Направления обучения

20 направлений и уроков. Порядок рассчитан на последовательное прохождение: каждый блок опирается на предыдущий. Ориентир — 300–420 часов практики до уверенного уровня.

Что такое безопасность, где проходит граница между легальным тестом и правонарушением, как устроен проект по оценке защищённости.

методологияправоэтикаотчётность
Открыть раздел

Модели, адресация, маршрутизация, ключевые протоколы и чтение сетевого трафика — фундамент любой роли в безопасности.

сетиTCP/IPDNSTLSWireshark
Открыть раздел

Права, процессы, службы, журналы и усиление конфигурации — база и для работы в лаборатории, и для администрирования систем.

LinuxправаsystemdhardeningBash
Открыть раздел

Реестр, службы, журналы, домен, Kerberos и групповые политики — и то, как защитник видит активность в этой инфраструктуре.

WindowsActive DirectoryKerberosдетектSysmon
Открыть раздел

Симметрика и асимметрика, хеши, пароли, TLS-сертификаты, JWT и подготовка к постквантовым схемам.

криптографияTLSPKIпаролипостквантовая
Открыть раздел

OWASP Top 10, внедрение кода, межсайтовые сценарии, контроль доступа, бизнес-логика и защитные заголовки.

OWASPвебинъекциибраузерзащита
Открыть раздел

REST, GraphQL, gRPC, OAuth 2.1 и OIDC, безопасность Android и iOS, защита данных на устройстве.

APIGraphQLOAuthмобильныеAndroidiOS
Открыть раздел

Пассивная и активная разведка, карта внешней поверхности, работа с инфраструктурой, OPSEC и обработка данных.

OSINTразведкаOPSECвнешняя поверхность
Открыть раздел

Как в легальном проекте подтвердить реальность риска, не навредив: границы проверки, фиксация влияния и уборка следов работы.

эксплуатациярамкавлияниедоказательстваотчёт
Открыть раздел

Как устроены манипуляции, как проектировать процессы, устойчивые к ошибкам людей, и как проводить учебные кампании этично.

социальная инженерияфишингобучениепроцессы
Открыть раздел

Как исследуют образцы, чтобы построить детекты и защиту: изоляция, статический и динамический анализ, реверс-инжиниринг, правила YARA, индикаторы и отчёт.

анализ образцовреверс-инжинирингYARAиндикаторыфорензика
Открыть раздел

SOC и его процессы, SIEM и правила, MITRE ATT&CK как язык, threat hunting, DFIR-цикл и работа с артефактами.

SOCSIEMMITRE ATT&CKDFIRфорензикаохотничьи гипотезы
Открыть раздел

Требования и модель угроз, статический и динамический анализ, зависимости и цепочка поставок, секреты, CI/CD и SBOM.

AppSecSASTDASTSCASBOMCI/CDсекреты
Открыть раздел

Docker и Kubernetes, Ansible и Terraform, CI/CD, наблюдаемость и гигиена репозиториев — с точки зрения безопасности.

DevOpsDockerKubernetesTerraformAnsibleobservability
Открыть раздел

Модель общей ответственности, управление доступом в облаке, сети, хранилища, секреты, журналирование и проверки конфигурации.

облакоIAMсетьхранилищасекретымониторинг
Открыть раздел

Как работать с уязвимостями и новостями: каталоги и метрики, разведка по угрозам, оценка риска и построение карьеры.

CVECVSSEPSSKEVthreat intelligenceкарьера
Открыть раздел

Как устроены приложения с большими языковыми моделями, какие у них собственные классы дефектов и как проектировать защиту и проверки.

LLMprompt injectionагентыguardrailsAI red team
Открыть раздел

18. Red Team: операции, учения и метрики

4 уроковпродвинутый~30 ч

Как планируется и оценивается кампания против согласованного периметра: цели, OPSEC, инфраструктура как понятие, фиолетовые учения, детекты и отчёт.

Red TeamOPSECучениядетектыметрикиATT&CK
Открыть раздел

19. Dark Web, threat intelligence и мониторинг утечек

4 уроковпродвинутый~24 ч

Как устроены анонимные сети, как выстраивается легальный процесс киберразведки и мониторинга утечек, как читать публичные отчёты о подпольной экономике и какие здесь правовые риски.

Dark WebTorCTIмониторинг утечекправовые рискиOPSEC
Открыть раздел

Как учиться через соревнования: площадки и их специфика, категории задач, командная работа, write-up и переход к профессиональным задачам.

CTFpicoCTFпрактикаwrite-upкоманда
Открыть раздел
CyberPath — обучение пентесту, кибербезопасности и сетевой грамотности