Чему вы научитесь
- Выявлять уязвимости в реальных сценариях;
- Проводить пентест в лаборатории;
- Анализировать инциденты: собирать дампы, искать IoC, сопоставлять с MITRE ATT&CK;
- Писать профессиональные отчёты — для технических команд и руководства;
- Применять CTI: использовать инструменты для проактивной защиты.
О курсе
Изучите хакинг в его этичном варианте: от сканирования уязвимостей и пентеста в лаборатории до расследования инцидентов, анализа IoC/TTPs и работы с MITRE ATT&CK. Вы научитесь не только находить уязвимости, но и писать профессиональные отчёты, применять CTI и переводить технические риски в бизнес-решения.
Для кого этот курс
Для начинающих и среднего уровня: студентов ИТ-специальностей, DevOps/SRE, системных администраторов, аналитиков SOC, а также менеджеров по информационной безопасности, которые хотят глубже понимать технические риски. Не требуется опыт пентеста — но нужна база Linux, сетей и работы с терминалом. Курс полезен и тем, кто уже работает в сфере информационной безопасности — для закрытия пробелов в методологии и практике отчётности.
Начальные требования
- Базовое знание Linux (командная строка, файловая система);
- Понимание основ сетей (TCP/IP, HTTP, DNS);
- Умение работать с виртуализацией (VirtualBox / VMware / Docker);
- Желание мыслить как атакующий — и как защитник.
Преподаватели курса
Как проходит обучение
Смотрим лекции, читаем материал, отвечаем на вопросы для закрепления понимания, чтобы можно было выйти в свободное плавание (цель курса - ликбез, но никто не отменял индивидуальной практики на своих стендах)
Сертификат
Успешно завершив курс, вы получите сертификат от платформы Stepik. Уже 7 учеников получили сертификат.
Что вы получите
- Навыки и знания, востребованные работодателями (пентест, расследование, CTI);
- Возможность отработать теорию на практике — без риска для реальных систем;
- Сертификат после успешного завершения курса, если ответите на тестовые вопросы.
Нагрузка
4-6 часов в неделю