В АКВТ состоялся практико-ориентированный мастер-класс, посвящённый вопросам анализа защищённости информационных систем. Мероприятие было выстроено в формате интерактивного обучения с акцентом на реальные сценарии атак и современные подходы к выявлению уязвимостей.
Специалист по тестированию на проникновение компании Compliance Control Артём Олегович Ермаков и преподаватель специальных дисциплин Анастасия Михайловна Поташова раскрыли студентам этапы внешнего тестирования на проникновение. Акцент был сделан на разведке внешнего периметра через OSINT: поиск узлов, сбор данных, выявление учетных записей и артефактов. Затем подробно были разобраны сканирование сетевых служб с Nmap, лучшие практики и реальные кейсы. Спикеры мастер-класса объяснили уязвимость NTLM Reflection и её эксплуатацию.
Во второй части занятия обучающиеся рассмотрели внутренний пентест: методы эскалации привилегий, горизонтальное перемещение и типичные ошибки. Практическая часть включала выполнение заданий студентами под руководством преподавателя.
По словам организаторов, проведённый мастер-класс стал важным шагом в профессиональной подготовке студентов АКВТ, продемонстрировав актуальность практических навыков в сфере кибербезопасности, и повысил интерес к направлению пентестинга и анализа защищённости.





