к файлам с помощью `chmod`, проверять целостность файлов с использованием хэшей MD5/SHA256 и моделировать мониторинг служб для обеспечения доступности.
LabDevSecOps
Выявление индикаторов вредоносного ПО в Linux
В этой лабораторной работе вы изучите основные методы выявления потенциальных индикаторов вредоносного ПО в системе Linux. Вы будете использовать стандартные утилиты командной строки для исследования подозрительной активности процессов, обнаружения неожиданных изменений файлов и анализа системных журналов на предмет аномальных записей.
LabDevSecOps
Политики паролей и обнаружение атак в Linux
В этой лабораторной работе вы повысите безопасность Linux, внедрив надежные политики паролей. Вы настроите правила сложности и срока действия паролей, примените их к новым пользователям и научитесь отслеживать журналы аутентификации для обнаружения подозрительной активности, например повторных неудачных попыток входа, которые могут свидетельствовать о переборе паролей.
LabDevSecOps
Базовое сканирование уязвимостей с помощью Nmap
В этой лабораторной работе вы изучите основы сканирования уязвимостей с помощью Nmap. Вы установите Nmap, выполните сканирование портов на своем локальном компьютере и проанализируете результаты для выявления потенциальных уязвимостей безопасности.
LabDevSecOps