Оператор Red Team: разработка вредоносных программ. Том 2

Школа Sektor7
Суть
Изучение ядра Windows для создания продвинутых инструментов наступательной безопасности
На выходе
Взаимодействовать с драйверами ядра через сторонние интерфейсы; Манипулировать объектами ядра (процессами, дескрипторами, токенами); Модифицировать потоки телеметрии ETW на уровне ядра; Создавать защищенные системные процессы; Модифицировать обратные вызовы ядра для системных объектов
Навыки
взаимодействие с драйверами · DKOM · отключение поставщиков ETW · удаление обратных вызовов ядра · эксплуатация уязвимых драйверов
Кому подойдёт
Специалисты, работающие в сфере кибербезопасности и Red Teaming
Предзаказ без оплаты

Как работает предзаказ

Запись бесплатная: сейчас ничего оплачивать не нужно.

  1. 1
    Запишитесь бесплатно

    Оставьте почту — банковская карта и оплата не нужны.

  2. 2
    Дождитесь старта

    Мы отправим письмо, когда складчина начнётся.

  3. 3
    Решите после старта

    Только тогда можно внести взнос и присоединиться к складчине.