За 6 месяцев с нуля собираешь базу «3 в 1»: сети, Windows и Linux, средства защиты. Октябрьский поток идёт усиленным: пять модулей по атакам, два интенсива по AI, воркшопы с CTO и рабочий проект, который смотрят компании-партнёры по стажировкам.
Менеджер свяжется, расскажет о программе и подберёт формат оплаты.
Менеджер свяжется с тобой в рабочее время, расскажет о программе и подберёт формат оплаты.
«ИБ 360» собран вокруг одной инфраструктуры и четырёх ракурсов на неё: ты строишь её, пробуешь на прочность, учишься замечать атаку и закрываешь риски, которые приносит AI.
Понимаешь, как собрана инфраструктура и почему она устроена именно так.
Смотришь на свою систему глазами того, кто ищет в неё вход.
Знаешь, как атака выглядит изнутри и по каким признакам её замечают.
Используешь AI в работе и понимаешь, какие риски он приносит компании.
Снаружи компанию пробуют на прочность первым делом. Четыре модуля показывают, как в неё заходят, а пятый — как эту попытку видно в мониторинге.
Первый интенсив — как AI помогает искать слабые места. Второй — как защитить сами AI-системы, когда их подключают к данным и сервисам компании.
Антон Кузьмин показывает, как думает инженер: с чего начинать сложную задачу и как решать, когда полных данных нет и не будет.
В конце делаешь работу, которую не стыдно принести на отбор в стажировку. Компании-партнёры её смотрят, студенты уже проходили там стажировки.
Анализ информации, автоматизация рутинных операций, работа с контекстом и проверка того, что выдаёт модель, прежде чем нести это в отчёт.
LLM и агенты в offensive security: анализ инфраструктуры, аудит кода, генерация PoC, автоматизация тестирования и подготовка технических отчётов.
LLM-приложения, RAG-сервисы, агенты, MCP-инструменты и их интеграции с корпоративными данными и API: классы угроз, ограничение полномочий, мониторинг.
Обычно учат либо сетям, либо администрированию. Здесь это одна траектория: сеть, Windows и Linux, защита. Поэтому на выходе ты претендуешь на несколько ролей, а не на одну.
Сначала сети, ОС, Active Directory и Linux. Ты понимаешь, почему пакет не проходит через фаервол, а не жалуешься, что «кнопка не работает».
Программа повторяет жизненный цикл IT-проекта: спроектировал → настроил сеть → развернул домен → добавил СЗИ → проверил по MITRE. В голове алгоритм, а не «каша из инструментов».
В основе Debian, Cisco и Windows Server, из российского — Astra Linux, Eltex и Angie. Поэтому выпускник быстро пересаживается с Cisco на Eltex или с Debian на Astra.
Сети, Windows и Linux, Active Directory, VPN, логи и средства защиты — это общая техническая база и для инженера, и для SOC, и для пентеста, и для AppSec. Сначала собираешь её, потом выбираешь направление.
Нравится отслеживать атаки и разбирать события
Атаковать, не понимая, как устроена система, бесполезно — база нужна однозначно
Хочется работать ближе к коду
Привлекает проектирование больших систем
Без растягивания на год: раньше выходишь на собеседования и стажировки.
Без теории, которая не влияет на трудоустройство.
Пентест, SOC и AppSec — после базы, не вместо неё.
Знаем, кого ищут работодатели и о чём спрашивают на собеседованиях.
Два раза в неделю с преподавателем. Не самоход по видео.
Поэтому нового вендора осваиваешь быстро.
Не работает — читаешь логи, гуглишь, пишешь в чат курса, спрашиваешь AI и добиваешься результата. Главный вопрос инженера: что говорит система и в чём ошибка.
Цель программы — чтобы шаг в сторону от методички не заводил в тупик и ты справлялся с новыми задачами сам.
Сети строишь в GNS3: там работают настоящие операционные системы и конфигурации, а не упрощённая модель.
Модуль по сетям — самый большой: половина про то, как работает сеть, половина про её защиту.
AI усиливает того, кто понимает, как всё работает. На курсе учишься использовать его для рутины и замечать, когда он ошибается.
Домашки сдаёшь отчётом, преподаватель проверяет сам и возвращает на доработку, если что-то не так в фундаменте.
Если ты уверенно пользуешься Windows — ты потянешь программу: начинаем с того, что такое IP- и MAC-адрес. Легко не будет, результат зависит от твоей мотивации. Если работаешь: записи занятий появляются на следующий день, а куратор поможет со сроками.
получить системный старт и первую инженерную роль.
перейти в ИБ с инженерной базой по сетям и инфраструктуре.
набрать инфраструктурную практику для трудоустройства.
заложить фундамент перед SOC, пентестом, AppSec или архитектурой безопасности.
Виртуализация и первая лаборатория, модели доступа и AAA, основы криптографии и PKI, угрозы, уязвимости и архитектура защищённой корпоративной сети.
Модель OSI, коммутация и маршрутизация на Cisco IOS, DNS и DHCP, сегментация VLAN, Port Security и ACL, NAT и SSH, корпоративный VPN — с построением инфраструктуры в GNS3.
Терминал и системные утилиты, права доступа, сеть и SSH, пакетные менеджеры, управление сервисами и базовая защита сервера: firewall, fail2ban, аудит с Nmap и Wireshark.
Windows Server 2022 и Active Directory: DHCP, DNS и групповые политики, резервный контроллер домена, аутентификация LM, NTLM и Kerberos, DFS, центр сертификации, сайты и доверие между доменами.
Устройство SOC, внедрение SIEM, IDS/IPS и WAF, мониторинг конечных узлов с EDR, Sysmon и Beats, модели атак MITRE ATT&CK, менеджмент ИБ по ГОСТ Р ИСО 27001 и законодательство.
AI в задачах инженера по ИБ: типы моделей, промпты и контекст, MCP, автоматизация рутины и проверка результатов. Карьерный модуль: стартовые роли, разбор вакансий, резюме и тренировочное техническое интервью.
Подробная раздатка: 5 блоков, занятия с лабораторными работами, 12 проектов и темы воркшопов. Забери на почту и реши, подходит ли тебе трек.
Сегментация, VLAN, ACL, NAT и VPN: настроишь и будешь сопровождать корпоративную сеть на сетевом оборудовании.
Установишь и настроишь серверы и рабочие станции, разграничишь доступ, настроишь удалённое администрирование по SSH.
Пользователи, группы, права, групповые политики, отказоустойчивые контроллеры домена и корпоративный центр сертификации.
SIEM, IDS/IPS, WAF и EDR в корпоративной инфраструктуре, централизованный сбор журналов и мониторинг событий безопасности.
Разбирать события безопасности в рамках SOC и понимать векторы компрометации инфраструктуры по MITRE ATT&CK.
Основы менеджмента ИБ, ГОСТ Р ИСО 27001, оценка рисков и программа повышения осведомлённости персонала.
Пишешь не «настроил VPN», а «спроектировал и развернул корпоративный VPN на IPsec для объединения филиалов». Формула: было → сделал → стало безопасно.
HR и практики разбирают стартовые роли, резюме и тренировочное техническое интервью.
Стажировки крупных ИБ-компаний берут единицы: на поток набора приходят тысячи заявок. Мы не обещаем место, а готовим к отбору: собранное портфолио, разобранное резюме и тренировочное техническое интервью. Ближайший открытый разбор вакансий и собеседования с HR и практиками — 8 октября.
IT-инфраструктура, защита (SOC, Blue Team) или пентест. В защите вакансий больше, а порог входа ниже.
Многие вакансии администраторов безопасности — в гибридном или удалённом формате.
В сильные команды берут не по диплому, а по тому, что человек умеет показать. Поэтому программа заканчивается работой, которую не стыдно принести на отбор.
Разбираешь, как устроены отборы на стажировки и что на них проверяют, и заранее закрываешь слабые места.
Делаешь работу по итогам программы: не учебное задание в вакууме, а результат, который можно объяснить и защитить.
Представляешь проект компаниям-партнёрам и получаешь шанс попасть в их стажировочные программы.
Студенты уже проходили стажировки в этих компаниях, база партнёров продолжает расширяться. Отбор проходишь сам, а подготовка к нему входит в программу.
Отраслевой технический директор по финансовому сектору и телекому в Positive Technologies. На закрытых встречах потока разбирает не отдельные технологии, а инженерное мышление: как подступаться к сложной задаче, как принимать решения, когда данных не хватает, и как вырасти от исполнителя до специалиста, который видит систему целиком.
Больше 20 лет в сетях и сетевой безопасности. Одиннадцать лет готовил инженеров как тренер академий Cisco и Huawei, сейчас преподаёт в «Академии Eltex» и «Астра-Университете». Ведёт в CyberED седьмой поток инженеров по ИБ.
Принцип курса: ты должен уметь решать задачи сам — даже те, которые мы не разбирали на занятиях.
Сначала ты видишь путь атаки целиком, потом учишься замечать его в журналах и средствах мониторинга, а дальше закрываешь то, через что прошёл сам.