39
Вадим Чакрян Head of Hackup {Learning} Network Тел.: +38 (093) 866 35 89 Email: [email protected] Skype: vadym.chakrian С чего начать свой путь этичного хакера?

С чего начать свой путь этичного хакера? - Вадим Чакрян

Embed Size (px)

Citation preview

Page 1: С чего начать свой путь этичного хакера? - Вадим Чакрян

Вадим ЧакрянHead of Hackup {Learning} Network

Тел.: +38 (093) 866 35 89 Email: [email protected] Skype: vadym.chakrian

С чего начать свой путь этичного хакера?

Page 2: С чего начать свой путь этичного хакера? - Вадим Чакрян

Что желательно иметь вначале

Page 3: С чего начать свой путь этичного хакера? - Вадим Чакрян

Без чего будет сложно

• Основы работы и построения сетей• Основы информационной безопасности• Базовые навыки программирования• Быть опытным пользователем ПК• Знание английского

Page 4: С чего начать свой путь этичного хакера? - Вадим Чакрян

Инструкция подавана

Page 5: С чего начать свой путь этичного хакера? - Вадим Чакрян

В каком направлении развиваться

Пентест компании

Пентест веб-сайта

Пентест приложений

К

В

П

Page 6: С чего начать свой путь этичного хакера? - Вадим Чакрян

КПентест компании

Page 7: С чего начать свой путь этичного хакера? - Вадим Чакрян

Сертификационные программы

+ =

http://www.giac.org/certifications/categories

http://www.eccouncil.org/

http://pen-testing.sans.org/http://isecom.org/certification/opst.html

Page 8: С чего начать свой путь этичного хакера? - Вадим Чакрян

Почитать

Mastering Kali Linux for Advanced Penetration Testing

http://www.amazon.com/Mastering-Linux-Advanced-Penetration-Testing/dp/1782163123

Professional Penetration Testing / Creating And Operating a Formal Hacking Lab / 2 ed.

http://www.amazon.com/Professional-Penetration-Testing-Second-Edition/dp/1597499935

Page 9: С чего начать свой путь этичного хакера? - Вадим Чакрян

Почитать

Google hacking for penetration testers / Volume 2

http://www.amazon.com/Google-Hacking-Penetration-Testers-Johnny/dp/1597491764

The Hacker Playbook / Practical Guide To Penetration Testing

http://www.amazon.com/The-Hacker-Playbook-Practical-Penetration/dp/1494932636

Page 10: С чего начать свой путь этичного хакера? - Вадим Чакрян

Почитать

Metasploit / The Penetration Tester's Guide

http://www.amazon.com/Metasploit-Penetration-Testers-David-Kennedy/dp/159327288X

Black Hat Python: Python Programming for Hackers and Pentesters

http://www.amazon.com/Black-Hat-Python-Programming-Pentesters/dp/1593275900

Page 11: С чего начать свой путь этичного хакера? - Вадим Чакрян

PenTest *nix дистрибутивы

Page 12: С чего начать свой путь этичного хакера? - Вадим Чакрян

Практика [Offline]Metasploitable 2

http://sourceforge.net/projects/metasploitable/files/Metasploitable2/

Metasploitable 2 Exploitability Guidehttps://community.rapid7.com/docs/DOC-1875

+

Free Online Security Training – Metasploit Unleashedhttps://www.offensive-security.com/metasploit-unleashed/

+

Page 13: С чего начать свой путь этичного хакера? - Вадим Чакрян

Практика [Offline]

Samurai Web Testing Frameworkhttp://www.samurai-wtf.org/

LAMPSecurity Traininghttp://sourceforge.net/projects/lampsecurity/files/CaptureTheFlag/

PentesterLabhttps://www.pentesterlab.com/

Page 14: С чего начать свой путь этичного хакера? - Вадим Чакрян

Практика [Online]

Hack-Mehttps://hack.me/

Test lab v.7https://lab.pentestit.ru/

CTF365https://blog.ctf365.com

Page 15: С чего начать свой путь этичного хакера? - Вадим Чакрян

Посмотреть

Hak5http://hak5.org/

SecurityTubehttp://www.securitytube.net/

RISChttp://www.risc.today/

Page 16: С чего начать свой путь этичного хакера? - Вадим Чакрян

ВПентест веб-сайта

Page 17: С чего начать свой путь этичного хакера? - Вадим Чакрян

Сертификационные программы

http://www.giac.org/certification/web-application-penetration-tester-gwapt

Page 18: С чего начать свой путь этичного хакера? - Вадим Чакрян

Почитать

The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws / 2nd Edition

http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/1118026470

Web Penetration Testing with Kali Linux / 2nd Edition

http://www.amazon.com/Web-Penetration-Testing-Kali-Linux/dp/1783988525

Page 19: С чего начать свой путь этичного хакера? - Вадим Чакрян

Почитать

The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws / 2nd Edition

http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/1118026470

OWASP Testing Guide v4

https://www.owasp.org/index.php/OWASP_Testing_Project

Page 20: С чего начать свой путь этичного хакера? - Вадим Чакрян

Практика [Offline]DVWA

http://www.dvwa.co.uk/

NOWASP (Mutillidae)http://sourceforge.net/projects/mutillidae/

WebGoathttps://code.google.com/p/webgoat/

Page 21: С чего начать свой путь этичного хакера? - Вадим Чакрян

Практика [Offline]

bWAPPhttp://www.itsecgames.com/

OWASP Hackademic Challengeshttps://www.owasp.org/index.php/OWASP_Hackademic_Challenges_Project

OWASP-BWAhttps://www.owasp.org/index.php/OWASP_Broken_Web_Applications_Project

Page 22: С чего начать свой путь этичного хакера? - Вадим Чакрян

Практика [online]

HackYourselfFirsthttps://hackyourselffirst.troyhunt.com/

Escapehttp://escape.alf.nu/

Page 24: С чего начать свой путь этичного хакера? - Вадим Чакрян

ППентест приложений

Page 25: С чего начать свой путь этичного хакера? - Вадим Чакрян

Почитать

Writing Secure Code / 2nd Edition

http://www.amazon.com/Writing-Secure-Edition-Developer-Practices/dp/0735617228

A Bug Hunter's Diary: A Guided Tour Through the Wilds of Software Security

http://www.amazon.com/Bug-Hunters-Diary-Software-Security/dp/1593273851

Page 26: С чего начать свой путь этичного хакера? - Вадим Чакрян

Почитать

24 смертных греха компьютерной безопасности

http://www.ozon.ru/context/detail/id/5238324/

Reversing: Secrets of Reverse Engineering

http://www.amazon.com/Reversing-Secrets-Engineering-Eldad-Eilam/dp/0764574817

Page 27: С чего начать свой путь этичного хакера? - Вадим Чакрян

Почитать

Нарваха Рикардо. Введение в крэкинг с нуля, используя OllyDbg

http://www.twirpx.com/file/820236/

OWASP CODE REVIEW GUIDE

https://www.owasp.org/index.php/Category:OWASP_Code_Review_Project

Page 28: С чего начать свой путь этичного хакера? - Вадим Чакрян

Практика

TUTS4YOUhttps://tuts4you.com/download.php?list.17

TiGa's Video Tutorial Series on IDA Prohttp://www.woodmann.com/TiGa/idaseries.html

Page 29: С чего начать свой путь этичного хакера? - Вадим Чакрян

Софтины

EXE.LABhttps://exelab.ru/

Page 30: С чего начать свой путь этичного хакера? - Вадим Чакрян

Обучение – это процесс…

Page 31: С чего начать свой путь этичного хакера? - Вадим Чакрян

PenTest Methodologies

Information Systems Security

Assessment Framework

(ISSAF)

Penetration Test Framework

(PTF)

PTES (Penetration

Testing Execution Standard)

Study - A Penetration

Testing Model

OWASP Testing Guide

OSSTMM

Social Engineering Framework

(SEF)

NIST SP800-115

Page 32: С чего начать свой путь этичного хакера? - Вадим Чакрян

Найдите работу

Page 33: С чего начать свой путь этичного хакера? - Вадим Чакрян

Играйте в CTFCTF (capture the flag) - игра, целью которой является захват флага и его транспортировка на территорию противника.

Task-Based / Jeopardy Classic / Attack-Defence

CTFTime - сайт, на котором можно зарегистрировать свою команду, участвовать в различных CTF по всему миру, создавая тем самым рейтинг команды.

https://ctftime.org/

Page 34: С чего начать свой путь этичного хакера? - Вадим Чакрян

Что есть в Харькове?

Page 35: С чего начать свой путь этичного хакера? - Вадим Чакрян

Сообщества по безопасности

http://www.isaca.in.ua/

https://www.owasp.org/index.php/Kharkiv_National_University_of_Radio_Electronics

Page 36: С чего начать свой путь этичного хакера? - Вадим Чакрян

Где можно обучаться?

https://hackup.net.uahttps://vk.com/hackup

Page 37: С чего начать свой путь этичного хакера? - Вадим Чакрян

Ваши вопросы?

Page 38: С чего начать свой путь этичного хакера? - Вадим Чакрян

Полезные ресурсыPENETRATION TESTING PRACTICE LAB - VULNERABLE APPS / SYSTEMS

Сборник всевозможных онлайн/оффлайн лабораторий для практики навыков пентеста. http://www.amanhardikar.com/mindmaps/Practice.html

CTFtimeВсемирный планировщик CTF соревнований. https://ctftime.org/

Practice CTF List / Permanent CTF ListСборник онлайн CTF площадок и оффлайн лабораторий для тренировки навыков пентеста. http://captf.com/practice-ctf/

SANS / Community: Cheat Sheetshttp://digital-forensics.sans.org/community/cheat-sheets

OWASP Cheat Sheetshttps://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series

Page 39: С чего начать свой путь этичного хакера? - Вадим Чакрян

Контакты

Email: [email protected]: vadym.chakrianVK: https://vk.com/vadymchakrianТелефон: +38 (093) 866 35 89Сайт: https://hackup.net.uaГруппа VK: https://vk.com/hackup