Некоторые особенности проведения онлайн-экзамена OSWE:
Длительность экзамена — 47 часов и 45 минут на работу с целевыми машинами, где есть полный доступ к исходному коду приложения. www.rcesecurity.com Ещё 24 часа отведены на подачу документации по экзамену. help.offsec.com www.rcesecurity.com
Контроль за экзаменуемым. habr.com За участником и его машиной постоянно следят в течение всего экзамена. habr.com
Ограничения на использование инструментов. habr.com Запрещено применять статические анализаторы кода, автоматические средства эксплуатации и сканирования хостов, а также любые сервисы с AI. codeby.net
Доступ к машинам с исходным кодом приложения. codeby.net Во время экзамена участник подключается к лабораторной сети и получает доступ к машинам с исходным кодом приложения. codeby.net На этих машинах уже находится необходимый инструментарий (VSCode с плагинами и вспомогательное ПО) для проведения анализа. codeby.net
Необходимость предоставить доказательства успешной атаки. habr.com Для этого нужно на сервере найти нужный файл (он вне директории веб-приложения) и предоставить его содержимое. habr.com
Примеры полезных ответов Поиска с Алисой на вопросы из разных сфер. Вопросы сгенерированы нейросетью YandexGPT для актуальных тем, которые определяются на базе обобщённых запросов к Поиску с Алисой.