100 техник MITRE ATT&CK с практикой на 3 уровнях:
  • изучили матрицу MITRE ATT&CK и создали свой банк из 300 техник;
  • отобрали 100 техник — базовые компетенции пентестера — и объединили их в этом треке;
  • разработали практики (микротренировки) к каждой из техник, для 3 уровней сложности: базовый, средний и продвинутый
Растите быстрее — с понятной базой, логикой и практикой
Построите фундамент, на котором растёт профессионал
Формируйте навыки, которые можно подтвердить на практике
Поймёте не только «как», но и «почему» работают техники
Разбирайтесь в логике, а не просто повторяйте шаги
Примените техники с первого модуля — на стенде и в кейсах от экспертов
Попробуйте бесплатно — получите доступ к демо
<Профессиональный курс>
оставить заявку
посмотреть программу
/ Прокачайте навыки пентеста до уровня профи — с дипломом, практикой и поддержкой экспертов CyberED
100 техник
150+ задач
Киберполигон
12 модулей
24 семинара
6 месяцев
365 ак.часов
Диплом
Доступ 24/7
Кому будет полезен курс?
Пентестер уровня Junior
Укрепит фундамент и расширит практический арсенал: научится применять больше техник — в том числе нестандартных, поймёт, как строится качественный аудит, и будет готов к задачам среднего уровня на реальных проектах.
SOC-аналитик уровня Junior
Поймёт мышление атакующего, разберётся в инструментах и тактиках злоумышленников, научится видеть уязвимости в логике атак — и сможет сделать шаг в сторону пентеста или укрепить свои позиции в blue team.
Специалист AppSec любого уровня
Поймёт, как думают атакующие: увидит логику взлома, точки входа и инструменты пентеста. Это усилит его экспертизу, сделает коммуникацию с red team продуктивнее и поможет точнее выстраивать защиту.
Программа курса
Каждый модуль — это связка теории, практики и сценариев на киберполигоне. От работы с уязвимыми веб-приложениями до атак на Active Directory. Полное погружение в среду атакующего.
Модуль 1
/ Исследование целей тестирования
< базовый >
1 неделя
1 семинар
7 техник
Модуль 2
/ Получение первичного доступа через атаки на аутентификацию
< базовый >
1 неделя
1 семинар
5 техник
Модуль 3
/ Получение первичного доступа через атаки на веб-приложения
< сложный >
2 недели
2 семинара
11 техник
Модуль 4
/ Получение первичного доступа через атаки социальной инженерии
< сложный >
1 неделя
1 семинар
13 техник
Модуль 5
/ Эксплуатации известных уязвимостей
< сложный >
2 недели
2 семинара
7 техник
Модуль 6
/ Подготовка инструментов тестирования
< продвинутый >
2 недели
2 семинара
6 техник
Модуль 7
/ Повышение привилегий в Linux
< сложный >
4 недели
4 семинара
15 техник
Модуль 8
/ Повышение привилегий в контейнерных средах
< продвинутый >
1 неделя
1 семинар
13 техник
Модуль 9
/ Повышение привилегий в Windows
< сложный >
1 неделя
1 семинар
6 техник
Модуль 10
/ Проброс сетевого трафика (Pivoting)
< сложный >
1 неделя
1 семинар
5 техник
Модуль 11
/ Проведение атак на локальные сети
< сложный >
1 неделя
1 семинар
7 техник
Модуль 12
/ Проведение атак на Active Directory
< продвинутый >
4 недели
4 семинара
15 техник
Посмотреть полную программу трека
Вы освоите востребованные инструменты
Burp Suite
SubFinder
Аmass
ProxyChains
DNSRecon
MassDNS
Dig
Impacket
PsExec
Gophish
Мetasploit
Masscan
Nmap
PowerShell
Secretsdump
Mimikatz
Moonwalk
BloodHound
Power View (PowerShell)
Диплом о профессиональной переподготовке
если вы проходили трек с преподавателем
Удостоверение о повышении квалификации
если вы проходили трек самостоятельно
Мы обучаем по государственной лицензии и по итогам курса выдаём документ установленного образца
оставить заявку
Поддержка студентов
Основной канал общения — групповой чат в Telegram. Студенты могут писать любые вопросы: учебные, технические или организационные.
в течение всего курса с вами работают:
Преподаватель* на семинаре
/ разберёт ваши вопросы по самостоятельной работе;
/ поделится несколькими рабочими кейсами;
/ разберёт с вами решение сложных задач.
*если вы выбираете тариф с преподавателем
Наставник
/ поможет с вопросами по материалам курса;
/ поможет с настройкой инфраструктуры;
/ проверит вашу самостоятельную работу и даст развёрнутый комментарий.
Архитектор трека
/ придёт на помощь, когда нужно разобрать нестандартный вопрос по материалам курса;
/ подскажет, как развивать свои навыки после окончания курса;
/ поделится рабочими кейсами по запросу.
Куратор
/ напомнит про дедлайны по самостоятельной практике;
/ напомнит о предстоящем занятии — если вы выбираете тариф с преподавателем;
/ поможет оформить справку/сертификат/удостоверение/диплом;
/ ответит на организационные вопросы.
Архитектор трека
Егор Богомолов
Белый хакер
с 7- летним опытом
Вице-капитан хакерской команды True0xA3
Управляющий директор CyberEd
Призёр международных соревнований (The Standoff, HackQuest)
Основатель компании Singleton Security
Обладатель сертификатов OSCP, CEH, Burp Suite.
Образование:
РГГУ (бакалавриат — «Комплексная защита объектов информатизации»)
МТУСИ (магистратура — «Программная защита информации»)
В нашей команде — сильнейшие эксперты по кибербезопасности
OSCP, OSWE, OSEP — наши эксперты не просто успешно проходили эти сертификации, но и участвовали в разработке задач сопоставимого уровня сложности.
Трек является авторским продуктом, который родился из брейнштормов и дискуссий внутри сообщества — частью этого сообщества станете и вы.
С каждым из наших экспертов вы будете общаться по ходу обучения.
Азиз Алимов
Тимлид пентеста в Bi.Zone
Опыт работы в ИБ:
> 7 лет
Ключевые компетенции:
Анализ защищенности веб/мобильных приложений
Тестирование на проникновение
Магама Базаров
Аналитик в Kaspersky Lab
Образование:
МГТУГА, специалист по защите информации, МГТУГА, преподаватель-исследователь
Ключевые компетенции:
Bug Bounty
Тестирование на проникновение
Анализ защищенности веб-приложений
Артём Комарский
Старший специалист по тестированию на проникновение в Singleton Security
Опыт работы в ИБ:
> 10 лет
Образование:
Пермский военный институт внутренних войск МВД РФ, Пермь, автоматизированные системы управления, программное обеспечение вычислительной техники и автоматизированных систем.
Ключевые компетенции:
Применение социальной инженерии
Внешнее тестирование на проникновение
Внутреннее тестирование на проникновение
Павел Сорокин
СТО в центре компетенций по кибербезопасности CyberED
Опыт работы в ИБ:
> 10 лет
Образование:
МГТУ им. Баумана, ИУ-8 “Комплексное обеспечение информационной безопасности автоматизированных систем”
Ключевые компетенции:
Безопасность веб-приложений
Защищенная разработка приложений
Тестирование на проникновение
Аудит безопасности
Павел Шлюндин
Эксперт отдела анализа защищенности компании Информзащита
Опыт работы в ИБ:
> 5 лет
Образование:
Владимирский Государственный Университет
специализация: комплексная защита объектов информатизации
Ключевые компетенции:
Внутреннее тестирование на проникновение
Атаки на Active Directory
Администрирование Linux
Ярослав Шмелёв
Старший вирусный аналитик в KASPERSKY LAB
Опыт работы в ИБ:
> 7 лет
Образование:
Закончил МПиТК, кафедра ИБ в НИУ МИЭТ
Ключевые компетенции:
Исследование угроз
Вирусная аналитика
Тестирование на проникновение
Компьютерная криминалистика
Администрирование Linux
Кирилл Филимонов
Пентестер в Radcop
Опыт работы в ИБ:
> 4 лет
Образование:
ПНИПУ, специалист по информационной безопасности
Ключевые компетенции:
Сетевое администрирование Linux
Тестирование на проникновение
OSINT
Всеволод Тимофеев
Ведущий инженер по информационной безопасности ООО компания "Тензор"
Опыт работы в ИБ:
> 4 лет
Образование:
Донской государственный технический университет, факультет “Приборостроение”
Ключевые компетенции:
Пентест
Python
Vulnerability Management
OWASP
Анализ защищенности
Анализ сетевого трафика
Поиск и эксплуатация уязвимостей
Анализ угроз
OSINT
Много практики
В треке 150+ практических заданий, и они выполняются в CyberED labs и на киберполигоне CyberED.
Модуль 2, техника онлайн-атак методом грубой силы, средняя задача
CyberED Labs
Предоставляет вам отдельное виртуальное пространство для выполнения заданий, позволяя сосредоточиться на практическом обучении без технических сложностей:
Для каждого задания вы можете разворачивать свой персональный стенд с практическим окружением по одному клику. Это создаёт изолированное виртуальное пространство, доступное только вам, что исключает риск случайного изменения задания другими участниками.
В интерфейсе CyberED Labs задания организованы в соответствии с программой курса. Вы видите структуру своего курса и может сразу перейти к выполнению практических задач, не отвлекаясь на технические нюансы. Платформа предоставляет доступ ко всей информации о задаче, инструкции и кнопке для запуска стенда.
Киберполигон
Киберполигон CyberED — это: 30 сценариев, 30 виртуальных машин и более 60 тасок, в каждой из которых может быть несколько уязвимостей.
Задачи: атаки на операционные системы (Windows, Linux), веб и сетевые атаки.
Форматы предоставления доступа к киберполигону:
Онлайн-доступ к текущей инфраструктуре.
Копия инфраструктуры на физическом сервере, который поставляется клиенту (выдаётся за отдельную плату).
Схема виртуальной инфраструктуры Киберполигона CyberED
Для комфортного прохождения курса хорошо, если вы:
Имеете опыт программирования на любом языке программирования высокого уровня
Имеете понимание работы веб-страниц и отправки данных с веб-страницы на сервер
Умеете пользоваться базовыми командами командной строки: ls, pwd, cat, cd, scp, ssh и др.
Умеете устанавливать программное обеспечение в ОС Windows или Linux
Имеете понимание работы сетевых протоколов стека TCP/IP
Умеете пользоваться VPN
Умеете запускать инструменты и утилиты в командной строке ОС Linux или Windows
Умеете находить ответы на вопросы в технической документации к инструментам и технологиям
Умеете переводить специализированную документацию и техническую литературу с английского языка при помощи переводчика
Мы обучили 3000 сотрудников
крупнейших компаний на рынке
Тарифы и стоимость
Тариф
с преподавателем
5 750 руб/мес
в рассрочку на 24 мес
138 000 руб
при единовременной оплате
Формат:
Объём программы: 220 часов самостоятельно + 96 часов работы с преподавателем
Продолжительность: 6 месяцев, от 11 ак.ч. в неделю
Что входит:
Доступ к чату сообщества
Живое общение с преподавателем и группой
100 компетенций пентестера
Киберполигон - продвинутый уровень
Полгода доступа по окончании курса
Диплом о профпереподготовке при успешном окончании курса
Тариф
в своём темпе
12 333 руб/мес
в рассрочку на 6 мес
74 000 руб
при единовременной оплате
Формат:
Старт прямо сейчас
Объём программы: 220 часов
Индивидуальный темп обучения
Что входит:
Доступ к чату сообщества
100 компетенций пентестера
Киберполигон - продвинутый уровень
Доступ к контенту на 1 год
Удостоверение о повышении квалификации при успешном окончании курса