ELITE OFFENSIVE SECURITY COMPANYTOSHKENT / UZBEKISTAN

CYBER-BRO ACADEMY

Bilimdan amaliy tayyorgarlikkacha.

17 ta amaliy dastur orqali mutaxassislarni hujumni tushunish, himoyani tekshirish va qarorni dalil bilan asoslashga tayyorlaymiz. Har bir kursda nazariyani laboratoriya mashqlari va yakuniy loyiha bilan bog‘laymiz.

Mashqlar ruxsatli, izolyatsiyalangan laboratoriyalarda bajariladi. Murakkab kurslar uchun tarmoq, operatsion tizim va tegishli yo‘nalish asoslari kerak; guruh va yakuniy dastur tayyorgarlik darajasiga qarab kelishiladi.

50–190 soat
01SOC va Blue Team

Xavfsizlik operatsiyalari markazi (SOC)

SOC tahlilchisini ogohlantirishdan asoslangan xulosagacha bo‘lgan jarayonga tayyorlaymiz. Tizim jurnallarini bog‘lash, xavfni baholash va hodisani tegishli mutaxassisga uzatishni amaliy mashqlarda o‘rgatamiz.

80 soat1,5 oy90% amaliyot
Dastur va amaliy loyiha
  1. Telemetriya: Windows, Linux, DNS va identifikatsiya jurnallarini SIEM’da bog‘lash; vaqt va maydonlar sifatini tekshirish.
  2. Triage: hisob buzilishi, shubhali PowerShell va tarmoq harakatlarini tekshirish; yolg‘on signalni haqiqiy xavfdan ajratish.
  3. Aniqlash qoidalari: Sigma mantiqi, MITRE ATT&CK bilan qamrovni solishtirish va eskalatsiya yo‘riqnomasini tuzish.
KURS YAKUNIDA

Amaliy loyiha: sinov jurnallaridan hujum zanjirini tiklab, hodisa kartasi, tekshirilgan aniqlash qoidasi va javob tavsiyasini tayyorlash.

02SOC va Blue Team

Blue Team operatori

Qurilma, tarmoq va hisob himoyasini tekshirishni o‘rgatamiz. Tahdid ovlash va nazoratli qayta sinov orqali himoya sozlamalari qanday ishlashini baholashga tayyorlaymiz.

60 soat1,5 oy95% amaliyot
Dastur va amaliy loyiha
  1. Endpoint himoyasi: EDR signallari, Sysmon telemetriyasi, jarayonlar daraxti va doimiy kirish izlarini tahlil qilish.
  2. Tahdid ovlash: gipoteza tuzish, zarur dalillarni tanlash va tarmoq hamda hisob faoliyatidagi og‘ishlarni tekshirish.
  3. Purple Team: laboratoriyada hujum ssenariysini himoya qoidasi bilan solishtirish; MFA, segmentatsiya va huquqlarni mustahkamlash.
KURS YAKUNIDA

Amaliy loyiha: bir hujum ssenariysi uchun aniqlash va javob yo‘riqnomasini ishlab chiqib, tuzatishdan oldingi va keyingi holatni taqqoslash.

03Red Team va AppSec

Red Team operatori

Maqsadga yo‘naltirilgan Red Team tekshiruvini rejalash va nazoratli o‘tkazishni o‘rgatamiz. Laboratoriyada alohida zaifliklarni hujum yo‘liga bog‘lab, biznesga ta’sirini dalil bilan tushuntirishni mashq qildiramiz.

190 soat4 oy95% amaliyot
Dastur va amaliy loyiha
  1. Operatsiya rejasi: yozma ruxsat, Rules of Engagement, hujum yuzasi, muhim aktivlar va to‘xtatish mezonlarini belgilash.
  2. Identifikatsiya yo‘llari: AD va Entra ID ishonch munosabatlari, Kerberos, AD CS va ortiqcha huquqlarni izolyatsiyalangan muhitda baholash.
  3. Adversary emulation: hujumchi xatti-harakatini kelishilgan ssenariyda modellashtirish; EDR/SIEM ko‘rinishi va Blue Team javobini baholash.
KURS YAKUNIDA

Amaliy loyiha: laboratoriyadagi hujum yo‘li xaritasi, aniqlashdagi bo‘shliqlar, xavfsiz dalillar va rahbariyat uchun ustuvor tuzatish rejasini topshirish.

04Red Team va AppSec

WAPT — veb-ilovalarni kirib borish usuli bilan tekshirish

Veb-ilova va API’larda avtorizatsiya, sessiya hamda biznes mantiqini chuqur tekshirishni o‘rgatamiz. Topilmani tekshiriladigan dalil va dasturchiga tushunarli tuzatish tavsiyasi bilan taqdim etishga tayyorlaymiz.

120 soat2,5 oy95% amaliyot
Dastur va amaliy loyiha
  1. Kirish huquqlari: BOLA/IDOR, rollar va tashkilotlar o‘rtasida ma’lumot ajratilishi; ruxsat chegaralarini tekshirish.
  2. Identifikatsiya: OAuth/OIDC, SSO, token muddati, sessiya bekor qilinishi va hisobni tiklash jarayoni.
  3. Chuqur tekshiruv: SSRF, fayl yuklash, parallel so‘rovlar va to‘lov kabi biznes jarayonlarini Burp Suite bilan laboratoriyada baholash.
KURS YAKUNIDA

Amaliy loyiha: OWASP WSTG bo‘yicha tekshiruv rejasini bajarish; qayta tekshiriladigan topilmalar, biznes ta’siri va tuzatish tavsiyalaridan iborat hisobot.

05CTI, DFIR va tahlil

Raqamli kriminalistika va insidentlarga javob berish

Insidentni raqamli dalillar asosida tekshirishga tayyorlaymiz. Qurilma, xotira va tarmoq izlarini hodisa ketma-ketligiga bog‘lash hamda javob qarorini asoslashni o‘rgatamiz.

60 soat1,5 oy90% amaliyot
Dastur va amaliy loyiha
  1. Dalil yig‘ish: Velociraptor bilan maqsadli artefaktlar, disk nusxalari, xesh tekshiruvi va dalil topshirish zanjiri.
  2. Tahlil: Windows hodisalari, brauzer va fayl tizimi izlari, xotiradagi jarayonlar hamda tarmoq ulanishlarini solishtirish.
  3. Javob: ta’sir doirasini aniqlash, dalilni saqlagan holda cheklash va xavfsiz tiklash shartlarini belgilash.
KURS YAKUNIDA

Amaliy loyiha: o‘quv insidenti uchun vaqt chizig‘i, dalillar ro‘yxati va texnik hamda rahbariyatga mo‘ljallangan xulosa.

06CTI, DFIR va tahlil

Tahdidlar razvedkasi tahlilchisi

Tashkilotga tegishli tahdidni ajratish, manba ishonchliligini baholash va xulosani himoya qaroriga aylantirishni o‘rgatamiz. Ma’lumot yig‘ishdan rahbariyat va xavfsizlik jamoasi uchun tahlil tayyorlashgacha bo‘lgan jarayonni mashq qildiramiz.

70 soat1,5 oy90% amaliyot
Dastur va amaliy loyiha
  1. Talab va manba: razvedka savollarini belgilash, ochiq manbalar ishonchliligi va xulosaga bo‘lgan ishonch darajasini ajratish.
  2. Tahlil: indikatorlar, infratuzilma va MITRE ATT&CK xatti-harakatlarini bog‘lash; o‘xshashlikni tasdiqlangan atributsiyadan ajratish.
  3. Amaliy uzatish: STIX/TAXII tushunchalari, MISP bilan ma’lumot almashish va SOC uchun tekshiriladigan ovlash gipotezalari.
KURS YAKUNIDA

Amaliy loyiha: manbalari, ishonch darajasi va himoya choralariga ega tahdid byulleteni hamda SOC uchun qisqa tekshiruv ro‘yxati.

07CTI, DFIR va tahlil

REMA — Teskari muhandislik va zararli dasturlar tahlili

Noma’lum faylning vazifasi va xavfini ajratilgan laboratoriyada tahlil qilishni o‘rgatamiz. Statik tahlil, bajarilishni kuzatish va teskari muhandislik natijalarini bitta texnik xulosaga birlashtirishga tayyorlaymiz.

100 soat2 oy90% amaliyot
Dastur va amaliy loyiha
  1. Statik tahlil: PE/ELF tuzilishi, importlar, satrlar va kod oqimini Ghidra kabi vositalarda o‘rganish.
  2. Dinamik tahlil: fayl, registr, jarayon va tarmoqdagi o‘zgarishlarni tashqi tizimlarga zarar yetkazmay kuzatish.
  3. Aniqlash: xatti-harakat indikatorlari va YARA qoidalari; yashirilgan kod hamda tahlilga qarshi belgilarni tushunish.
KURS YAKUNIDA

Amaliy loyiha: o‘quv namunasi tahlili, xatti-harakat xaritasi, sinovdan o‘tgan YARA qoidasi va cheklash tavsiyasi.

08Red Team va AppSec

Xavfsiz SDLC va DevSecOps

Xavfsizlik tekshiruvlarini dasturchilarning kundalik ish jarayoniga kiritishni o‘rgatamiz. Xatolarni erta aniqlash, tuzatishni nazorat qilish va dasturiy ta’minotni chiqarish mezonlarini belgilashni mashq qildiramiz.

120 soat2,5 oy90% amaliyot
Dastur va amaliy loyiha
  1. Loyihalash: threat modeling, ma’lumot oqimi va ishonch chegaralari; talablarni OWASP ASVS nazoratlari bilan bog‘lash.
  2. Pipeline: SAST, SCA, sirlarni aniqlash va SBOM; kod hamda kutubxona xatolarini xavf bo‘yicha ustuvorlashtirish.
  3. Yetkazib berish: konteyner, IaC va CI/CD huquqlari; artefakt ishonchliligi va xavfsizlik release gate mezonlari.
KURS YAKUNIDA

Amaliy loyiha: o‘quv repository uchun tekshiruv pipeline’i, istisnolar tartibi va tuzatishni qayta tekshirish jarayoni.

09Tayanch va boshqaruv

Boshlang‘ich kurs — Kibergigiena

Xodimlarga hisoblar, qurilmalar va ish hujjatlarini xavfsiz boshqarishni o‘rgatamiz. Tanish ish vaziyatlari orqali fishingni tanish, xavfni kamaytirish va shubhali holat haqida xabar berish ko‘nikmalarini shakllantiramiz.

60 soat1,5 oy85% amaliyot
Dastur va amaliy loyiha
  1. Hisob xavfsizligi: parol menejeri, MFA, passkey va shubhali kirish xabarlarini tekshirish.
  2. Ma’lumot bilan ishlash: ulashish huquqlari, bulut havolalari, zaxira nusxasi va maxfiy ma’lumotni AI vositalariga kiritish xavfi.
  3. Firibgarlikni tanish: QR, messenjer, soxta qo‘ng‘iroq va to‘lov so‘rovlari; ikkinchi kanal orqali tasdiqlash.
KURS YAKUNIDA

Amaliy loyiha: shaxsiy ish muhiti uchun himoya ro‘yxati va shubhali holatni to‘g‘ri xabar qilish mashqi.

10Tayanch va boshqaruv

Boshlang‘ich kurs — Linux operatsion tizimi

Linux tizimining ishlash tamoyillarini amaliy boshqaruv bilan birga o‘rgatamiz. Fayllar, huquqlar, jarayonlar va xizmatlarni tushunish orqali pentest, SOC va DevSecOps uchun tayanch bilim yaratamiz.

60 soat1,5 oy90% amaliyot
Dastur va amaliy loyiha
  1. Tizim asoslari: fayl tizimi, foydalanuvchi va guruhlar, huquqlar, paketlar va xizmatlar.
  2. Tahlil: jarayonlar, tarmoq ulanishlari, systemd jurnallari va Bash orqali takroriy vazifalarni avtomatlashtirish.
  3. Himoya: SSH sozlamalari, eng kam huquq, yangilash va jurnal nazorati; o‘zgarishni qaytarish rejasi.
KURS YAKUNIDA

Amaliy loyiha: laboratoriya serverini sozlash, holatini tekshirish skripti va qisqa operatsion yo‘riqnoma tayyorlash.

11Red Team va AppSec

Android ilovalari xavfsizligini tahlil qilish va pentest

Android ilovasini qurilmadan servergacha tekshirishni o‘rgatamiz. Ilovada saqlangan ma’lumotlar, foydalanuvchi sessiyasi va API’dagi kirish nazoratini alohida baholab, natijalarni bog‘lashni mashq qildiramiz.

80 soat1,5 oy95% amaliyot
Dastur va amaliy loyiha
  1. MASVS/MASTG: mahalliy saqlash, Android komponentlari, deep link, WebView va platforma huquqlarini tekshirish.
  2. Ilova tahlili: APK tuzilishi, statik tahlil va Frida orqali izolyatsiyalangan qurilmada bajarilishni kuzatish.
  3. Server bilan aloqa: tokenlar, TLS, sessiya muddati va API’da foydalanuvchilar o‘rtasidagi ma’lumot ajratilishi.
KURS YAKUNIDA

Amaliy loyiha: o‘quv Android ilovasi uchun test xaritasi, tasdiqlangan topilmalar va dasturchiga aniq tuzatish tavsiyalari.

12Tayanch va boshqaruv

Ijtimoiy muhandislik va inson omiliga bog‘liq xavflarni boshqarish

Inson omiliga bog‘liq xavflarni jarayon va ta’lim orqali kamaytirishni o‘rgatamiz. Kelishilgan firibgarlik ssenariylarini nazoratli mashq qilish, natijani o‘lchash va mos o‘quv choralarini tanlashga tayyorlaymiz.

60 soat1,5 oy90% amaliyot
Dastur va amaliy loyiha
  1. Tahdid modeli: BEC, yordam xizmati nomidan murojaat, QR va messenjer firibgarligi; AI yordamidagi taqlid xavfi.
  2. Kampaniya tartibi: ruxsat, maxfiylik, guruhlar va chegaralar; haqiqiy parol va to‘lovlarni yig‘maydigan simulyatsiya.
  3. Natijani o‘lchash: xabar berish, mustaqil tasdiqlash va jarayonni bajarish; vazifaga mos mikrota’lim.
KURS YAKUNIDA

Amaliy loyiha: kelishuv hujjati, xavfsiz simulyatsiya ssenariysi, o‘qitish materiali va rahbariyatga umumlashtirilgan hisobot.

13CTI, DFIR va tahlil

Axborot xavfsizligi bo‘yicha hisobot yozish

Texnik dalilni aniq xavf, biznesga ta’sir va bajariladigan tavsiyaga aylantirishni o‘rgatamiz. Rahbariyat qaror qabul qila oladigan, texnik jamoa esa tuzatishda foydalana oladigan hisobot tayyorlashni mashq qildiramiz.

50 soat1 oy90% amaliyot
Dastur va amaliy loyiha
  1. Topilma tuzilishi: qamrov, kuzatuv, dalil, qayta tekshirish sharti va cheklovlarni aniq ajratish.
  2. Ustuvorlik: CVSS tushunchalari, aktiv qiymati va amaldagi nazoratlar; texnik og‘irlikni biznes tavakkalidan farqlash.
  3. Taqdimot: rahbariyat xulosasi, texnik ilova, mas’ul va muddatga ega tuzatish rejasi hamda retest statusi.
KURS YAKUNIDA

Amaliy loyiha: berilgan tekshiruv dalillaridan rahbariyat va texnik jamoa uchun ikki darajali yakuniy hisobot tayyorlash.

14Tayanch va boshqaruv

Davlat idoralari uchun axborot xavfsizligi

Davlat tashkilotlarida axborot xavfsizligini mas’uliyat va amaliy nazorat bilan bog‘lashni o‘rgatamiz. Muhim axborot, xizmat uzluksizligi va xodimlar kirish huquqlarini tizimli boshqarishga tayyorlaymiz.

50 soat1 oy90% amaliyot
Dastur va amaliy loyiha
  1. Boshqaruv: aktivlar ro‘yxati, ma’lumot toifalari, vazifalarni ajratish va talablar bajarilishini dalillar bilan qayd etish.
  2. Operatsiyalar: xizmat hisobi, masofaviy kirish, jurnal nazorati va yetkazib beruvchilarning huquqlarini boshqarish.
  3. Tayyorlik: insidentni xabar qilish zanjiri, zaxira va tiklash; xizmat uzilishiga oid stol usti mashqi.
KURS YAKUNIDA

Amaliy loyiha: namunaviy tashkilot uchun xavf reyestri, javobgarlik jadvali va 90 kunlik himoyani yaxshilash rejasi.

15Red Team va AppSec

Amaliy Bug Bounty — H1 (Burp Suite Pro)

Bug bounty dasturi qoidalari doirasida sifatli tadqiqot olib borishni o‘rgatamiz. Ilova mantiqini tekshirish, topilmani tasdiqlash va dastur jamoasi qayta tekshira oladigan hisobot yozishni mashq qildiramiz.

90 soat2 oy95% amaliyot
Dastur va amaliy loyiha
  1. Qamrov: HackerOne dastur siyosati, ruxsat etilgan aktivlar, taqiqlangan usullar va mas’uliyatli oshkor qilish tartibi.
  2. Qo‘lda tekshirish: Burp Suite Pro bilan so‘rov oqimi, kirish huquqlari, API va biznes mantiqini laboratoriyada tahlil qilish.
  3. Topilma sifati: dublikatni kamaytirish, minimal dalil, xavfning aniq chegarasi va triage savollariga javob.
KURS YAKUNIDA

Amaliy loyiha: ruxsatli laboratoriya uchun bug bounty formatidagi hisobot. Mukofot yoki uchinchi tomon dasturida qabul qilinish kafolatlanmaydi.

16Red Team va AppSec

Active Directory zaifliklaridan foydalanishning ilg‘or usullari

Active Directory’dagi huquqlar va ishonch munosabatlarini hujum yo‘llari sifatida tahlil qilishni o‘rgatamiz. Ajratilgan laboratoriyada bitta sozlama domen xavfsizligiga qanday ta’sir qilishini tekshirishga tayyorlaymiz.

80 soat1,5 oy95% amaliyot
Dastur va amaliy loyiha
  1. Xaritalash: BloodHound yordamida guruhlar, ACL, delegatsiya va xizmat hisoblarining muhim aktivlarga aloqasini o‘rganish.
  2. Chuqur tahlil: Kerberos, AD CS va domenlararo ishonch xatolarini ajratilgan laboratoriyada baholash.
  3. Himoya: boshqaruv darajalarini ajratish, eng kam huquq va aniqlash; yo‘lni uzadigan tuzatishni qayta tekshirish.
KURS YAKUNIDA

Amaliy loyiha: laboratoriya domeni uchun hujum yo‘li xaritasi, xavfli huquqlar ro‘yxati va Blue Team bilan qayta tekshirish hisoboti.

17SOC va Blue Team

Ochiq kodli EDR, MDR, XDR, SIEM va DLP vositalari bo‘yicha ta’lim

Ochiq kodli himoya vositalarini ma’lumot yig‘ish, tahdidni aniqlash va javob berish jarayoniga birlashtirishni o‘rgatamiz. Vositalarni sozlash bilan birga ularning kuzatuv qamrovi va amaliy foydasini baholashni mashq qildiramiz.

50 soat1 oy95% amaliyot
Dastur va amaliy loyiha
  1. Arxitektura: endpoint va tarmoq telemetriyasi, SIEM, EDR/XDR rollari; MDR boshqariladigan xizmat modeli ekanini farqlash.
  2. Integratsiya: Wazuh, osquery va Velociraptor kabi vositalar; ma’lumot sifati, saqlash muddati va operator huquqlari.
  3. Nazorat: ma’lumot chiqishini aniqlash, DLP siyosati, qoida sinovi va avtomatik javobni tasdiqlash tartibi.
KURS YAKUNIDA

Amaliy loyiha: laboratoriya monitoring stendi, tekshirilgan aniqlash ssenariysi va kundalik foydalanish hamda texnik xizmat yo‘riqnomasi.

17 ta dasturO‘zbek tilida · Onlayn / oflayn

JAMOALAR UCHUN

Vazifangizga mos korporativ ta’lim.

Dasturni jamoangiz bilimi, ish vazifalari va kutilayotgan natijaga mos tuzamiz. Jadval, narx, vosita litsenziyalari va baholash shartlarini buyurtma vaqtida siz bilan kelishamiz. CYBER-BRO kurs sertifikati hamda tashqi vendor imtihonlari shartlarini alohida tushuntiramiz.

Ta’limni CyberTrust’da buyurtma qilish
CYBER-BRO / INCIDENT RESPONSE

Insident sodir bo‘ldimi?

Vaziyatni qisqacha yozing. Murojaatingizni ko‘rib chiqib, keyingi qadamlarni kelishish uchun siz bilan bog‘lanamiz.

Parol yoki maxfiy fayl yubormang. Zarur dalillarni xavfsiz almashish usulini alohida kelishamiz.

Maxfiylik siyosati