Специалист по кибербезопасности
ДЛИТЕЛЬНОСТЬ:
13 МЕСЯЦЕВ

«Белый» хакер

Освойте с нуля все тонкости тестирования на проникновение (пентеста)
Пентест, или тестирование на проникновение, — это метод оценки и анализа уязвимостей в защите корпоративных сетей и элементах сетевой инфраструктуры.
Научитесь отражать кибератаки и поддерживать безопасность любых IT-систем
#
#
СТАРТ:
скоро
PENTEST
12 : 10 : 44 : 16
40%
скидка
дней
часов
минут
секунд
Вернем деньги, если не найдете работу
Мы уверены в качестве наших курсов и гарантируем возврат денег, если не найдете работу после обучения.
Гарантия закреплена в договоре

Чем занимается «белый» хакер?

«Белый» хакер (пентестер) — это специалист по кибербезопасности, который находит и устраняет уязвимости систем и ресурсов компании.
Ежегодно в мире совершается более 1,5 миллионов киберпреступлений, а 98% компаний признают, что их системы безопасности не отвечают в полной мере их потребностям.
Пентест — это возможность легально атаковать системы безопасности, помогать бизнесу предотвращать кибератаки и стать востребованным IT-специалистом.
Кибербезопасность — раздел информационной безопасности, описывающий способы и методы защиты от цифровых атак.

5 причин стать
«белым» хакером»

Высокий спрос
Законодательство требует компании защищать данные — спрос на «белых» хакеров резко вырос.
Нехватка спецов в России: 50 000 человек. Ожидаемый рост дефицита: +30 000 специалистов*
Востребованная профессия с высокой зарплатой
Медианная зарплата специалистов по кибербезопасности = 110 000 ₽/мес**
Независимость и диверсификация дохода
Высокий доход на решении интересных (и в рамках закона) задач из любой точки мира. Рынок пентестинга стремительно растет: до 25 000 $/мес заработка на сайтах HackerOne и BugCrowd и по системе Bug Bounty — это реальность.
Работа в любой сфере
Непохожие друг на друга рынки и сферы: госсектор, разработка ПО, ритейл, банковская сфера, промышленность и сельское хозяйство пр. — надежная защита данных нужна всем.
Работа из любой точки мира
Специалисты по кибербезопасности не привязаны к станку, машине или офису. Работать можно из любой точки мира: достаточно выхода в интернет, компьютера и знаний.
* по оценке GR-директора HeadHunter Виталия Терентьева
** данные hh.ru. Опытные специалисты зарабатывают от 250 000 ₽/мес и выше.
Получите реальный опыт во время обучения
На курсе у вас будут стажировка и хакатон от настоящего бизнеса
CTF
Решите задачи, построенные на одном из методов защиты программного обеспечения — обфускации
Стажировка
Найдете уязвимости в корпоративной сети
В результате вы:
Получите поддержку и обратную связь от наставников из IT-индустрии: поймете, как работают внутренние процессы
Добавите кейсы в портфолио: это и будет реальный опыт, который вы продемонстрируете работодателю

Кому подойдет профессия «белый» хакер

Новичкам
Специалист по пентесту — отличный выбор для старта в IT. Вам не нужны специальные знания. Наш онлайн-курс даст сильный фундамент и  необходимые навыки, чтобы начать зарабатывать на пентесте.
Тестировщикам
Освоите пентест и научитесь находить и предвосхищать уязвимые места в различных digital-системах.
Системным администраторам
Прокачаете навыки в борьбе с кибератаками — и повысите свою экспертность и ценность как специалиста.

Курс подойдет всем, независимо от образования, возраста или умений

Освоить IT-профессию с нуля, без технического образования и опыта способен каждый. К нам приходят учиться люди самых разных профессий: инженеры, врачи, водители, юристы и др. Чтобы все получилось, надо просто следовать программе обучения.

Мы проведем вас за руку, шаг за шагом, а первые успехи, поддержка менторов и сокурсников придадут мотивации, чтобы дойти до конца и получить работу мечты.

После наших курсов студенты в среднем зарабатывают 200 000 ₽
Развивайте навыки и растите в цене
Senior-специалист
в иностранной компании
Middle-специалист
Junior-специалист
Senior-специалист
*По данным hh.ru и indeed.com
10 000 $
300 000 ₽
200 000 ₽
120 000 ₽
Станьте незаменимым специалистом
Чтобы удержать их и привлечь новых сотрудников, специалистам аккредитованных IT-компаний дают разные льготы:
Айтишники создают программы и сервисы, а еще поддерживают стабильную работу продуктов, которыми мы все пользуемся. Без айтишников даже государственный софт не будет работать нормально — например, госуслуги или налог.ру.
Вернем деньги за обучение, если не найдете работу после окончания курса.
Наш Центр карьеры работает со студентами с первого дня обучения — и до первого оффера. И даже дольше. Подготовим к трудоустройству: дадим много практики, реальные проекты для портфолио, поможем с резюме и познакомим с будущими работодателями.
А еще мы действительно заботимся о вашем трудоустройстве.
Почему мы так говорим?
Потому что уверены в навыках, которые даем, и в их востребованности на рынке.
*подробные условия возврата в правилах акции

Как проходит обучение?

Изучаете теорию на платформе

Мы придерживаемся модели «перевёрнутого класса». Вы можете проходить обучение в удобное для вас время. Новые модули будут открываться раз в неделю.

Выполняете практические задания

Микропрактика — для закрепления каждой темы на практике. Отдельные навыки вы будете отрабатывать на вебинарах вместе с преподавателями.

Работаете со стендами в лаборатории

Вам будут доступны стенды для отработки навыков «взлома» и имитации кибератаки, а также вы научитесь самостоятельно поднимать виртуальное окружение.

Получаете экспертную поддержку

Вы получите поддержку наставников — опытных специалистов в кибербезопасности — и кураторов, которые позаботятся о том, чтобы ваше обучение было комфортным и продуктивным.
С ростом цифровизации и переходом на удаленную работу многие недостатки безопасности вышли наружу и требуют серьезного внимания. Перспективность кибербезопасности нельзя недооценивать, особенно в эпоху стремительного роста интернет-бизнеса. Следовательно, растет и востребованность специалистов в этой сфере. Информационная безопасность также привлекательна тем, что охватывает множество технологий — от программирования до Интернета вещей (IoT) — и в ней всегда появляется что-то новое. Поэтому необходимо быть в курсе последних технологий и развиваться самостоятельно, а значит — постоянно учиться.
"
Иван Кудрявин
Ведущий автор курса
Освойте профессию специалиста по тестированию на проникновение
за 13 месяцев

Какие типы атак вы научитесь проводить

Атаки на сайты

Научитесь находить уязвимости на веб-серверах, чтобы повышать уровень безопасности

Атаки на сети

Овладеете навыками проведения атак на беспроводные сети, расшифровки перехваченных handshake, анализа беспроводного трафика

Атаки на операционные системы

Разберетесь с аудитом безопасности ОС Linux и сбором информации. Научитесь собирать информацию и проводить атаки на Active Directory в Windows

Атаки на корпоративные системы

Узнаете методики сбора информации, на практике изучите атаки на антивирусные приложения, методы брутфорс, Net Pivoting, Metasploit framework
01
02
Практика в формате CTF
Практика на стендах

Практика на курсе

CTF (capture the flag или захват флага) — игровой формат соревнования, где предусмотрено выполнение определенных задач как в команде, так и индивидуально, с целью захватить флаг и получить очки.
Работа со стендами в виртуальной лаборатории Skillfactory.
Попробуете себя в роли нападающей
и защищающейся стороны
01
Поучаствуете в командном CTF
03
Протестируете Black Box (Тестирование
c минимумом входных данных или тестирование на проникновение «вслепую»)
02
Пройдете индивидуальный CTF
04
Настроите собственный стенд
для тестирования
01
Потренируетесь на своих и общих стендах
от партнера курса Volga CTF
03
02
Примените полученные знания
при сканировании и эксплуатации уязвимостей
Программа рассчитана на 12 месяцев. В конце обучения вы сможете уверенно претендовать на позицию Junior Cпециалист по тестированию на проникновение (пентестер).

Краткая программа курса

Введение в пентест

1 блок
2 недели
Введение в проблематику и методологию
• Стандарты в пентесте
• Базовое ПО для пентеста: ОС, приложения, пути развития
• Создание стенда для тестирования и его настройка
• Площадки для тестирования на проникновение в интернете
Содержание:

Программирование и написание скриптов

2 блок
2 месяца
Программирование на Python
• Базовые понятия Python. Функции, переменные
• Автоматизация на Python
• Пишем брутфорсер и кейлоггер на Python
Содержание:
Веб-программирование
• Основы веб-программирования и атак на системы управления контентом
• HTML и CSS. Основы JavaScript
• Основы PHP и XAMPP
Содержание:
SQL и работа с базами данных
• Реляционные и нереляционные базы данных. Установка и проектирование баз данных
• Сканирование баз данных. Атаки на базы данных. SQLi
Содержание:

Тестирование на проникновение

3 блок
2 месяца
Основы pentest в вебе
• Методология и ПО для web-pentest
• Применение BurpSuite
• Устройства и приложения для упрощения работы
Содержание:
Client Side Attacks
• Уязвимости клиентской части: XSS, CSRF, CSP
• Проведение client side-атак в вебе
• Противодействие атакам на клиентскую часть
Содержание:
Server Side Attacks
• Уязвимости серверной части
• Security Misconfiguration. Local File Inclusion. Remote Code Execution
• HTTP Parameter Pollution, CRLF Injection
Содержание:
• SQL Injection, Template Injections

Операционные системы

4 блок
4,5 месяца
OS Linux
• Введение в администрирование и архитектуру Linux
• Управление пакетами
• Bash и написание скриптов
Содержание:
• Аудит безопасности в OS Linux. Сбор логoв и информации
• Linux-сети. Сетевые сервисы. Принципы построения сетей, фильтрация трафика, маршрутизация
OS Windows
• Введение в администрирование и архитектуру Windows
• Active Directory. Аутентификация и сбор данных
Содержание:
• Атаки бокового смещения: Pass the hash,Overpass the hash. Pass the ticket
• Атаки на сетевые сервисы
• Firewall, его настройка и обход
• Администрирование с помощью Powershell. Powershell для пентеста

Сети

5 блок
1 месяц
Networks Base
• Основы сетевого взаимодействия TCP/IP. Основные сетевые протоколы
• Исследование сетевого трафика. Средства обнаружения вторжения и утечек данных
Содержание:
• Атаки на сетевое оборудование. Сетевые атаки MITM. Спуфинг
Тестирование беспроводных сетей
• Атаки на беспроводные сети. Методология, оборудование
• Атаки на WPS, перехват handshake. Меры
по противодействию атакам
Содержание:
• Bluetooth, GSM, RFID
• CTF: Командный зачет по атакам и защите серверов и виртуальных сетей

Тестирование на проникновение сетей

6 блок
2,5 месяца
Пентест для корпоративных сетей
• Активный и пассивный сбор информации. Сканирование уязвимостей
• OSINT, приложения, ресурсы, OSINT Frameworks
Содержание:
• Основы вредоносных приложений. Способы детектирования вредоносных приложений
• Обход детектирования
• Атаки «грубой силы». Способы их проведения
• Противодействие атакам на rdp и ssh, настройка безопасного доступа
• Проброс портов и туннелирование при проведении пентеста (Port Redirection and Tunneling)
• Основы работы с Metasploit framework. Популярные уязвимости
• Автоматизация в Metasploit framework
• Использование Powershell Empire framework для генерации полезной нагрузки и ее эксплуатации
Финальный проект
Содержание:
• CTF: Тестирование black-box
Получить полную программу курса

Преподаватели и менторы

Руководитель информационной безопасности
Опыт в ИБ более 12 лет — от противодействия иностранным разведкам на оборонном заводе до проектов с ПАО «НК «Роснефть», ПАО «Газпром», ОАО «Российские железные дороги».

Сертификаты: CCNA Security, Cisco IPS.
Руководитель направления Анализ Защищенности
Последние 6 лет занимается проектами в области offensive security:
⁃ анализ защищенности
⁃ тестирование на проникновение
⁃ Redteam

Сертификаты: OSCP (Offensive Security Certified Professional)
Иван Кудрявин
Вадим Лаушкин
Руководитель технической защиты информации банка

Опыт в информационной безопасности более 9 лет. Пишет диссертацию по безопасности Ad-hoc сетей. Автор статей по защите данных в беспроводных сетях и социальной инженерии.
Специалист отдела мониторинга информационной безопасности

Опыт в IT и информационной безопасности более 3 лет, в том числе на крупных государственных мероприятиях.
Иван Василевич
Иван Дьячков
Эксперт по мониторингу киберугроз в «Мегафоне»

Опыт в информационной безопасности больше года, в основном отвечает за мониторинг и противодействие внешним атакам, работает с IDS- и IPS-инструментарием, SIEM- и SOAR-системами.
Специалист отдела мониторинга информационной безопасности в Positive Technologies Expert Security Center

Опыт в IT более 3 лет, до информационной безопасности занимался iOS-разработкой. Противостоял злоумышленникам на крупных государственных мероприятиях, был в команде организаторов киберполигона The Standoff.
Захар Бельтюков
Андрей Белкин
Ментор и ведущий преподаватель в SkillFactory

Опыт работы в IT более 3 лет.
Стек технологий: Python, JavaScript, Pentest (Web/ Linux/ Windows)
Гамид Джафаров

Взаимодействие с участниками разных направлений, которое способствует развитию soft skills.
• Включаем в курсы задачи и вопросы из реальных собеседований
• Проводим онлайн-тренировки технических собеседований
• Помогаем составить резюме
Во время обучения студенты решают настоящие практические задачи и тренируются на настоящих кейсах.
Определенные направления подготовки дают возможность получить реальный стаж и опыт
Студенты отрабатывают навыки на практике и могут пообщаться с потенциальными работодателями.

Ваше резюме после обучения

Сергей Иванов
Проводить тестирования на проникновение

Использовать навыки для проведения глубокого анализа защищенности веб-сервисов

Проводить client-side и server-side атаки

Писать код и скрипты на Python

Работать с ОS Linux и OS Windows на уровне, достаточном
для администрирования и проведения пентеста

Оценить риски, связанные с недостаточной защищенностью цифровых систем, и предпринять меры по их минимизации

Обнаружить и эксплуатировать уязвимости систем

Использовать инструменты: burp suite, metasploit, mimikatz, nmap, sqlmap, powershell empire, kali linux, hashcat, Social-Engineer Toolkit, Wireshark, maltego, Ettercap, Airgeddon, Hping, THC Hydra
Специалист по тестированию на проникновение
Я уверенно могу:
от 80 000 ₽
Ожидаемая зарплата
от 90 000 ₽

Отзывы наших студентов

Обучаюсь в данной онлайн-школе на пентестера уже как 3й месяц, пока очень доволен. То зачем я шел впринципе и получаю. Изначально относился очень скептически и думал, мол чему можно научиться не ходя на лекции в универ, но был приятно удивлен. Информация подается в разжеванном виде, продуманы моменты когда тебе нужно просто читать и вникать, а где-то нужно уже вспомнить и подумать как применить на практике. Так что решите для себя, если желание есть берите курс и учитесь, а если желания нет, то вам врядли кто-то поможет кроме вас самих. Из минусов могу сказать, что некоторые лабораторки переодически висят, порой качество звука на видео не очень (но это мелочи), ну и некоторые модули как будто из других курсов впилены (типа бд, пайтон, джс и т. д.). Не могу сказать, что это прям минус, но создавалось впечатление, что инфу выдрали из другого курса, впилили в наш и как бы все было отрывисто и перескакивали с легкого на сложное (как мне показалось) одномоментно.
Я планирую стать пентестером и данный курс «Белый хакер» идеально подходит мне и новичку! Кстати, это один из самых лучших в стране курсов по пентесту, советую.
Анна
negodyi1
Попал на данный курс через тернии) при помощи программы цифровые профессии, выбор пал на SkillFactory путем анализа отзывов реальных людей, прошедших обучение или обучающихся на платформе, был опыт обучения на других платформах, где материал дается таким образом что вот материал инфу ищите где хотите, и за это вы платите свои деньги.
Учусь на разработчика игр на Unity. Мне нравится то, что тут есть помощь и поддержка менторов! Это очень круто что профессионал своего дела может тебе подсказать и подтолкнуть в нужном направлении… Это мой первый опыт в it. С радостью прохожу уроки и выполняю задания и да, бывает очень сложно в понимании. Конкретно мне тяжело даётся язык програмирования C#, но ничего я пока справляюсь… Учусь с 14 сентября, уже 28 ноября и мы написали и создали несколько простеньких игр. Процесс затягивает и приносит удовольствие. Да, бывают и неприятные моменты, например: переодически вылетают модули, но в течении суток проблему исправляют. Бывает плохой звук в видео, но это редкость. Бывает и непонятно объясняют, но поддержка в виде менторов очень выручает).
Владимир
Георгий
Обучался на курсе в SkillFactory на курсе (пентест). Выбрал это направление, для того чтоб попробовать что-то новое. Такой вид обучения, (онлайн) у меня в первый раз, по началу даже не понимал как будет это все происходить.

После начала курса, начал сначала разбираться, в платформе где происходит обучения, Времени на это ушло не более часа. Первым блоком в обучении, было все описана, как пользоваться площадкой, где пройти регистрации и т. д. и т. п. Это конечно удивило, если человек первый раз идет на такую учебу, ему все будет понятно. Ну, а дальше пошли трудовые будни. Не знаю как в других группах, но у нас на потоке, программа обучения выходила по графику, да были иногда проблемы с вебинарами, но все мы люди и все понимаем, если вебинар переносили, то максиму на день, два. Во время учебы, какие-то нюансы по учебе старался решить сам, но если что не мог, то обращался в службу поддержки. Ответы на вопросы, получал оперативно( если задавал их в период рабочего времени) Если писал в выходные или поздно вечером, то мог получить ответ от рябят которые были со мной в группе, или когда наступало рабочее время персонала.
Общее мнение от учебу, у меня оставило положительное впечатление. Т. к. курс понравился, и, если подумаю пройти еще какой то курс, то уверен, что буду продолжать тут, т. к. видно, что персонал школы старается на 100% донести до вас то-за что вы заплатили.
Mitrofa
Купил курс по пентесту пару недель назад. Нисколько не разбираюсь в ИТ, но обещали, что курс пойму даже я. По сути не солгали, но есть много нюансов, которые приходится гуглить. С другой стороны, хороший ИТ специалист - гуглящий ИТ специалист, это тоже нужно уметь, так что вроде бы как то даже учат гуглить. Менторы и координаторы курса пока пытаются помочь с каждым вопросом. Подробно прорабатывают все. Посмотрим, насколько их хватит с моим уровнем «непонимания».
Alijafarli
Выберите тариф, и запишитесь на курс
Наш менеджер свяжется с вами и проконсультирует по наиболее подходящим условиям
Базовый
Интерактивные вебинары
Координаторы помогают в обучении, решают технические проблемы
Менторы отвечают на вопросы по темам курса в Slack
Оптимальный
Доступ ко всем модулям курса по алгоритмам и структурам данных
VIP
Все опции базового и оптимального тарифа
ПЕРСОНАЛЬНЫЙ ментор: полное сопровождение в процессе обучения, ответы на любые вопросы по теории и практике, созвоны 1 раз в неделю
Совместный проект с ментором по вашему выбору
Все опции базового тарифа
12 часов ИНДИВИДУАЛЬНЫХ консультаций с ментором
Дополнительная карьерная консультация
Тестовое техническое собеседование с экспертом
Дополнительные 4 модуля по алгоритмам и структурам данных
12 : 10 : 44 : 16
40%
скидка
дней
Центр карьеры
часов
минут
секунд
Доступ к материалам курса навсегда
• карьерная консультация
• ревью резюме
• карьерный клуб
• сообщество с вакансиями
• рассылка резюме по партнерам
Самый популярный
Осталось мест:
Сейчас просматривают:
7
При рассрочке на 36 месяцев. Первый платёж через месяц
51 человек
При рассрочке на 36 месяцев.
Первый платёж через месяц
6 650 ₽/мес.
3 990 ₽/мес.
9 167 ₽/мес.
При рассрочке на 36 месяцев. Первый платёж через месяц
19 167 ₽/мес.
11 500 ₽/мес.
5 500 ₽/мес.
Получите дополнительную скидку при оплате полной стоимости курса
По окончании курса мы выдаем выпускникам сертификат.
Он подтвердит вашу квалификацию перед работодателями и заказчиками.
Текст может быть дублирован на английском.
Школа SkillFactory ведет образовательную деятельность на основании государственной лицензии №041164
По окончании дополнительной профессиональной программы выдается диплом о профессиональной переподготовке установленного образца

Сертификат и диплом

4,6
4,8
4,6
78
%
429 отзывов
290 отзывов
153 оценки
223 отзыва

Студенты рекомендуют нас

Узнайте, как преобразилась их жизнь

Реальные истории наших студентов

Присоединяйтесь!
Отправьте заявку на бесплатную консультацию. Мы позвоним и расскажем подробнее о курсе
53 года, Москва
30 лет, Москва
Татьяна Мирко
Набережные Челны
Аркадий Хазанов
27 лет, Москва
Александра Быстрова
Сергей Димов
34 года, Абакан
Артем Белоконский
Киев
Москва
Николай Шумаков
Калининград
Антон Пальшин
Москва
Валентин Ветюков
Каменск-Уральский
Долговская Виктория
Челябинск
Валентин Шунайлов
Москва
Ника Гвенетадзе
34 года, Рига
Харьков
Ольга Шутылева
Сопровождаем вас на всем пути, пока не получите тот самый оффер
Центр карьеры
Вместе создадим резюме,
которое зацепит внимание работодателя и подсветит ваши достоинства кандидата на вакансию.
Дадим рекомендации по карьере. С карьерным консультантом вы сформируете план действий по достижению цели.
Поможем выйти на работу в зарубежную компанию — у наших HR-специалистов есть опыт подбора персонала на рынках США, Европы, Азии.
Познакомим с представителями компаний-работодателей. Узнаете, каких кандидатов предпочитают и что сделать, чтобы попасть в компанию мечты.
Научим проходить интервью с IT-рекрутерами и HR-менеджерами.
Получите обратную связь и поймете, как перейти на следующий этап отбора.
Здесь начинающие специалисты:
В нашем карьерном сообществе 9000+ студентов и выпускников
  • Знакомятся с трендами и перспективами IT-рынка.
  • Узнают о карьерных мероприятиях и вакансиях наших компаний-партнеров.
  • Объединяются в команды для участия в хакатонах и ищут единомышленников для собственных проектов.
  • Обмениваются опытом трудоустройства: делятся тестовыми заданиями и вопросами технических интервью.
компаний работают с нами на постоянной основе
> 200
наших студентов получили новую работу или повышение на старой
71 %
студентов после ревью резюме Центром карьеры работодатели пригласили на собеседование
81 %
Это консультанты и карьерные коучи с узкой специализацией и опытом 10+ лет в HR и IT-рекрутинге в России и за рубежом
С вами будет работать команда из 40+ профессионалов в области карьеры

Часто задаваемые вопросы

О курсе

Учебный процесс

Результаты курса

Оплата

Учитесь из любой точки в удобное время
Развивайте профессиональные навыки в онлайн-формате
Москва
Ереван
Алматы
Минск
Киев
Ташкент
Баку
Казань
Санкт-Петербург
Новосибирск
Одесса
Нижний Новгород
Харьков
Воронеж
Ростов-на-Дону
Екатеринбург
Уфа
Самара
Красноярск
Омск
Челябинск
Калининград
Пермь
Волгоград
Днепропетровск
Ставрополь
Краснодар
Ижевск
Саратов
Иркутск
Тюмень
Астрахань
Тольятти
Хабаровск