![][1] «Корпоративные лаборатории» — программа профессиональной подготовки в области информационной безопасности, состоящая из теоретической (курсы-вебинары) и практической подготовки (работа в пентест-лабораториях). В данной статье будет рассмотрено содержание именно практической базы, составляющей порядка 80% от общей программы обучения. По многим современным статистическим данным, собранным во время тестирования на проникновение, одной из важных проблем безопасности являются [слабые][2] и [повторяющиеся][3] пароли, что, несомненно, реализовано в заданиях лабораторий. Информация, собранная на одном этапе или хосте, может оказаться полезной на другом. Для успешной атаки решающими могут оказаться любые данные. [Читать дальше →][4]
[1]:
https://habrastorage.org/files/514/7e1/084/5147e1084f0840758f842ca35f7a5c33.jpg
[2]:
http://habrahabr.ru/company/pt/blog/255681/
[3]:
http://www.acunetix.com/blog/articles/statistics-leaked-gmail-yandex-mail-ru-passwords/
[4]:
http://habrahabr.ru/post/266349/#habracut