🛡️
Направление специализации

Кибербезопасность

От основ безопасности и угроз до практики offensive (пентест) и defensive (SOC/Blue Team) — используя реальную лабораторию атаки-защиты, вы освоите полный набор навыков специалиста по безопасности.

120 часов60 занятий
6 модулей+ 2 итоговых проекта
СреднийУровень
5–6 месяцевДлительность
🔑
Пререквизит: Системное администрирование или эквивалентные знания (Linux, Windows Server, сети, основы bash/PowerShell).
Программа

6 модулей — от основ до пентеста и SOC

Каждый модуль закрепляется практикой в изолированной лабораторной среде.

  • Триада CIA, понятия угроза/уязвимость/риск, attack surface
  • Типы malware, phishing, социальная инженерия, DDoS, APT
  • Cyber Kill Chain и фреймворк MITRE ATT&CK
  • Построение лаборатории: Kali Linux + Metasploitable + DVWA
  • Правовые и этические основы, первые задания CTF
  • Анализ трафика с Wireshark/tcpdump
  • Firewall (iptables/nftables), сегментация, DMZ, zero trust
  • IDS/IPS (Snort/Suricata), VPN (IPsec, WireGuard), TLS-туннели
  • Безопасность Wi-Fi (WPA2/WPA3), MITM/ARP/DNS spoofing (в изолированной лаборатории)
  • Проект: защита небольшой сети с помощью firewall + IDS + сегментации
  • Методология пентеста (PTES/OSSTMM): recon → scan → exploit → report
  • Nmap углублённо, оценка уязвимостей с Nessus/OpenVAS
  • Metasploit Framework, OWASP Top 10 (SQLi, XSS, CSRF, IDOR)
  • Burp Suite, Hashcat/John the Ripper, повышение привилегий
  • Проект: написание профессионального отчёта о пентесте
  • Уровни SOC (L1/L2/L3), Sysmon, важные event ID
  • SIEM: Elastic Stack (ELK) или Wazuh — поиск и дашборды
  • Правила детектирования (Sigma), Threat Intelligence (IOC, MISP)
  • Endpoint security (EDR), управление уязвимостями, threat hunting
  • Автоматизация SOAR, упражнение Purple Team
  • Проект: стенд мониторинга SOC — SIEM + Sysmon + правила детектирования
  • Основы криптографии, практика TLS/SSL, PKI
  • Secure coding, безопасность API (JWT, OAuth 2.0)
  • DevSecOps: SAST/DAST, сканирование зависимостей и образов контейнеров (Trivy)
  • Безопасность облака (AWS/Azure): IAM, shared responsibility, misconfiguration
  • Безопасность контейнеров/Kubernetes, MFA/SSO, атаки на AD (Kerberoasting)
  • Процесс Incident Response по NIST (preparation → lessons learned)
  • Основы Digital Forensics: Autopsy/Volatility, chain of custody
  • Основы анализа malware (static vs dynamic)
  • Compliance: ISO 27001, GDPR, PCI DSS, NIST CSF
  • Итоговый проект: полноценная оценка безопасности (offensive + defensive) и её защита
🧪

Необходимая инфраструктура

VM (4 vCPU / 8 ГБ RAM) на каждого студента; изолированная виртуальная сеть (Kali Linux + Metasploitable + DVWA + Windows VM); стенд SIEM (ELK/Wazuh); аккаунты AWS/Azure free tier; изолированная от интернета «лаборатория атаки».

🎓 Итоговый проект (2 части)

Полноценная оценка безопасности: offensive + defensive

Часть 1 — Offensive: recon → пентест → отчёт о находках. Часть 2 — Defensive: hardening + детектирование через SIEM + IR playbook. В конце — профессиональный отчёт (pentest report + отчёт SOC), портфолио и вручение сертификата.

Полная траектория: Системное администрирование (100 часов) + Кибербезопасность (120 часов) = 220 часов — с нуля до security specialist

Сертификаты

Рекомендуемые сертификаты

В порядке приоритета — от фундамента до уровня профессионального пентеста.

1 CompTIA Security+ 2 CompTIA CySA+ / BTL1 3 eJPT / CEH 4 OSCP

Записаться на курс «Кибербезопасность»

Запишитесь на консультацию, чтобы узнать о начале следующей группы.