Todella mielenkiintoinen kurssi! Haastava ja aikaa vievä, mutta hyödyllinen ja palkitseva.
Opin todella paljon asioita kurssin aikana, kaikki kurssin asiat olivat uusia. Uskon, että kaikista kurssilla käytetyistä työkaluista on hyötyä, ja niille on käyttöä vapaa-ajallani. Uskon, että nyt pystyisin myös testaamaan omia sovelluksiani haavoittuvuuksien vaaralta.
Tykkäsin erityisesti HTB-tehtävistä. Ehkä tulevilla toteutuksilla opettaja voisi myös näyttää jonkin aktiivisen koneen läpikäyntiä, niin kaikki pääsisivät heti kokeilemaan sitä ja samalla oppimaan uusia tekniikoita. Itselle ainakin siitä olisi paljon hyötyä.
Labtehtävä oli mielenkiintoinen, mutta siinä olisi hyvä käyttää opiskelijoille jo (varmasti) tuttuja työkaluja. Esimerkiksi itselle docker ei ollut tuttu ja sen asentamiseen/toimimaan saamiseen meni paljon aikaa.
Opettaja oli todella kannustava koko kurssin ajan. Varsinkin kurssin alussa, kun teki mieli luovuttaa tehtävien määrän vuoksi, kannustavista sähköposteista tyyliin ”jos ette saa kaikkea ratkaistua, ei hätää! tehkään niin paljon kun pystytte ja tulkaa luennolle, katsotaan yhdessä!” oli paljon apua. Kiitos siitä! 😊
En suosittelisi kurssia ihan aloittelijoille. Itse ehdin käydä ICT-profiilista vain Linuxin kurssin ennen tätä kurssia, ja haasteita riitti. Kurssin tehtävät veivät todella paljon aikaa, sillä mikään kurssin työkaluista ei ollut ennestään tuttu.
Opin kurssilla teoria tasolla paljon järjestelmien turvallisuudesta. Kurssi avasi itselle sitä että ITinfra on itselleni kiinnostava aihe ja haluan sitä jatkossa opiskella lisää koodaus hommien ohella. Harmillisesti kurssi vaatii erittäin paljon aikaa joten itselle oli vaikea tasapainottaa tekemistäni tämän ja muiden kurssien välillä. Tehtävistä olisin jättänyt pitkät teoria osuudet pois ja keskittynyt tekemisen kautta oppimiseen.
— Kasper T., 2020-12-15Kurssi oli loistava, opin todella paljon. Tero näytti hyvin työkalut ja opetti hyvin hakkeroimaan.
— Samuli Salonen, 2020-12-15Loistava kurssi tunkeutumistestauksen perusasioiden opetteluun. Kurssin käyminen on aikansa arvoista, vaikka kuuluukin koulun työläimpien kurssien joukkoon.
— Juho Hakala, 2020-12-15Kurssi oli 5/5. Tätä ei turhaan kehuta 5 tähden kurssiksi. Kurssi on erittäin tekninen mutta teoriaakin käydään vankasti läpi. Opettaja on osaava ja vääntää tarvittaessa rautalangasta asian. Antaisin kurssille arvosanan 5. Teoriapohjaa minulta löytyi mm. eri työkaluihin mutta nyt saatiin konkretiaa mukaan. Korkkasin kurssin aikana ensinmäistä kertaa HackTheBox:in maalikoneita.
Itse aion jatkaa tästä oma-aloitteisella oppimisella mm. HackTheBox-CTF:ien parissa OSCP-sertifikaatti kiikarissa. Ainiin, kurssi sopii parhaiten opiskelijoille joilla on jonkin ohjelmointikielen perusteet hallussa ja linux-ympäristö on tuttu. Jos linuxympäristö on vieras, olet todella pulassa kurssilla.
Kurssi oli mielenkiintoisin mitä on Haaga-Heliassa tullut vastaan. Kurssilla oppi paljon uutta. Työmäärällisesti välillä raskas, mutta palkitseva. Kurssilla tehtiin paljon asioita käytännössä opitun teorian avulla.
— Jesperi Kuula, 2020-12-15Hyvä ja hyödyllinen kurssi! Ohjelmoinnin opiskelijoille infralaisten ohella, ja kenelle vaan kiinnostuneelle.
Olisin ainoastaan kaivannut etukäteisvaroitusta viimeisen kerran arvioitavasta labraharjoituksesta, sillä kurssisivulla sitä ei suoraan mainittu: "w51 ti Päätöskerta. Arviointi koostuu kotitehtävistä ja mahdollisesta kurssin aikana tarkentuvasta toisesta osasta."
Tein kaiken ensimmäistä kertaa, taustalla ainoastaan Linux-palvelimet-kurssi ja samaan aikaan tämän kurssin kanssa käymäni Palvelinten hallinta-kurssi, muutoin Linux-kokemusta ei entuudestaan ollut. Kannattaa ottaa tämä kurssi muuten aika väljään periodiin, jos mahdollista, niin pääsee enemmän harjoittelemaan ja nauttimaan kurssin annista.
Kurssi oli todella opettavainen ja koen osaavani todella paljon uutta tämän jälkeen. Kaikki tunkeutumistestaukseen liittyvä kurssilla käyty materiaali oli uutta minulle, mutta opetus sekä tehtävät olivat niin hyvin toteutettu, että koen edistyneeni huimasti. Innostus aiheeseen nousi kursilla erittäin paljon ja koen, että tästä on hyvä itse jatkaa tulevaisuudessa aiheen parissa.
— Kasimir Kallas, 2020-12-15TL;DR: Haaga-Helian paras IT-kurssi 6/5.
Kurssista saa kattavan ymmärryksen penetraatiotestaukseen liittyen. Itse aihealueessa riittää tavaraa omaan suuntautumislinjaan, joten hyvin on tiivistetty olennaisuuksiin.
Jos saisi kurssista YAMK-version, tai edes YAMK-nopat, niin olisi mahtavaa tulevaisuudessa. Myös kurssin saaminen monimuotoaikoina olisi hienoa, koska kurssin päivätoteutusaika on haastava.
Henk.koht. kokemukseni kurssista: Senior tason työskentelytapojen välineet ja niiden käyttämisen menetelmät ovat ainoat millä on mitään merkityksellistä lisäarvoa koulussa saatavan tietoteorian päälle. Opettajan suoritus 10 (maksimi arvosanan ollessa 5)
— Mika Le Gall, 2020-12-15Kurssi oli erittäin opettavainen ja opin paljon mitä en aikaisemmin tiennyt. Varmasti kurssin jälkeen jatkan erilaisten tehtävien tekemistä. Kurssi antaa erittäin hyvän pohjan pentestaukseen eli voisin sanoa kurssista 5/5.
Uskon myös näistä olevan hyötyä tulevaisuudessa työelämässä, joten suosittelen, jos mietit pitäisikö kurssille osallistua niin ehdottomasti suosittelen. Kurssin on vaativa, mutta opettavainen.
Opitko jotakin – eli osaatko nyt sellaista, mitä et osannut ennen kurssia?
Kurssin suhteen kaikki tekniikat olivat minulle täysin uusia. Koen, että osaan nyt paljon sellaista, mitä en aikaisemmin ole osannut.
Teitkö jotain ensimmäistä kertaa? Hyökkäsit weppiin, käytit jotain työkalua, skannasit kokonaisen verkon; käytit jotain kieltä, tekniikkaa tai työkalua?
Kaikki työkalut ja tekniikat joita kurssilla esiteltiin olivat minulle uusia ja koen olevani nyt niin pätevä niiden kanssa, että voin niiden avulla mm. murtautua HTB:n koneisiin ja jopa hyödyntää niitä projekteissani ja työelämässä!
Oliko opittu hyödyllistä? Luuletko, että sille on käyttöä esim. tulevaisuudessa töissä tai kotona?
Oppimastani on ehdottomasti hyötyä vapaa-ajallani ja tulevissa mahdollisissa töissäni.
Miten voisin parantaa kurssia?
Itse en keksi tähän sen pahemmin paranneltavaa.
Viihdyitkö kurssilla?
Ehdottomasti!
Mitä pidit opiskelijoiden esityksistä?
Mahtavia! Oppi paljon uutta.
Suosittelisitko kurssia? Kenelle kurssi sopisi? Koulutoverille tai kollegalle?
Voin suositella! Sen verta ainakin pitää varoittaa suositeltavia, että Linux tulee tuntea aika hyvin.
Mitä pidit labrasta?
Erittäin hyvä! Dockerista olisi voinut varoittaa mutta sekin asentui ihan passelisti tehtävän aikana. Haastavuutta oli, mutta niin pitääkin.
Ekalla tunnilla hieman tuntit putisi, kun ei ollut hakkeroinnista mitään käsitystä edes esimerkiksi työkaluista tai tekniikoista, joten kehitys on ollu kyllä erittäin hyvää ja oppinut todella paljon uusia asioita!
Opin myös paljon uutta linuxista ja verkosta yleisesti tunkeutumisen lisäksi.
Suosittelen kurssia jokaiselle, joka on valmis tekemään töitä. Uuden oppiminen on kyllä varmaa.
Itsellä 3. kurssi Teron kanssa. Aina oppi jotain uutta, vaikka alussa tuntui, että työtä oli paljon niin kun kurssi eteni niin sitä alkoi tuntumaan siltä, että ei ollut tarpeeksi paljon hommia. Kurssin asiat olivat hyvin hyödyllisiä varsinkin jos aikoo hakea tunkeutumistestaukseen liittyvään työhön. Kurssi käsitteli kaikkea webhyökkäyksistä laajan verkon skannaukseen ja haavoittuvuuksien exploittaamiseen. Kurssi oli 5/5 niin kuin kaikki muutkin Teron kurssin jolla olen ollut. Teron tapa pyytää kotityöt raporttina on mielenkiintoinen ja se saa sinut tekemään enemmän. Suosittelen kurssia kyllä kaikille keiden mielestä tämä tunkeutumistestauksen taito voisi olla tarpeen, täällä oppii varmasti.
— Tommi Muhonen, 2020-12-15Opin kurssilla miten pentest käytännössä toimii. Kurssi oli erittäin työläs mutta suosittelen kurssia kaikille tietoturvasta kiinnostuneille.
Kaikki kurssilla käytävä oli minulle uutta.
Kurssi antaa hyvät eväät työelämää varten, kun on niin paljon käyttännön tehtäviä
Arvosanaksi 5/5
Opin kurssilla paljon uusia ja toivon että pääsen käyttämään oppimiani taitoja työelämässä!
Kurssi oli vaativa, mutta parempi niin ettei pääse surffaten läpi.
Viihdyin kurssilla hyvin ja pidin siitä erittäin paljon.
Kiitos Tero!
https://github.com/Maximum-petteri/pen
— Petteri, 2020-12-15Linkki Tunkeutumistestaus-tehtäviini:
<a href="https://pauliinanlinux.wordpress.com/category/tunkeutumistestaus/">Tehtävät</a>
Uusi linkkini: https://linuxandnurmola.wordpress.com/
https://github.com/Hamis95/PENTEST/blob/main/H6.md
— Henri Hämäläinen, 2020-12-13https://github.com/mikorpi/Pentest-2020-Autumn
— Mikko K, 2020-12-12https://github.com/samuli-salonen/-Tunkeutumistestaus-ict4tn027-3006-ti-2020s
— Samuli Salonen, 2020-12-08Uusi mesta missä tehtävät.
https://github.com/mikorpi/pentest2020
Harjoitus2
https://github.com/rootElmo/Tunkeutumistestaus-harjoitukset/blob/main/Harjoitus2/Text.md Elmo Rohula
Harjoitus 1
https://janicafagerblom.wordpress.com/2020/11/09/h1/
Ensimmäinen tehtävä
https://makenlinuxhommat.wordpress.com/2020/11/06/pen-testing-tehtava-1/
Hack the Box, WebGoat ja Darknet Diaries:
https://pauliinan.kuvat.fi/blog/11/tunkeutumistestaus-kurssin-kotitehtavat-1/
Harjoitus1
https://github.com/mikorpi/pentest2020/wiki/H1
https://patriksulander.law.blog/2020/11/09/tunkeutumistestaus-ict4tn027-3006-h1/
— Patrik Sulander, 2020-11-10http://badloop.com/kynaekurssi.html
— Petteri, 2020-11-10Harjoitus1
https://github.com/kashkal/Pentesting/wiki/Harjoitus1
Viikon 1 läksyt
https://docs.google.com/document/d/1m6BNuFvtGCRyDPR6ZT0V5UJAhEFaa3B9T-jquW1Lesw/edit
WebGoat ekat tehtävät
https://rakenne.wordpress.com/2020/10/29/linux/#pena1
HTB invitation & WebGoat.
https://akronen.wordpress.com/2020/11/08/pentesting-haaga-helia/
WebGoatin asennus ja SQL injektioita
https://github.com/aarq/Penetration-Testing-Course-2020
Hackthebox.eu invite-koodi, WebGoat tehtävät ja Darknet Diaries tiivistelmä maksuvälinepetokseen liittyen.
https://linuxwithkunnas.wordpress.com/2020/11/09/tunkeutumistestauksen-ensimmaiset-tehtavat-ja-analyysia/
Ensimmäinen tehtävä
https://makenlinuxhommat.wordpress.com/2020/11/06/pen-testing-tehtava-1/
Harjoitus 1
https://github.com/rootElmo/Tunkeutumistestaus-harjoitukset/blob/main/Harjoitus1/Text.md
https://tommimuhonen334781833.wordpress.com/penetraatio-testaus-harjoitus-1/
— Tommi Muhonen, 2020-11-10https://github.com/Hamis95/PENTEST-H1/wiki/H1
— Henri Hämäläinen, 2020-11-10https://jannelinux.design.blog/main-page/
— Janne M, 2020-11-07