Изложены материалы практической части тренинг-курса «Методы и средства тестирования на проникновение веб-приложений и сетей» (CT2. Techniques and Tools for Penetration Testing of Web Applications and Networks), подготовленного в рамках проекта TEMPUS SEREIN «Modernization of Postgraduate Studies on Security and Resilience for Human and Industry Related Domains» (543968-TEMPUS-1-2013-1-EE-TEMPUS-JPCR). Приведены описания практические работ, которые предназначены для ознакомления с технологиями и средствами проведения некоторых типов атак на веб-приложени и сети, методами выявления уязвимостей и инструментальными средствами поиска и эксплуатации уязвимостей. Предоставляется учебная программа курса и описание лабораторных работ и трпнингов. Предназначено для инженеров, занимающихся разработкой и внедрением систем защиты информации веб-приложений, сервисов и сетей, для групп верификации, для вебразработчиков и специалистов по оценке качества и безопасности веб-приложений и сетей, для магистров и аспирантов университетов, обучающихся по направлениям информационной безопасности, компьютерных наук, компьютерной и программной инженерии, а также для преподавателей соответствующих курсов.