В 17 практических программах готовим специалистов понимать атаки, проверять защиту и обосновывать решения доказательствами. На каждом курсе связываем теорию с лабораторными заданиями и итоговым проектом.
Задания выполняются в разрешённых изолированных лабораториях. Для углублённых курсов нужны основы сетей, ОС и выбранного направления; группа и итоговая программа согласуются с учётом подготовки.
50–190 часов
01SOC и Blue Team
Центр мониторинга безопасности (SOC)
Готовим аналитика SOC к работе от оповещения до обоснованного вывода. На практике учим связывать журналы, оценивать риск и передавать инцидент нужному специалисту.
80 часов1,5 мес.90% практики
Программа и практический проект
Телеметрия: связывать события Windows, Linux, DNS и идентификации в SIEM; проверять время и качество полей.
Первичный анализ: расследовать компрометацию учётной записи, подозрительный PowerShell и сетевую активность; отделять ложные сигналы от угроз.
Правила обнаружения: логика Sigma, сопоставление покрытия с MITRE ATT&CK и создание инструкции эскалации.
ПО ИТОГАМ КУРСА
Практический проект: восстановить цепочку атаки по учебным журналам, подготовить карточку инцидента, проверенное правило и рекомендации по реагированию.
Учим проверять защиту устройств, сети и учётных записей. Готовим оценивать эффективность настроек с помощью поиска угроз и контролируемых повторных проверок.
60 часов1,5 мес.95% практики
Программа и практический проект
Защита устройств: сигналы EDR, телеметрия Sysmon, дерево процессов и следы закрепления.
Поиск угроз: формировать гипотезу, выбирать доказательства и проверять отклонения в сетевой активности и работе учётных записей.
Purple Team: сопоставлять лабораторный сценарий атаки с обнаружением; усиливать MFA, сегментацию и управление правами.
ПО ИТОГАМ КУРСА
Практический проект: разработать обнаружение и план реагирования для сценария атаки, сравнить состояние до и после исправлений.
Учим планировать и контролируемо проводить Red Team-проверку. В лаборатории отрабатываем связь отдельных уязвимостей в цепочку атаки и доказательное объяснение влияния на бизнес.
190 часов4 мес.95% практики
Программа и практический проект
План операции: разрешение, Rules of Engagement, поверхность атаки, критичные активы и условия остановки.
Пути через идентификацию: оценивать доверие AD и Entra ID, Kerberos, AD CS и избыточные права в изолированной среде.
Adversary emulation: моделировать поведение противника по согласованному сценарию; оценивать видимость EDR/SIEM и ответ Blue Team.
ПО ИТОГАМ КУРСА
Практический проект: представить карту лабораторной атаки, пробелы обнаружения, безопасные доказательства и приоритетный план для руководства.
WAPT — тестирование веб-приложений на проникновение
Учим глубоко проверять авторизацию, сессии и бизнес-логику веб-приложений и API. Готовим представлять находки с воспроизводимыми доказательствами и понятными разработчику рекомендациями.
120 часов2,5 мес.95% практики
Программа и практический проект
Права доступа: BOLA/IDOR, роли и изоляция данных между организациями; проверка границ авторизации.
Идентификация: OAuth/OIDC, SSO, срок токенов, завершение сессий и восстановление доступа.
Углублённая проверка: исследовать SSRF, загрузку файлов, параллельные запросы и бизнес-процессы, включая оплату, в лаборатории с Burp Suite.
ПО ИТОГАМ КУРСА
Практический проект: выполнить план по OWASP WSTG и подготовить отчёт с воспроизводимыми находками, влиянием и рекомендациями.
Цифровая криминалистика и реагирование на инциденты
Готовим расследовать инциденты по цифровым доказательствам. Учим связывать следы на устройствах, в памяти и сети в хронологию и обосновывать решения по реагированию.
Учим выделять актуальные для организации угрозы, оценивать надёжность источников и превращать выводы в защитные решения. Отрабатываем путь от сбора данных до аналитики для руководства и команды безопасности.
70 часов1,5 мес.90% практики
Программа и практический проект
Требования и источники: формулировать вопросы, оценивать надёжность открытых источников и уверенность в выводах.
Анализ: связывать индикаторы, инфраструктуру и поведение MITRE ATT&CK; отличать сходство от подтверждённой атрибуции.
Применение: понятия STIX/TAXII, обмен через MISP и проверяемые гипотезы поиска для SOC.
ПО ИТОГАМ КУРСА
Практический проект: бюллетень угроз с источниками, уверенностью и мерами защиты, плюс краткий список проверок для SOC.
REMA — обратная разработка и анализ вредоносного ПО
Учим анализировать назначение и опасность неизвестного файла в изолированной лаборатории. Готовим объединять статический анализ, наблюдение за выполнением и реверс-инжиниринг в технический вывод.
100 часов2 мес.90% практики
Программа и практический проект
Статический анализ: структуры PE/ELF, импорты, строки и поток кода в инструментах вроде Ghidra.
Динамический анализ: наблюдать изменения файлов, реестра, процессов и сети без воздействия на внешние системы.
Обнаружение: поведенческие индикаторы и правила YARA; понимание скрытого кода и признаков противодействия анализу.
ПО ИТОГАМ КУРСА
Практический проект: анализ учебного образца, карта поведения, проверенное правило YARA и рекомендации по локализации.
Учим сотрудников безопасно обращаться с аккаунтами, устройствами и рабочими документами. На знакомых ситуациях развиваем распознавание фишинга, снижение рисков и сообщение о подозрительных событиях.
60 часов1,5 мес.85% практики
Программа и практический проект
Безопасность аккаунтов: менеджер паролей, MFA, passkey и проверка подозрительных уведомлений о входе.
Работа с данными: права обмена, облачные ссылки, резервные копии и риски передачи конфиденциальных данных AI-инструментам.
Распознавание мошенничества: QR, мессенджеры, поддельные звонки и платёжные запросы; подтверждение по второму каналу.
ПО ИТОГАМ КУРСА
Практический проект: чек-лист защиты рабочего места и упражнение по правильному сообщению о подозрительной ситуации.
Обучаем принципам Linux вместе с практическим администрированием. Через файлы, права, процессы и службы формируем основу для пентеста, SOC и DevSecOps.
60 часов1,5 мес.90% практики
Программа и практический проект
Основы системы: файловая система, пользователи и группы, права, пакеты и службы.
Анализ: процессы, сетевые соединения, журналы systemd и автоматизация повторяемых задач на Bash.
Защита: настройки SSH, минимальные права, обновления и контроль журналов; план отката изменений.
ПО ИТОГАМ КУРСА
Практический проект: настроить лабораторный сервер, написать скрипт проверки состояния и краткую эксплуатационную инструкцию.
Учим проверять Android-приложение от устройства до сервера. Отрабатываем оценку хранимых данных, сессий и прав API, связывая результаты в общую картину.
80 часов1,5 мес.95% практики
Программа и практический проект
MASVS/MASTG: локальное хранение, компоненты Android, deep link, WebView и разрешения платформы.
Анализ приложения: структура APK, статический анализ и наблюдение исполнения с Frida на изолированном устройстве.
Связь с сервером: токены, TLS, срок сессии и изоляция данных пользователей в API.
ПО ИТОГАМ КУРСА
Практический проект: карта тестирования учебного Android-приложения, подтверждённые находки и рекомендации разработчику.
Социальная инженерия и управление человеческим фактором
Учим снижать человеческие риски через процессы и обучение. Готовим контролируемо моделировать согласованные сценарии обмана, измерять результаты и подбирать учебные меры.
60 часов1,5 мес.90% практики
Программа и практический проект
Модель угроз: BEC, обращения от имени поддержки, QR и мессенджер-мошенничество; риски имитации с помощью AI.
Порядок кампании: разрешение, конфиденциальность, группы и границы; симуляции без сбора реальных паролей и платежей.
Оценка результата: сообщения об угрозах, независимая проверка и соблюдение процесса; обучение под рабочие роли.
ПО ИТОГАМ КУРСА
Практический проект: документ согласования, безопасный сценарий, учебный материал и сводный отчёт для руководства.
Учим превращать технические доказательства в понятный риск, влияние на бизнес и выполнимые рекомендации. Отрабатываем отчёты для решений руководства и исправлений технической команды.
50 часов1 мес.90% практики
Программа и практический проект
Структура находки: разделять границы, наблюдение, доказательства, условия повторной проверки и ограничения.
Приоритеты: понятия CVSS, ценность актива и действующие контроли; отличать техническую тяжесть от бизнес-риска.
Представление: резюме для руководства, техническое приложение, план с ответственными и сроками, статус повторной проверки.
ПО ИТОГАМ КУРСА
Практический проект: подготовить двухуровневый итоговый отчёт для руководства и технической команды по заданным доказательствам.
Информационная безопасность для государственных органов
Учим связывать информационную безопасность госорганизаций с ответственностью и практическим контролем. Готовим системно управлять важной информацией, непрерывностью услуг и правами сотрудников.
50 часов1 мес.90% практики
Программа и практический проект
Управление: реестр активов, категории данных, разделение обязанностей и доказательства выполнения требований.
Операции: сервисные аккаунты, удалённый доступ, контроль журналов и права поставщиков.
Готовность: цепочка уведомления об инциденте, резервирование и восстановление; штабное упражнение по сбою услуги.
ПО ИТОГАМ КУРСА
Практический проект: реестр рисков, матрица ответственности и 90-дневный план улучшений для учебной организации.
Учим качественному исследованию в рамках правил bug bounty. Отрабатываем проверку логики приложения, подтверждение находки и отчёт, который команда программы может воспроизвести.
90 часов2 мес.95% практики
Программа и практический проект
Границы: политика программы HackerOne, разрешённые активы, запрещённые методы и порядок ответственного раскрытия.
Ручная проверка: анализ потоков запросов, авторизации, API и бизнес-логики с Burp Suite Pro в лаборатории.
Качество находки: снижать дубли, собирать минимальные доказательства, точно описывать риск и отвечать на вопросы triage.
ПО ИТОГАМ КУРСА
Практический проект: отчёт в формате bug bounty для разрешённой лаборатории. Вознаграждение и принятие сторонней программой не гарантируются.
Продвинутая эксплуатация уязвимостей Active Directory
Учим анализировать права и доверительные отношения Active Directory как пути атаки. В изолированной лаборатории показываем, как одна настройка влияет на безопасность домена.
80 часов1,5 мес.95% практики
Программа и практический проект
Картирование: изучать связи групп, ACL, делегации и сервисных аккаунтов с критичными активами через BloodHound.
Углублённый анализ: оценивать ошибки Kerberos, AD CS и междоменных отношений доверия в отдельной лаборатории.
Защита: разделять уровни администрирования, минимизировать права и настраивать обнаружение; проверять устранение пути атаки.
ПО ИТОГАМ КУРСА
Практический проект: карта путей атаки учебного домена, опасные права и отчёт повторной проверки с Blue Team.
Обучение работе с открытыми EDR, MDR, XDR, SIEM и DLP
Учим объединять открытые защитные инструменты в сбор данных, обнаружение угроз и реагирование. Вместе с настройкой отрабатываем оценку покрытия и практической пользы.
50 часов1 мес.95% практики
Программа и практический проект
Архитектура: телеметрия устройств и сети, роли SIEM и EDR/XDR; различие между инструментами и MDR как управляемой услугой.
Интеграция: инструменты вроде Wazuh, osquery и Velociraptor; качество данных, сроки хранения и права операторов.
Контроль: обнаружение утечек, политика DLP, тестирование правил и согласование автоматических ответов.
ПО ИТОГАМ КУРСА
Практический проект: лабораторный стенд мониторинга, проверенный сценарий обнаружения и инструкция эксплуатации и обслуживания.
Составляем программу под знания команды, рабочие задачи и ожидаемый результат. При заказе согласуем расписание, стоимость, лицензии и оценивание. Отдельно объясняем условия сертификата CYBER-BRO и внешних экзаменов.