Разработчикам
Освоите инструменты пентеста, сможете находить уязвимости в коде, понимать, как думает атакующий, и повысить свою ценность на рынке
Автоматизаторам тестирования
Расширите свои компетенции и поймёте, как искать и устранять уязвимости в продуктах и системах
Системным администраторам
Разберётесь в атаках на инфраструктуру и облако — научитесь закрывать эти риски в своих системах
Студентам техвузов, начинающим пентестерам
Научитесь искать уязвимости, выстраивать их в цепочки атак и оформлять отчёты — соберёте портфолио для первой работы
Проводить полный цикл веб‑пентеста: от разведки до финального отчёта
Находить и использовать уязвимости из списка OWASP Top 10, включая авторизацию и аутентификацию
Использовать инструменты пентеста: Burp Suite, SQLMap, ffuf, Nmap и другие
Участвовать в программах Bug Bounty и монетизировать навыки
Применять подходы Secure by Design и SSDLC, помогая устранять уязвимости
Работать с контейнерами и облачными средами: Docker, Kubernetes, S3, Yandex Cloud
Подходы и инструменты, которые вы освоите
Введение в специальность
Скидка за прохождение
Пройдёте входной тест и убедитесь, что курс подходит вам по сложности
Скидка за прохождение
Разведка веб-приложений
1 проект
Анализ защищённости веб‑приложений
4 проекта
Правовые аспекты, документирование и отчётность
1 проект
Итоговый проект: полный аудит безопасности
1 проект
Выполните полный аудит самостоятельно — выдвинете гипотезы, исследуете систему и найдёте уязвимости, связанные в сложные цепочки
Основы инфраструктуры и архитектуры
Ещё больше навыков
Основы безопасной разработки веб-приложений
Контейнеризация, Cloud и DevSecOps
1 проект
DevSecOps в облачном CI/CD
8 онлайн-встреч 1–1 с опытным веб‑пентестером
Эксперт — опытный веб-пентестер, на встречах с которым вы сможете разбирать любые вопросы, даже если их нет в программе. За весь курс у вас будет 8 встреч по 45 минут.
Вместе с другими участниками курса будете
эксплуатировать уязвимости и предлагать способы
их устранения. Наставники будут рядом, чтобы дать
обратную связь.
Теория доступна с компьютера и в приложении.
Практикум ИИ сделает краткий пересказ и объяснит
непонятное другими словами.
Будете работать с сайтами с формой авторизации, а
также с онлайн‑магазинами, генераторами
паролей,
персональным хранилищем файлов и блогами.
Разработали программу курса
Это пентестеры с многолетним опытом
Дмитрий Богачёв
AppSec Business Partner в крупном банке
6+ лет опыта в информационной безопасности — в направлениях Offensive и Defensive.
Александр Емельянов
DevSecOps-инженер в Wildberries
4+ лет опыта в ИБ. Начинал с пентеста, затем перешёл в AppSec. Занимается автоматизацией процессов безопасной разработки и защитой CI/CD.
Андрей Шамарин
Пентестер-тимлид в крупном банке
3+ лет опыта в информационной безопасности. Имеет сертификаты PNPT и WAPT.
Кирилл Горбаконь
Пентестер в сфере информационной безопасности
Исследует сложные системы на предмет уязвимостей.
Проводят воркшопы и ревью
Помогут разобраться в сложных темах
Андрей Шамарин
Пентестер-тимлид в крупном банке
3+ лет опыта в информационной безопасности. Имеет сертификаты PNPT и WAPT.
Иван Авраменко
Ведущий инженер DevSecOps
Консультант по ИБ крупных компаний. Ведёт подкаст о кибербезопасности «Кверти», имеет сертификаты WAPT и CBBH.
Дают обратную связь по проектам
Проверят ваши работы и подскажут, что улучшить
Алексей Очкасов
Пентестер мобильных и веб-приложений
Есть опыт во множество успешных проектов в финансовых и технических отраслях.
Андрей Савин
Эксперт по тестированию на проникновение приложений и инфраструктуры в Philip Morris International Russia
Имеет сертификаты OSCP, BSCP и EMAPT. Активно участвует в Bug Bounty.
Кирилл Горбаконь
Пентестер в сфере информационной безопасности
Исследует сложные системы на предмет уязвимостей.
С дедлайнами
Для тех, кому важно чёткое расписание
В своём темпе
Для тех, кому важна гибкость
Этот курс для специалистов с опытом.
Начальные знания в этих областях значительно облегчат прохождение курса:
Основы веб-технологий
Владение HTTP и HTTPS, HTML, CSS, JavaScript и другими веб-технологиями поможет вам понять, как строятся и работают веб-приложения. Полезно будет понимание принципов работы веб-серверов и клиент-серверной архитектуры.
Основы программирования
Хорошо, если вам знакомы основные концепции программирования: переменные, циклы, условные операторы, функции, классы и т.д. Так вам будет проще понять уязвимости в коде и способы их исправления. Если вы знаете некоторые распространённые языки программирования (Python, JavaScript, Java, PHP), это тоже плюс.
Основы сетей и модели OSI
Важно понимать основные принципы работы компьютерных сетей: как работают протоколы передачи данных, маршрутизация и коммутация. Хорошо, если знаете о модели OSI и как она определяет взаимодействие различных сетевых протоколов и служб.
Опыт работы с операционными системами
Вам помогут базовые навыки работы с операционными системами — особенно с Linux. На ней базируются многие инструменты и технологии для веб-разработки и тестирования безопасности.
Опыт работы с командной строкой
Многие инструменты для тестирования безопасности используются через командную строку, поэтому опыт работы с ней будет полезен.
Английский язык
Будет плюсом, если вы можете читать на английском языке — многие ресурсы, документация и статьи по веб-безопасности написаны именно на нём.
Обучение в своём темпе подойдёт тем, кому сложно подстроить график под расписание курса. Но важно помнить, что такой формат требует самоконтроля и высокой мотивации. С дедлайнами будет проще поддерживать темп занятий и пройти курс до конца.