Penetration Testing and Information Security (Advanced ниво)

Penetration Testing and Information Security (Advanced ниво)

Обект на курса:

Ц елта на курса е да предостави достатъчно практически и теоретични познания на курсистите, за да стартират кариера в сферата на информационната сигурност. Курсът е подходящ за хора, желаещи да се реализират, като penetration tester, security operations center analyst, security administrator, endpoint security specialist, etc. Не се изисква предишен опит в нито една от предвидените в курса теми за разглеждане.

За курсистите, които НЕ са преминали през “Penetration Testing and Information Security (Основно ниво)” е предвиден тест и практическа задача, за да приравнят знанията и компетенциите си към останалите в групата.

Курсът разглежда всички основни аспекти и области на информацинната сигурност като позволява на курсистите да навлезнат постепенно в тематиката. Учебният материал предоставя много примери за добри практики в областта на информационната сигурност.

За кого е предназначен

Курсът цели да надгради знанията на всеки IT професионалист без значение от конкретното поприще, в което човек е най-развит. Особено подходящ е за хора занимаващи се с quality assurance, програмиране или системна администрация, тъй като това е своеобразно надграждане на познанията в посока information security & penetration testing, което ще доведе до по-добре security тествани продукти, по-добро разработване на сигурен софтуер от програмистите и по-secure сървъри за системните администратори.

Не се изисква предишен опит в областта освен това, курсистът да е минал през основното ниво на курса или просто да притежава знанията от него. Изисква се силно желание за учене с цел обогатяване и усъвършенстване на вашите познания.

Продължителност на курса

Курсът е вместен в 14 лекции, всяка с продължителност 3 часа. Занятията се провеждат два пъти седмично, като общата продължителност на курса е 7 седмици.

Поради есенцията на темата, занятията ще са предимно теоретични с много примери от реална работна среда, дискусии и анализи.

Практическата част ще се състои от групови и индивидуални задачи, част от които ще се извършват по време на курса, а други ще се подготвят като домашна работа. В края на курса ще има устен изпит и тест върху целия материал.

Практическа част по време на занятия

За упражненията и практическата част по време на занятията всеки курсист трябва да носи личен лаптоп.

Цена на курса

Цената за цялата продължителност на курса е 560 € / 1095.26 лв. Като предоставяме възможност за разсрочено плащане – първа вноска 400 € / 782.33 лв. и втора вноска 160 € / 312.93 лв. в началото на всеки от месеците от курса.

В кои дни се провежда курса, кога ще започнат нови групи и как може да се запиша?

Разписанието се публикува в График, а за записване, моля използвайте Записване за курс.

Lessons

  1. SAST vs. DAST – Static & Dynamic Security Testing
    Automated Security Scanning (Burp Suite, OWASP ZAP, Nikto)
    Runtime Application Self-Protection (RASP)
    Threat Modelling
  2. Python

    Python for Security & Networking
    Automating Web Requests & Scraping (Requests, BeautifulSoup)
    Regex & Data Parsing for Log Analysis
    Multi-threading & Asynchronous Execution
  3. Offensive Python

    Custom Payload Development (Encoding & Evasion)
    Keylogging & Process Injection Techniques
    Automating Brute-Force & Credential Stuffing Attacks
    Socket Programming for Reverse Shells
    Interacting with Windows API & Linux System Calls
  4. MITRE ATT&CK Framework & Adversary Simulation
    Detecting & Stopping Red Team Attacks
    SIEM & Log Analysis for Attack Detection
    Threat Hunting & Anomaly Detection
  5. Active Directory Attacks (Kerberoasting, Pass-the-Hash)
    Lateral Movement & Privilege Escalation
    C2 Frameworks (Cobalt Strike, Sliver, Empire)
    Memory Injection & Evasion Techniques
  6. Practical

    This session is 100% hands-on, simulating real-world attack & defense scenarios based on previous lectures.
  7. AI Basics

    Machine Learning vs. Deep Learning
    How AI is Used in Security (Threat Detection, Malware Analysis)
    Ethical AI & Bias in AI Models
  8. AI Pen Testing

    Model Poisoning & Evasion Attacks
    Bypassing AI-based Security Systems
    Deepfake & AI-generated Attacks
  9. Blockchain Basics

    Blockchain vs. Traditional Databases
    Consensus Mechanisms (Proof of Work, Proof of Stake)
    Ethereum & Smart Contract Basics
  10. Blockchain Security

    Smart Contract Vulnerabilities (Reentrancy, Integer Overflows)
    Private Key & Wallet Security
    Blockchain Forensics & Incident Response
  11. Misconfigured S3 Buckets & Identity Exploits
    Cloud Credential Hijacking
    Serverless Security Risks
  12. Final Exam

    The final exam consists of:
    CTF-style challenges based on previous lectures
    Written knowledge assessment
guest
4 Comments
най-нови
най-стари
Inline Feedbacks
View all comments
Иван Караиванов
Иван Караиванов
June 24, 2025 8:24 am
Рейтинг :
     

Изключителен курс, който надмина очакванията ми за пореден път. Безспорно един от най-добрите и стойностни! Материалът е представен професионално, структурирано и с изключително внимание към детайлите. Милан успя за пореден път да предаде по разбираем и увлекателен начин дори най-сложните концепции в областта на информационната сигурност. Силно препоръчвам този курс на всеки, който иска да надгради знанията си в областта на киберсигурността.

Пенчо Райковски
Пенчо Райковски
September 16, 2021 3:36 pm
Рейтинг :
     

Изключително съм доволен от курса. Живеем заобиколени от технология и според мен всеки трябва да има представа от информационна сигурност, било то за развитие в сферата или за да знае как да предпази себе си и близките от злоупотреби. Курса е много добър , затвърждава познания и докарва много нови такива . Това което ми хареса най-много е че е силно практически насочен , има много упражнения които се обясняват подробно. Лектора Милан е страхотен човек който обръща внимание на всички. Отговаря на всякакви въпроси било то по темата или за цялата свера. Спокойно може да го търсите за всичко… Read more »

Павел Стайков
Павел Стайков
September 3, 2021 8:19 pm
Рейтинг :
     

След като минах първия курс, който ме зариби по информационната сигурност, записах нивото за напреднали. Курсът беше интересен и информативен. Развихме положените основи от предишния курс и навлязохме в много други домейни на информационната сигурност. Имахме много упражнения, с които затвърдявахме теоретичните познания. Лекторът обръщаше внимание на затрудненията на всички и им помагаше да се справят с тях. С уменията и познанията ми, придобити от курса, се почуствах достатъчно уверен да се пробвам за junior позиция в сферата. След няколко срещи и интервюта успях дори да си намеря работа като junior security engineer. Безкрайни благодарности към Милан за всичките нерви… Read more »

Лъчезар Шипаров
Лъчезар Шипаров
August 11, 2021 6:05 pm
Рейтинг :
     

Изкарах и двата курса при г-н Велев, а специалността за информационна сигурност става все по-популярна и търсена в България (вече има information security team в почти всяка малко по-голяма IT компания), така че преминаването дори на един от двата курса (ако се чувствате малко по-уверени, може директно advanced нивото да се изкара), ви дава големи шансове да започнете работа на подобна позиция и дори да прескочите junior. За лектора мога да кажа, от малкото време, в което го познавам, че е доста съвестен и с каквото се захване дава всичко от себе си, че и малко отгоре, да го завърши… Read more »

4
0
Would love your thoughts, please comment.x
()
x