Практический курс "Анализ безопасности мобильных приложений"
Календарь курсов Мероприятия О нас
+7 495 181-00-79
Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
post
+7 495 181-00-79
заказать звонок
Специалист по анализу защищенности мобильных приложений
Освойте новую профессию и получите удостоверение о повышении квалификации
Код курса: R-220
img

О чем курс

За 2 месяца вы научитесь разрабатывать приложения под Android и iOS, анализировать данные и проводить реверс-инжиниринг пакетов поставки. Искать и эксплуатировать типовые уязвимости мобильных приложений.

60 ак. часов
15 занятий

Что узнаете на курсе

Мобильные приложения

Изучите устройство и окружение современных мобильных приложений на IOS и Android, архитектуру их безопасности

Эксплуатация уязвимостей

Разберете типовые уязвимости мобильных приложений и инструменты их эксплуатации

Анализ защищенности

Освоите основные инструменты анализа защищенности мобильных приложений с использованием технологий реверс-инжиниринга Android и Jailbreaking iOS, способы повышения привилегий в ОС

Эксплуатация уязвимостей

Разберете типовые уязвимости мобильных приложений и инструменты их эксплуатации

Чему вы научитесь на курсе

Разработка приложений

Научитесь создавать с нуля приложения на Android и iOS, работать с MacOS, Xcode и iOS приложениями

Уязвимости веб-приложений

Научитесь анализировать защищенность приложений, разберете на практике средства автоматизации тестирования уязвимостей Android, динамический анализ уязвимостей приложений iOS

Реверс-инжиниринг

Научитесь работать с пакетами АРК, выполнять декомпиляцию и анализировать код, вносить изменения через патчинг кода, выполнять сборку и отладку измененного Android приложения

Технологии защиты

Научитесь применять технологии защиты от перехвата трафика и инструменты обхода этих технологий

Эксплуатация уязвимостей

Научитесь находить и эксплуатировать основные уязвимости мобильных приложений, защищать от Reverse-engineering

Кому будет
полезен курс

Разработчики мобильных приложений

ИБ инженеры

IT специалисты

Аудиторы

Специалисты по мониторингу ИБ

Компании, где работают наши выпускники

100+
вакансий специалиста по тестированию на проникновение
Можно работать на себя
Стоимость пентеста начинается от 100 000 рублей

Ваше резюме после прохождения курса

Должность

Специалист по тестированию на проникновение

Средняя зарплата

150 000 ₽

Мои компетенции

Проведение пентестов мобильных приложений
Анализ безопасности кода и исследование угроз
Участие в процессах безопасной разработки мобильных приложений
Обнаружение и устранение уязвимостей
Оценка защищенности мобильных приложений
Разработка стратегии защиты данных приложений

Получите консультацию
по выбору курса

задать вопрос

Как проходит обучение в CyberEd

01

Иммерсивное обучение

Участник полностью погружается в профессиональную среду
02

80% практики

Практическое обучение в виртуальных лабораториях собственной разработки
03

Метод гарантированной ошибки

Через собственный опыт получаете представление о вашем уровне и точках роста. Преподаватель выступает в роли наставника
04

Проектное обучение

Микропроекты, где вы тренируете конкретные навыки

Программа курса

Изучение устройства системы Android OS и инструментов для работы с ней

Содержание:

  • Подготовка к занятию
  • Устройство системы Android
  • Работа с Android через adb
  • Root привилегии
  • Получение привилегий Root на устройстве
  • Андроид приложения (Java, Kotlin)
  • Виртуальная машина Dalvik и ART
  • Получение APK из Android OS
  • Структура APK
  • Декомпиляция DEX в Java
  • Эмуляция Android OS

Практическая работа с Android окружением, пакетам APK и извлечением исходного кода

Содержание:

  • Настройка среды Android через AVD
  • Запуск эмулятора Android OS
  • Подключение к эмулятору через adb
  • Получение привилегий root на эмуляторе
  • Изучение структуры файлов OS и конкретного приложения
  • Исследование кода приложения

Разработка приложения с несколькими экранами и элементами управления

Содержание:

  • Цикл жизни Android приложения
  • Обработка событий
  • Разработка визуальных элементов
  • Параметры элементов
  • XML представление элементов
  • Ресурсы программы
  • Связывание элементов представления с функциями и событиями
  • Создание функций
  • Activities & Intents
  • Подпись приложения
  • Обфускация кода

Реверс-инжиниринг APK приложений с изменением логики через патчинг кода приложения

Содержание:

  • Реверс-инжиниринг
  • Java & Smali
  • Декомпиляция в Smali
  • Apktool и распаковка
  • Ресурсы
  • Патчинг
  • Сборка измененного приложения
  • Отладка Android приложения

Разбор типовых уязвимостей мобильных приложений и поиск их в приложении diva-beta.apk

Содержание:

  • Проект OWASP Mobile
  • Уязвимости мобильных приложений
  • Системы оценки защищенности приложения
  • Поиск уязвимостей и работы по анализу защищенности
  • Практика поиска уязвимостей приложений

Поиск уязвимостей в приложении интернет банкинга и анализ защищенности серверной части приложения

Содержание:

  • Практическое занятие по поиску уязвимостей в приложении банкинга

Технологии защиты от перехвата трафика, и инструменты для обхода этих технологий

Содержание:

  • SSL-pinning
  • Certificate-pinning
  • Public-key-pinning
  • SSL Цепочка сертификатов и проверка цепочки
  • Перехват трафика при SSL-pinning
  • Методы имплементации SSL-pinning
  • Обход TrustManager
  • Работа с Frida
  • Frida скрипты
  • Frida Hooking, Tracking, Patching в рантайме
  • Objection

Средства автоматизации тестирования уязвимостей Android приложений и использование их на практике

Содержание:

  • Методы анализа защищенности
  • Mobile Security Framework (MobSF)
  • Приложение-агент Drozer
  • Установка и настройка Docker Community Edition

Обсуждение процессов и деталей проведения работ по анализу защищенности мобильного приложения Android

Содержание:

  • Услуги анализа защищенности мобильных приложений
  • Процесс подготовки к работам
  • Сбор и согласование скоупа работ
  • Проведение работ и подготовка результатов
  • Проведение анализа по уровню L-1, L-2, R
  • Подготовка и формирование отчетной документации по завершению работ
  • Ключевые риски связанные с атаками на мобильные приложения и их клиентов

Ознакомление с окружением iOS. Работа с MacOS, Xcode и iOS приложениями

Содержание:

  • Apples OSs
  • iOS vs Android
  • Hackintosh
  • Virtual Env. Patching
  • Установка MacOS
  • Разработка приложений iOS
  • IDE Xcode
  • iOS Emulation
  • Файловая структура
  • MacOS package management
  • Инструменты iOS vs Android
  • Настройка Proxy
  • Настройка сертификата SSL для Proxy

Ознакомление с архитектурой безопасности iOS и ключевыми технологиями защиты окружения от взлома

Содержание:

 

  • iOS Архитектура безопасности
  • Безопасность Hardware
  • Secure Boot
  • Code Signing
  • Шифрование и защита данных
  • Sandbox
  • Механизмы защиты от эксплойтов
  • Разработка ПО под iOS
  • Приложения в iOS
  • IPA Payloads — A Closer Look
  • App Structure on the iOS File System
  • The Installation Process
  • App Permissions
  • iOS Application Attack surface

Получение доступа наивысших привилегий в iOS для проведения анализа защищенности приложений

Содержание:

 

  • Jailbreaking iOS
  • Alternative Installation (Impactor)
  • Application Trust
  • Cydia
  • OpenSSH
  • iPhone Management
  • iMazing
  • MobSF and IPA files
  • Encrypted Applications and Clutch

Динамический анализ уязвимостей приложений iOS

Содержание:

 

  • iOS Security
  • Data Storage
  • Keychain Dumping
  • Plist Dumping
  • Runtime Manipulation
  • Cycript
  • Process Injection
  • Исполнение кода
  • Дампинг классов
  • Frida for iOS

Работа с типовыми уязвимостями приложений iOS и изучение возможностей их эксплуатации

Содержание:

 

  • Тестирование пользовательских схем URL.
  • Тестирование web-view iOS
  • Определение того, предоставляются ли собственные методы через веб-представления
  • Тестирование каналов связи
  • Сетевое API iOS
  • Хранение данных на iOS
  • Защита от reverse-engineering iO

Отличия процессов работы, BugBounty и участия в CTF турнирах в области анализа защищенности мобильных приложений

Содержание:

  • Процесс проведения и согласования работ по анализу защищенности мобильных приложений с заказчиком работ
  • Исследование приложений из BugBounty программ
  • CTF турниры по анализу мобильных приложений

Требования

Знать основы сетевого взаимодействия между узлами сети

Уметь работать с ОС Linux или ОС Windows на уровне администратора

Уметь работать с консолью PowerShell, Bash

Знать базовые операторы языка Python

Уметь программировать на Java

Уметь работать с системами виртуализации (VirtualBox, VMWare)

Сертификат по итогам прохождения курса

Удостоверение о повышении квалификации
img
записаться на курс
img
Преподаватели
практики

Образование: 

В 2004г. закончил Северо -Кавказский Государственный Технический Университет , Автоматизированные системы обработки информации и управления

В 2008г. закончил Саратовский Юридический Институт МВД России, Компьютерная криминалистика

Опыт работы: 

  • ГУ МВД России по Ставропольскому краю, Эксперт

  • Group-IB, Ведущий специалист по компьютерной криминалистике

  • Лаборатория Касперского, Ведущий специалист по компьютерной криминалистике
  • Инфосекьюрити, Ведущий эксперт по реагированию на компьютерные инциденты

  • Центр независимых экспертиз, Эксперт
  • CyberО, Руководитель лаборатории по компьютерной криминалистике

  • Инженерный центр систем безопасности, Руководитель лаборатории по компьютерной криминалистике

Ключевые компетенции: 

  • Digital Forensics

  • Mobile forensics

  • Incident Response

  • Linux

Преподаватель в 1 образовательной программе

Образование: 

В 2019г. закончил МИРЭА — Российский Технологический Университет, «Информационные системы и технологии». 

Опыт работы: 

  • МегаФон, эксперт центра мониторинга и предотвращения киберугроз  
  • ФБ МСЭ, зам. руководителя отдела защиты информации.

Ключевые компетенции: 

  • Администрирование сетей, Windows, Linux 
  • Киберразведка 
  • Развертывание, конфигурация, управление средствами 
  • Защита информации (SIEM, NTA, WAF)

Сертификаты и курсы: 

  • «DevOps-инженер», ПАО «Ростелеком» 
  • «Check Point SandBlast Gateway защита от атак нулевого дня», ЧОУ ДПО «НТЦ» 
  • «Инженер Check Point Security Engineering R80.10», ЧОУ ДПО «НТЦ» 

Активно принимает участие в CTF турнирах

Закончил Кубанский Государственный Технологический Университет по специальности «Информационная безопасность автоматизированных систем».  

Аспирант Кубанского государственного технологического университета по направлению «Информационная безопасность», занимается исследованием honeypot-систем с открытым исходным кодом. 

Ключевые компетенции: 

  • SOC 
  • Threat Hunting 
  • Поиск уязвимостей

Общий стаж работы в отрасли ИБ более 5 лет. 

Опыт работы: 

  • Дельта Форензикс, техник по исследованию компьютерных систем 
  • Кубанский Государственный Технологический Университет, лаборант 
  • Nuts Digital Agency, Web-разработчик 
  • Информзащита, аналитик 3 линии SOC 

Общий стаж работы в отрасли более 9 лет. Работал в компаниях:  

Нефтепромбанк: 

  • главный специалист отдела информационной безопасности;  
  • заместитель начальника Отдела информационной безопасности Службы безопасности; 

Россельхозбанк, управление киберзащиты департамента ИБ: 

  • главный специалист отдела мониторинга ИБ (SOC);  
  • заместитель начальника отдела мониторинга ИБ (SOC);  
  • начальник отдела мониторинга ИБ (SOC). 

Образование:  

Кубанский Государственный Технологический Университет, «Компьютерные технологии и информационная безопасность». 

Ключевые навыки: 

  • Мониторинг ИБ  
  • OSINT
  • SIEM
  • Incident Response 
  • SOC  
  • Администрирование СЗИ

Станислав регулярно принимает участие в CTF турнирах. 

Преподаватель в 2 образовательных программах

Стаж преподавания дисциплин ИБ более 10 лет. 

Образование: 

Карагандинский государственный технический университет 

Ключевые навыки 

  • Аудит ИБ  
  • Security Awareness

Опыт работы: 

SoftLine:  

  • LLP Team Lead 
  • LLP Contractor/Independent Consultant 

Life 2 Win LLP CTO 

Branco Etera Ltd Outsourser 

KazATU UniversityTeacher 

TransTelecom — JSCP Expert 

ELTC — LLP Outsource 

Astel — JSCP Director of Information Securityies 

Роман Алферов 

Общий стаж работы в отрасли ИБ более 9 лет. 

Опыт работы в компаниях: 

ООО «Стандарт безопасности» — Инженер-аналитик; 

АО НИП «Информзащита»:  

Специалист/Эксперт/ Ведущий эксперт отдела анализа защищенности 

Начальник отдела исследования безопасности.  

В 2018г. закончил Ярославский государственный университет им. П.Г. Демидова, «Компьютерная безопасность». 

Ключевые навыки: 

  • Тестирование на проникновение 
  • Расследование инцидентов ИБ 
  • Моделирование угроз 
  • Анализ защищенности сетей
  • Поиск уязвимостей  
  • SIEM 
  • SOC 
  • Администрирование СЗИ

Сертификаты и курсы: 

  • CCNA Routing & Switching 
  • CCNA Cyber Ops 
  • 2019- CEH Master 
  • CRTP — Certified Red Team Professional 
  • EC-Council Certified Security Analyst v10 
  • EC-COUNCIL Certified Security Analyst (Practical) 
  • CRTE — Certified Red Team Expert 

Преподаватель в 1 образовательной программе

Образование:  

Университет Иннополис, Информатика и вычислительная техника 

Университет Синергия, Прикладная информатика  

Ключевые навыки: 

  • Анализ защищенности приложений 
  • Эксплуатация web-уязвимостей 
  • Форензика

Опыт работы: 

Работа в области обратной разработки ПО; 

F6, ведущий специалист по аудиту приложений (AppSec)

Сертификаты и курсы: 

OSCP — Offensive Security Certified Professional

OSWE — Offensive Security Web Expert

KLCP — Kali Linux Certified Professional

OSWP — Offensive Security Wireless Professional

BSCPBurp Suite Certified Practitioner 

Николай регулярно принимает участие в отраслевых мероприятиях и CTF турнирах 

Преподаватель в 1 образовательной программе

Образование: 

2017г. РХТУ им. Д.И. Менделеева 

2019г. Университет Иннополис 

Ключевые навыки: 

  • Выстраивание SSDLc 
  • Интеграция и настройка инструментария 
  • Анализ защищенности web-приложений

Работал в компаниях: 

  • АкБарс Цифровые технологии, AppSec 
  • Безопасные программные решения, Pentester 
  • Диалог, AppSec 
  • Group-IB, AppSec manager 
  • X5 Group, Lead AppSec, DevSecOps. 

Общий стаж работы в отрасли более 4-х лет. 

Опыт работы в компаниях: 

LMSecurity: 

  • Ведущий специалист по информационной безопасности; 
  • Консультант по безопасности.

Закончил ПНИПУ, «Специалист по информационной безопасности». 

Ключевые навыки: 

  • Тестирование на проникновение 
  • OSINT 
  • Сетевое администрирование Linux

Сертификаты и курсы: 

MTCNA 

Образование:  

МГТУГА, Специалист по защите информации,  

МГТУГА, Преподаватель-исследователь 

Стаж преподавания отраслевых дисциплин по информационной безопасности более 2-х лет. 

Ключевые навыки: 

  • Тестирование на проникновение 
  • Анализ защищенности веб-приложений 
  • Bug Bounty 

Сертификаты и курсы: 

CEH — Certified Ethical Hacker 

OSCE — Offensive Security Certified Expert 

OSCP — Offensive Security Certified Professional 

OSWE — Offensive Security Web Expert 

Преподаватель в 1 образовательной программе

Стаж преподавания дисциплин по информационной безопасности – 2 года. 

Образование:  

Закончил МИЭМ НИУ ВШЭ, специальность «Компьютерная безопасность». 

Ключевые навыки: 

  • Внешнее тестирование на проникновение 
  • Социотехническое тестирование 
  • Security Audit 
  • Анализ защищенности web-приложений

 

Преподаватель в 2 образовательных программах

Опыт работы в сфере Иб – 12 лет. Работал в таких компаниях, как: 

  • Positive Technologies, специалист отдела безопасности корпоративных сетей 
  • Альфа-Банк, старший эксперт отдела мониторинга инцидентов информационной безопасности 
  • Тинькофф Банк, руководитель отдела анализа проектов и контроля изменений.  

 Закончил Московский Государственный Технический университет (МИРЭА) по специальности «Компьютерная безопасность». 

Сертификаты: 

  • CCNA Routing and Switching 
  • CCNA Security

Ключевые компетенции: 

  • Безопасная архитектура корпоративных сетей 
  • Защита критической инфраструктуры компаний 
  • Моделирование угроз, реагирование на инциденты ИБ 
  • Тестирование на проникновение 
  • Аудит безопасности информационных систем

Работал в компаниях: 

  • ООО BSS, Специалист по анализу кода 
  • QuadCode, Старший аналитик безопасности приложений (appsec). 

Окончил МГРИ-РГГРУ, специальность – «Геоэкология», обучался в HackerU, «Информационная безопасность». 

Ключевые кометенции: 

  • Внешнее тестирование на проникновение  
  • Анализ защищенности web-приложений  
  • Анализ защищенности мобильных приложений 
  • Анализ исходного кода 
  • Автоматизация процесса безопасной разработки  
  • Разработка инструментов безопасной разработки

Сертификаты и курсы:  

CEH v10, 2020г. 

Application security в Positive Technologies. Работал в таких компаниях как: 

Бастион, RTM Group, Web app, api testing; Mobile/Source code analysis (White box). 

Артем регулярно принимает участие в отраслевых конференциях, CTF-турнирах, выступает с докладами. Стаж преподавания дисциплин по информационной безопасности – 2 года. 

Закончил Воронежский Государственный Университет инженерных технологий, по специальности «Информационная безопасность автоматизированных систем». 

Сертификаты: 

The Taggart Institute, Red Teaming, 2022г. 

Ключевые компетенции: 

  • Тестирование на проникновение  
  • Социотехническое тестирование  
  • Внедрение/тюнинг инструментов SAST/DAST/SCA 
  • Написание правил для SAST/DAS  
  • Security Audit 
  • Code Review приложений 

Преподаватель в 1 образовательной программе

Стаж преподавания дисциплин по информационной безопасности – 3 года. 

Работал в компаниях: 

Приорбанк, специалист по информационной безопасности. 

Закончил Белорусский Государственный Университет Информатики и Радиоэлектроники, специальность «Информатика и технологии программирования». 

Ключевые навыки: 

  • Тестирование на проникновение 
  • Социотехническое тестирование 
  • Внедрение/тюнинг инструментов SAST/ 
  • DAST/SCA 
  • Написание правил для SAST/DAS 
  • Security Audit
  • Code Review приложений 
  • SSDLC 
  • Digital Forensics 
  • AppSec

Сертификаты и курсы: 

  • OSCP 2023
  • OSWE 2024

 Артем регулярно принимает участие в отраслевых конференциях, CTF-турнирах, выступает с докладами 

Закончил РТУ МИРЭА, «Информационная безопасность автоматизированных систем».  

Ключевые компетенции: 

  • Внешнее тестирование на проникновение 
  • Active Directory 
  • Анализ защищенности внутренней инфраструктуры 
  • Реверс инжиниринг 

Алексей принимал участие в профильных соревнованиях: 

Nimda CTF, 2-е место 

Data Corruption CTF, 2-е место

Образование: РТУ МИРЭА Информационные системы и технологии

Ключевые навыки: 

  • Администрирование и эксплуатации уязвимостей в ОС Windows, Linux 
  • Администрирование Linux, Windows
  • Аудит ИБ-систем
  • CI/CD
  • Kubernetes
  • Python
  • процессы S-SDLC, DevSecOps
  • Администрирование серверных платформ на базе GNU/Linux, Windows

Опыт работы: 

Федеральное Бюро Медико-социальной Экспертизы:  

  • специалист отдела развития IT -инфраструктуры 
  • ведущий специалист отдела развития IT инфраструктуры 

Международная школа IT и кибербезопасности HackerU, технический специалист 

c 2024 г. — InSales, Ведущий инженер AppSec

Сертификаты и курсы: 

CISCO IT Essentials 

CISCO CCNA part 1,2 

Сертификаты образовательной платформы Stepik:  

  • Введение в Linux 
  • Введение в кибербезопасность 
  • Анализ безопасности веб-проектов 

Преподаватель в 1 образовательной программе

Александр Жердев

Вирусный аналитик в GroupIB 

Работал в компаниях: 

  • СБЕР, Старший инженер 
  • АСТ, Reverse Engineer. 

 Закончил Московский Авиационный Институт по специальности «Информационная безопасность телекоммуникационных систем». 

 Ключевые навыки:  

  • Реверс-инжиниринг вредоносного ПО 
  • Exploit research 
  • Реагирование на инциденты 
  • Python

Сертификаты: 

2021г. Certified Ethical Hacker v11 (CEHv11) 

Cпециалист по тестированию на проникновение Android/iOS & Android-разработчик (java/kotlin)

 

  • Android-разработчик (java/kotlin)
  • специалист по тестированию на проникновение Android/iOS
  • инженер по безопасности
  • Python-разработчик
  • преподаватель по мобильной безопасности, разработке под Android и Python

Эксперт в области проведения внутреннего тестирования на проникновение и создания инфрастуктуры для проведение тестирования на проникновение

Успешно выполнил 200+ разнообразных проектов:

  • по аудиту информационных систем и процессов
  • комплексному аудиту
  • расследованию инцидентов и случаев мошенничества
  • управлению рисками и внутреннему контролю

Сертификаты:

  • Certified Ethical Hacker (CEH)
  • Burp Suite Certified Practitioner
  • Certified Fraud Examiner (CFE)
  • Certified Internal Auditor (CIA)

Опыт работы в информационной безопасности

  • Информзащита — начальник отдела анализа защищенности — 2015-2018
  • Bi.Zone — пентестер — 2019-2021
  • Яндекс — appsec — 2021-2022
  • Ozon — appsec — 2022-2024
  • CyberEd — технический директор с 2024

Более 6 лет преподавательской деятельности

Павел регулярно выступает на отраслевых конференциях по кибербезопасности. Публичные доклады:

  • GraphQL applications security testing automatization (ZeroNights 2019)
  • PDO и проблемы, которые может вызвать 0 byte (ZeroNights 2021)
  • ZeroNights 2021
  • OPA с Docker executor (БЕКОН 2023)
  • OFFZONE 2024

Ключевые компетенции:

  • Безопасность CI/CD
  • Защита веб-приложений
  • Безопасная разработка приложений
  • Тестирование на проникновение
  • Аудит защищенности

Сертификаты:

  • Offensive Security Web Expert (OSWE)
  • Offensive Security Certified Professional (OSCP-2020)

Преподаватель в 1 образовательной программе

Эксперт по кибербезопасности МТС Диджитал

10+ лет работает в сфере информационной безопасности

Опыт работы в компаниях:
Positive Technologies
CTI, Руководитель группы решений информационной безопасности

Обладает сертификатами Cisco Devnet Associate, Fortinet NSE7, Fortinet NSE5, Huawei HCIE R&S, Cisco CCIE Security Written, PT-MP-CP, PT-AF-CP, PT-SIEM-CP, Cisco CCNP R&S, Cisco CCNP Security, CCSE

Ключевые компетенции:

  • Практическая кибербезопасность
  • Построение систем мониторинга
  • Разработка документации
  • Аудит ИБ
  • Проектирование архитектуры системы ИБ

Преподаватель в МГТУ им. Баумана

Более 8 лет работает в сфере ИБ, более 5 лет преподает дисциплины по кибербезопасности

Сертификаты
2021 – CEDS
2019 – CHFI
2018 — ISACA CISM

Также работал в компаниях:
KPMG, старший менеджер
PwC, менеджер
CSI Group, Руководитель департамента Forensic Technology Solutions

Ключевые компетенции:

  • Комплаенс-менеджмент
  • Компьютерная криминалистика

Заместитель директора IZ:SOC
Более 7 лет работает в сфере информационной безопасности

Ильназ принимает участие в турнирах Standoff. В 2020 г. занял 1 место на стороне команды защиты

Опыт работы в компаниях
Информзащита, заместитель директора SOC
РТ-Информ, аналитик по ИБ
Таттелеком, инженер по ИБ

Ключевые компетенции:

  • SOC
  • Windows Server
  • Threat Hunting
  • Расследование инцидентов ИБ
  • Цифровая криминалистика

Преподаватель в 1 образовательной программе

10+ лет работает в сфере информационной безопасности.

Александр регулярно выступает спикером на отраслевых конференциях, security-митапах и принимает участие в соревнованиях конференции PHDays на стороне атакующих. Обладает сертификатом CEH.

Ключевые компетенции:

  •  внешнее тестирование на проникновение
  • анализ защищенности мобильных и веб-приложений
  • реверс инжиниринг Code Review

 

Руководитель L3 SOC в [BI.ZONE]. Также работал в компаниях:

  • Kaspersky, Senior Threat Intelligence analyst
  • Информзащита, Аналитик SOC, технический эксперт
  • Ростелеком, ИТ Аналитик

Экспертиза в области информационной безопасности – 4 года.

Владислав регулярно выступает на отраслевых конференциях по информационной безопасности. 

  • OFFZONE — 2022
  • PHD — 2023
  • OFFZONE — 2023
  • PHD 2024
  • OFFZONE 2024

Ключевые компетенции:

  • Администрирование Windows инфраструктуры;
  • Написание детектирующих правил SIEM;
  • Системное программирование;
  • Детектирующая логика для Sandbox, EDR

Преподаватель в 2 образовательных программах

Старший вирусный аналитик в KASPERSKY LAB. В сфере информационной безопасности работает 7 лет.

Закончил МПиТК, кафедра ИБ в НИУ МИЭТ

Ярослав регулярно принимает участие в профильных соревнованиях:

  • The Standoff 2022 – III место
  • The Standoff 365 (beta-запуск)  2021 – I место
  • Всероссийская студенческая олимпиада по информационной безопасности 2018 – I место

 

Ключевые компетенции:

  • Исследование угроз;
  • Вирусная аналитика;
  • Тестирование на проникновение;
  • Компьютерная криминалистика;
  • Администрирование Linux

HEAD OF COMPUTER INFORMATION SECURITY – CHIRPWIRELESS.IO
CO-FOUNER – ZERO E-DISCOVERY 

 Также работал в компаниях:

  • Chirpwireless.io, Head of computer information security
  • CSI Group, Старший Менеджер (Forensic Technology Solutions)
  • PwC Russia, Менеджер (Forensic Technology Solutions)
  • TNS Gallup Ad-Fact, Ведущий разработчик систем распознавания
  • Вымпелком, Ведущий Инженер Службы поддержки и мониторинга критической инфраструктуры

Опыт работы в информационной безопасности более 15 лет.

Закончил Факультет Электронного Машиностроения в МИЭМ. 

Сертификаты:

2021 — Управление инновациями и потоком стартапов в корпорации

2021 —  ZyLab Certified Administrator 

2021ZyLab Cerdified Analyst 

2020Brainspace Certified Administrator 

2020Brainspace Certified Analyst 

2019Relativity Infrastructure 

2019Relativity Admin Essentials 

2017Core Consulting Skills (PwC)

 

Юрий регулярно выступает на отраслевых мероприятиях по информационной безопасности.

 

 

Ключевые компетенции:

  • Разработка программного обеспечения;
  • Криминалистический анализ данных;
  • Разработка алгоритмов машинного обучения;
  • Технологическое сопровождение независимых финансовых расследований;
  • Реагирование на инциденты информационной безопасности.

iOS developer в APP ANALYSIS – DATA THEOREM. 

Также работал в компаниях:

— AdGuard, Principal Security Researcher 

— Avangard Motors LLC, Full Stack Engineer 

— ACP MikBiLL, Back End Engineer 

 

Опыт работы в сфере информационной безопасности – 6 лет.

Закончил Прикладное программирование в сфере предпринимательства в СПб ГУАП.

Сертификаты:

2021Moscow Institute of Physics and Technology, Cryptography 

2021Cisco Certified Network Associate

2020Mail.ru, Compiler intricacies and deep C/C++ knowledge

 

Ключевые компетенции:

  • Внешнее тестирование на проникновение;
  • Анализ исходного кода web-приложений;
  • Анализ защищенности мобильных приложений;
  • Тестирование на проникновение
  • Реверс инжиниринг мобильных приложений;
  • Реверс инжиниринг десктопного ПО 

Руководитель 3 линии аналитиков SOC в ИНФОРМЗАЩИТЕ. 

Также работал в компаниях:

— ФГБУ ФБ МСЭ Минтруда России, специалист по защите информации 

— Московская Биржа, специалист в группе по мониторингу и реагированию на инциденты информационной безопасности, аналитик 3 линии SOC 

 

Закончил Московский авиационный институт (национальный исследовательский университет) по специальностям Информационная безопасность телекоммуникационных систем и Кибербезопасность

Сертификаты:

2022School Codeby – SQL Injection Master 

2021School Codeby — WAPT (Web Application Penetration Testing)

2020HackerU School – Информационная безопасность

Сергей регулярно выступает на отраслевых конференциях по информационной безопасности.

  • Neon Conf, 2023;
  • Soc Tech, 2023
  • OFFZONE 2024

Ключевые компетенции:

  • Осуществление мониторинга и реагирования на инциденты информационной безопасности;
  • Осуществление настройки аудита, СЗИ, иных источников для мониторинга;
  • Написание правил корреляции и работа в различных SIEM-системах;
  • Администрирование Windows;
  • Администрирование сетей;
  • Тестирование на проникновение веб-приложений (давно не имел практики. Проходил специальные курсы, самообразовывался)

Ведущий эксперт по компьютерной криминалистике в BI.ZONE.

Опыт работы в сфере информационной безопасности более 10 лет. 

Закончил Факультет Информационной безопасности НИЯУ МИФИ, кафедра Криптология и дискретная математика

Сертификаты:

2019GIAC Reverse Engineering Malware (GREM)

2019GIAC Certified Forensic Analyst (GCFA)

 

Ключевые компетенции:

  • Incident Response;
  • Digital Forensic;
  • Malware Analysis

Преподаватель в 1 образовательной программе

Security engineer в KLARNA. Также работал в компаниях:

  • Yandex, Information Security Engineer   
  • Sberbank-Technology, Application Security Engineer

Опыт по преподаваемым темам – 13 лет.

Закончил ​Институт Интеллектуальных Кибернетических Систем НИЯУ МИФИ и факультет информационных технологий АлтГТУ им. И.И.Ползунова.

Сертификаты:

2022 — Offensive Security Certified Professional (OSCP)

 

Алексей регулярно выступает на отраслевых мероприятиях по информационной безопасности.

 

Ключевые компетенции:

  • Web & Mobile  security
  • Автоматизация процессов ИБ​
  • Безопасность приложений​
  • Построение процессов разработки безопасных приложений

Преподаватель в 1 образовательной программе

Старший специалист по тестированию в Singleton Security

Опыт работы в сфере информационной безопасности – 8 лет.

Сертификаты: OSCP, Red Team Ops, CRTO

Артем регулярно принимает участие в отраслевых соревнованиях. На Standoff 2023 в составе команды True0xA3 занял 2 место

Работал в таких компаниях, как:

Центральная станция связи — Филиал ОАО РЖД , Ведущий технолог (специалист по информационной безопасности)
ООО «УК Деметра-Холдинг» , Ведущий специалист по информационной безопасности
Имеет опыт руководства подразделением информационных технологий в вооруженных силах РФ.

Закончил Пермский военный институт внутренних войск МВД РФ по специальности Автоматизированные системы управления , Программное обеспечение вычислительной техники и автоматизированных систем

Ключевые компетенции:

  • Внутреннее тестирование на проникновение
  • Внешнее тестирование на проникновение
  • Применение социальной инженерии

Преподаватель в 1 образовательной программе

Application Security BP в Сбермаркет. Также работал в компаниях:

  • Ak Bars Digital, Application Security
  • Tinkoff, Application Security BP

Опыт преподавательской деятельности — 10 лет.

Закончил Институт Компьютерных Технологий и Защиты Информации КНИТУ-КАИ и Факультет компьютерных и инженерных наук в ​ИНСТИТУТЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ И КИБЕРФИЗИЧЕСКИХ СИСТЕМ университета Иннополис

Нияз регулярно выступает на отраслевых конференциях по информационной безопасности.

  • VK Security Meetup — 2023;
  • SafeCode — 2024;


Ключевые компетенции:

  • ​​Анализ защищенности web-приложений;​
  • Анализ защищенности мобильных приложений;​
  • ​​Безопасная архитектура​
  • Организация процессов безопасной разработки (SSDLC)​
  • Автоматизация тестирования безопасности приложений​

Преподаватель в 1 образовательной программе

Singleton security Операционный директор

Также работал в компаниях:

  • Информзащита «Директор департамента противодействия киберугрозам»
  • NLMK (Администратор баз данных)
  • NLMK SOC (1-3 линия)
  • Фриланс (Full-Stack Web Application Developer)
  • Академия Шаг (Ведущий ментор)
  • Информзащита (Ведущий специалист)

Опыт по преподаваемым дисциплинам – 4 года

Закончил Липецкий Государственный Технический Университет, АСУ


Егор регулярно принимает участие в отраслевых соревнованиях:

  • Capture the flag Победитель соревнований по кибербезопасности по теме «Уязвимости веб-приложений» в 2021 году

  • Laboratory Kaspersky KL 009.12: Kaspersky Security Centre. Systems management  2021


Ключевые компетенции:

  • Внутреннее тестирование на проникновение;
  • Физическое проникновение во внутренний контур;
  • Анализ защищенности web-приложений;
  • Социальная инжинерия;
  • Программирование: Python, JS, VBA
  • Написание сценариев: bash, PowerShell
  • Написание запросов: PL/SQL
  • Анализ инцидентов: ArcSight, KSC

SecOPS Architect в Ringcentral. Также работал в компании Сбербанк. Опыт по преподаваемым темам – 15 лет.

Окончил факультет информационных технологий Санкт-Петербургского Государственного Университета Телекоммуникаций им. проф. Бонч-Бруевича

Сертификаты:

2020 — OFFENSIVE SECURITY – OSCP Exam

2016 — CISCO SYSTEMS — CCNP Security 

 

Петр регулярно участвует в профильных соревнованиях:

  • The Standoff – SPbCTF (RedTeam) в ноябре 2021 – III место
  • The Standoff – SPbCTF (RedTeam) в мае 2021 – IV место
  • Cyber Polygon – DINS (BlueTeam)  2021 – III место
  • The Standoff – SPbCTF (RedTeam) 2020 – V место
  • Internal Sberbank Pentest Lab 2018 – I место


Ключевые компетенции:

  • Создание эффективного SOC
  • Проектирование защиты высоконагруженных систем
  • Построение сетевой защиты от внешних и внутренних угроз
  • Построение процессов управления уязвимостями
  • Тестирование на проникновение корпоративных сетей

Руководитель группы реагирования в RAIFFEISENBANK RUSSIA.

Также работал в компаниях:

  • Positive Technologies, Старший специалист SOC
  • АО Центральная Пригородно Пассажирская Компания, Ведущий специалист отдела информационной безопасности
  • GANT/Barbour, Системный администратор

Суммарный опыт по преподаваемым темам – 6 лет.

Иван закончил факультет кибернетики МИРЭА по направлению Специалист по защите информации.

Сертификат SANS SEC511: Continuous Monitoring and Security Operations (2021)


Ключевые компетенции:

  • Threat Hunting
  • Win/linux аудит (auditd, Sysmon, wineventlog) + администрирование
  • Расследования инцидентов (SOC)
  • Network Traffic analysis (PT NAD)

Преподаватель в 1 образовательной программе

Управляющий директор CyberEd, основатель компании Singleton Security.

Также работал в компаниях:

  • HackerU, Head of Security
  • Wallarm, Lead Pentester
  • BI.ZONE, Pentester
  • ЗАО НИП «Информзащита», Pentester
  • Positive Technologies, Signature Analyst
  • Direct-Credit, Full-stack Developer

Суммарный опыт по преподаваемым темам – 7 лет.

Закончил бакалавриат по направлению «Комплексная защита объектов информатизации» РГГУ, Институт информационных наук и технологий безопасности, факультет информационных систем и безопасности и магистратуру по направлению «Программная защита информации» МТУСИ, факультет «Информационные технологии.

Регулярно принимает участие в профильных соревнованиях:

  • The Standoff 2022 – II место
  • The Standoff 2021 – II место
  • The Standoff 2021 – I место
  • IDS Bypass 2019 – III место
  • Wallarm & Qiwi HackQuest 2018 – III место
  • Competitive Intelligence 2018 – III место
  • DefHack 2018 – I место

 

Егор регулярно выступает на конференциях и пишет статьи по теме информационной безопасности.

Сертификаты:

2021 — Burp Suite Certified Practitioner (PortSwigger WebSecurity Academy)

2021 — CEH | Certified Ethical Hacker (EC-Council)

2019 — OSCP | Offensive Security Certified Professional (Offensive Security)

 

Ключевые компетенции:

  • Внешнее тестирование на проникновение
  • Анализ защищенности web-приложений
  • Анализ защищенности мобильных приложений

Мы обучили 3000 сотрудников
крупнейших компаний на рынке

/отзывы

Юрий Курханов

Юрий Курханов

Специалист по тестированию на проникновение ИТ-инфраструктуры
Интересуюсь сферой ИБ порядка трех с половиной лет, с целью смены сферы деятельности. Достаточно продолжительное время не мог понять, какое направление ИБ выбрать. Приходилось фильтровать много информации по поводу, и без. Тогда-то я и узнал о команде CyberEd (совершенно случайно) и их учебных продуктах. На тот момент я уже успел накопить небольшой багаж знаний, который позволил мне не сильно напр...
Читать далее
Лев Гуров

Лев Гуров

Специалист по тестированию на проникновение ИТ-инфраструктуры
Выбрал курс по тестированию внутренней инфраструктуры, потому что, как админ, очень интересуюсь этой темой. Курс был непростой и очень увлекательный. Возвращаясь к материалам курса, каждый раз находишь что-нибудь новое. Материал курса свежий, буквально из первых рук, ведь преподаватели — это действующие, высококвалифицированные специалисты, которые всегда на связи и в формате живого общения делять...
Читать далее
Дмитрий Бендак

Дмитрий Бендак

Специалист по тестированию на проникновение ИТ-инфраструктуры
Я выбрал этот курс после веба, так как мне было интересно узнать, что будет дальше и в каком направлении можно развиваться. Курс даёт внушительный объём знаний и техник как для начинающих с нуля, так и для джунов. Особенно полезными оказались техники повышения привилегий и атаки на Kerberos. Пока что полученные знания я применяю только для решения заданий. Я бы порекомендовал этот курс начинающим,...
Читать далее
Денис Родин

Денис Родин

Курс для корпоративных клиентов (ВТБ), Специалист по тестированию на проникновение
Очень люблю учиться и делаю это постоянно, и хотел бы сказать, что в CyberEd одни из лучших курсов по пентесту. Прошел тут 4 самых «жирных» модуля, которые дали мне очень мощную основу для тестирования всех приложений на безопасность. Больше всего понравились курсы по анализу защищенности веб приложений и по анализу защищенности мобильных приложений. Паша Сорокин и Игорь Кривонос самые крутые наст...
Читать далее
Максим Миронов

Максим Миронов

Специалист по тестированию на проникновение ИТ-инфраструктуры
Я выбрал этот курс, потому что хотел углубить свои знания в области кибербезопасности и научиться профессионально проводить пентесты. Ожидал получить практические навыки работы с различными инструментами и методиками тестирования на проникновение, а также понимание современных угроз и способов их предотвращения.

Особенно ценными оказались разделы, посвященные техническому анализу. Практические за...
Читать далее
Хизри Татаев

Хизри Татаев

Специалист по тестированию на проникновение веб-приложений
Работая главным специалистом по защите информации в крупной компании, я долго искал формат обучения, где можно не просто читать про атаки, а отрабатывать их в условиях, приближенных к боевым — с полигоном, реальными сценариями и возможностью сразу видеть, как реагирует Blue Team.

Курс оказался самым насыщенным, сложным и в то же время невероятно полезным. Именно такой подход и дал возможность выс...
Читать далее
Сергей Дмитриев

Сергей Дмитриев

Обучение открыло для меня новые направления в деятельности по обеспечению ИБ. Позволило приобрести практические навыки по тестированию систем на проникновение. Состав преподавателей это специалисты высокого класса с большой буквы «С». В общем, если хотите взглянуть на безопасности ИБ новыми глазами, Cyber-ED вам в помощь!!!...
Читать далее
Куимов Константин Алексеевич

Куимов Константин Алексеевич

Профессиональный трек «Специалист по тестированию на проникновение ИТ-инфраструктуры R-430»
Прошел курс Специалист по тестированию на проникновение ИТ-инфраструктуры… И прошел бы ещё раз! Крутые преподаватели, настоящие профессионалы в сфере ИБ. Имеют за плечами большой опыт, с удовольствием делятся накопленными знаниями и пройденными кейсами. Дают реально много полезной и структурированной информации. Практики — много, и это отлично! Теория всегда подкрепляется и должна подкрепляться пр...
Читать далее
Иван Машков

Иван Машков

Курс «анализ защищенности веб-приложений R-319»
На курс по анализу защищенности веб приложений я пришел как специалист по анализу исходного кода. Я очень хотел углубиться в смежную область кибербезопасности и найти что-то новое для себя. Это не первый мой курс и поэтому я могу дать более отчетливую характеристику треку. Занятия проходили 2 раза в неделю, вышло так, что именно в те дни когда я работал удаленно. Это было очень удобно. Но даже в т...
Читать далее
Жбанова Екатерина

Жбанова Екатерина

Профессиональный трек «Специалист по тестированию на проникновение ИТ-инфраструктуры R-430»
Впечатления от курса только положительные, понравилось высокое качество учебных
материалов, тщательный разбор преподавателем каждой темы, актуальность тем именно в
практическом применении.
Павел Сорокин — лучший преподаватель, у которого я проходила курсы или воркшопы за всё
время своей профессиональной деятельности. Он отлично объяснял, всегда был на связи и
помогал всем, у кого были вопросы.
В ц...
Читать далее
Елкин Сергей

Елкин Сергей

Долгое время искал подходящий курс, который затрагивал вопросы процесса безопасной
разработки приложений исходя из требований к информационной безопасности. В итоге,
выбор остановился на курсе от CyberED.
Курс, на мой взгляд, очень нужный и охватывающий настолько колоссальное количество
вопросов по безопасной разработке, что выделенного на курс времени категорически мало!
На мой взгляд, дополнител...
Читать далее
Волгина Мария

Волгина Мария

Курс «анализ защищенности веб-приложений R-319»
Курс «Анализ защищенности веб приложений» стал в первую очередь отличным способом
структурировать имеющиеся знания в наступательной безопасности.
Очень понравилось, что преподаватель не только давал теоретическую базу и подробно разбирал
все на практике, но, также давал рекомендации по дальнейшим векторам развития и делился
полезными ресурсами.
Главным преимуществом курса для меня стало то, что в ...
Читать далее
Хобта Дарья

Хобта Дарья

Курс «анализ защищенности веб-приложений R-319»
Курс в принципе удовлетворил.
По поводу образовательной составляющей: Преподаватель Николай
Микрюков объяснял очень подробно и понятно (даже для тех, кто
никогда ранее не занимался пентестом). Сам курс достаточно
объемный и информативный. Николай, помимо грамотных ответов на
вопросы, практически 24/7 был готов ответить на вопросы в личных
сообщениях, помогал с заданиями, при этом не давая сразу
пр...
Читать далее
Шеметов Сергей

Шеметов Сергей

Профессиональный трек «Специалист по тестированию на проникновение ИТ-инфраструктуры R-430»
Почему CyberEd?

На многих конференциях по информационной безопасности, видел выступления основателя школы CyberEd Егора Богомолова. У меня сложилось мнение, что Егор по-настоящему увлечен, полностью посвящает себя и отдается своему делу, идее, при этом умеет донести простым языком сложные вещи, как говорится «зажечь искру». Для меня, как для человека, у которого не было бэкграунда в IT, это было ...
Читать далее
Дергунов Всеволод

Дергунов Всеволод

Профессиональный трек «Специалист по тестированию на проникновение веб-приложений R-420»
CyberEd — лучший в СНГ учебный центр по информационной безопасности. Преподаватели — действующие отраслевые сотрудники и руководители, а также профессионалы в своей области.  

Из личного опыта в образовании могу сказать, что это действительно уникальное место, в котором не просто предоставляют учебные материалы, а выстроен целый процесс по оказанию образовательных услуг, включая поддержку куратор...
Читать далее
Гаркуша Сергей

Гаркуша Сергей

Профессиональный трек «Специалист по безопасной разработке приложений S-410»
Я пришел в CyberEd на данный курс, чтобы развиваться в направлении безопасной разработки. Хотел бы отметить, что сейчас огромное количество курсов, но все они в основном для начинающих и рассказывают базовую теорию, а данный курс позволяет повысить свои компетенции тем, у кого уже есть опыт работы. Несмотря на то, что я пришел на курс с небольшим опытом, я вынес для себя много полезной информации....
Читать далее
Ионов Иван

Ионов Иван

Профессиональный трек «Специалист по защите корпоративной инфраструктуры B-410»
Рекомендую CyberEd для всех начинающих специалистов, а также коллег, кто хочет расширить свои знания в области ИБ 

Свое знакомство со школой я начал в 2022 году на курсе по безопасности мобильных приложений, также недавно завершил трек по защите корпоративной инфраструктуры. Подача, актуальность материала, упор на практику — ключевые отличия обучения в CyberEd. 

Спасибо всем преподавателям, особ...
Читать далее
Минаев Владимир

Минаев Владимир

Профессиональный трек «Специалист по тестированию на проникновение ИТ-инфраструктуры R-430»
Отзыв о курсе, который я прошел в CyberED, просто не могу не оставить! Этот курс был для меня великолепным опытом и получением реальных практических знаний. 

Прежде всего, я хотел бы отметить, что преподаватели в CyberED — просто лучшие из лучших. Они являются настоящими профессионалами и смогли поделиться со мной огромным багажом своих знаний и опыта. Их подход к преподаванию был понятным и дохо...
Читать далее
Савин Даниил

Савин Даниил

Профессиональный трек «Специалист по тестированию на проникновение ИТ-инфраструктуры R-430»
Знания, полученные в ходе обучения на данном треке — та самая база, которую должен знать каждый специалист, решивший развиваться в сторону тестирования на проникновение внутренней инфраструктуры. 

Материал отлично структурирован, особенно понравились высокая интенсивность и емкость занятий. Периодически пересматриваю записи лекций и ловлю себя на мысли, что в очередной раз подметил для себя новую...
Читать далее
Симонова Мария

Симонова Мария

Профессиональный трек «Специалист по тестированию на проникновение ИТ-инфраструктуры R-430»
На курс по тестированию на проникновение корпоративной инфраструктуры я пришла, будучи уже действующим сотрудником Security Operations Center.  В первую очередь я была заинтересована в повышении квалификации и взгляде «с другой стороны», в углубленном понимании того, как работают атаки со стороны Red Team. Это в целом был мой первый онлайн-курс, и я не жалею, что прошла его в CyberEd. 

Учебный тр...
Читать далее
Шведов Е.Я.

Шведов Е.Я.

Администратор Безопасности
Первые шаги в понимании информационной безопасности и структурированию разрозненных знаний я начал в CyberEd. 

Понравилась четкая организация учебного процесса с самого начала. 

Преподаватели всегда открыты, дружелюбны и очень терпеливы. Они могут легко донести свои мысли максимально доступно для учеников с разным уровнем знаний, всегда подскажут на какие дополнительные материалы обратить свое в...
Читать далее
Николай Колеганов

Николай Колеганов

Профессиональный трек «Специалист по безопасной разработке приложений S-410»
Отличный трек подготовки «специалиста по безопасной разработке»! Профессионализм и практичность подачи учебного материала Дениса и Якова помогали лучше понять сложные и местами нудные моменты и нюансы разработки, более глубже понять необходимость тех или иных шагов при построении pipeline и их запуску!  На учебных стендах всегда можно было отработать задания и попрактиковаться, а в случае сложност...
Читать далее
Ясмин Кадырова

Ясмин Кадырова

Я пришла в школу CyberEd будучи студенткой, желая получить практические знания в сфере пентеста.

Главным критерием выбора курса для меня было соотношение потраченного времени на обучение и результата. Спустя 4 месяца я смогла успешно пройти интервью и попасть на стажировку в интересную компанию. Сейчас я работаю на постоянной позиции инженера по безопасности.

Хотелось бы отметить, что каждое зан...
Читать далее
Надир Мустафин

Надир Мустафин

Всем рекомендую данную школу. Мое погружение в ИБ и в ИТ началось именно тут.

До данных курсов я мог только вкл/выкл комп, установить ПО. Сейчас работаю специалистом ИБ в одной из крупных ИТ-компаний РФ в области ИБ.

Хочу отметить таких преподавателей как Ильдар, Иван, Павел, Александр, Ярослав — это большие профессионалы. А главное они по-человечески относятся к обучающимся разных уровней и все...
Читать далее
Мартун Минасян

Мартун Минасян

Обучение в CyberEd было одним из лучших в моей жизни. Я был совсем новичок в области ИБ, без бэка в IT. Но как говорится, усердие и труд все перетрут)

Пришлось много учится, много писать конспектов и пересматривать занятия, так как информация была объемная и полезная. Преподы все профи своего дела, всегда помогут, объяснят еще раз, если ты не понял. 

Очень рад, что во время обучения обзавелся по...
Читать далее
Елена Скалозубова

Елена Скалозубова

Курс «BlueTeam»
Это обучение вытянуло меня на новый уровень. 

Будучи в декрете, решила пройти курс BlueTeam. Учеба началась в июне. Через несколько месяцев, в октябре, я решила составить резюме на hh.ru и походить на собеседования, чтобы понять, в каких моментах проседают мои знания. За 10 дней у меня было 4 собеседования (три на должность Инженера по информационной безопасности и одна в команду Red Team). И все...
Читать далее
Владимир Иванов

Владимир Иванов

Курс «Специалист по информационной безопасности»
Данный курс выбрал для с целью кардинально поменять профессию и сменить работу. Начинал еще с «основ информационной безопасности», так как в этом вопросе чистый 0.

Перед началом курса произвел впечатление список преподавателей. Когда сталкиваешься с преподавателями на занятии, поражает глубина знания предмета, как теоретической части, так и огромный практический опыт по решению задач разного напр...
Читать далее

Стоимость для физических лиц

103 200 ₽
при единовременной оплате
4 841 ₽
ежемесячный платеж при покупке в рассрочку на 2 года

Стоимость для юридических лиц

123 900 ₽
Запишитесь на курс
R-220
Где с вами связаться
Выберите способ связи
  • Russia (Россия)+7
  • Kazakhstan (Казахстан)+7
  • Afghanistan (‫افغانستان‬‎)+93
  • Albania (Shqipëri)+355
  • Algeria (‫الجزائر‬‎)+213
  • American Samoa+1
  • Andorra+376
  • Angola+244
  • Anguilla+1
  • Antigua and Barbuda+1
  • Argentina+54
  • Armenia (Հայաստան)+374
  • Aruba+297
  • Ascension Island+247
  • Australia+61
  • Austria (Österreich)+43
  • Azerbaijan (Azərbaycan)+994
  • Bahamas+1
  • Bahrain (‫البحرين‬‎)+973
  • Bangladesh (বাংলাদেশ)+880
  • Barbados+1
  • Belarus (Беларусь)+375
  • Belgium (België)+32
  • Belize+501
  • Benin (Bénin)+229
  • Bermuda+1
  • Bhutan (འབྲུག)+975
  • Bolivia+591
  • Bosnia and Herzegovina (Босна и Херцеговина)+387
  • Botswana+267
  • Brazil (Brasil)+55
  • British Indian Ocean Territory+246
  • British Virgin Islands+1
  • Brunei+673
  • Bulgaria (България)+359
  • Burkina Faso+226
  • Burundi (Uburundi)+257
  • Cambodia (កម្ពុជា)+855
  • Cameroon (Cameroun)+237
  • Canada+1
  • Cape Verde (Kabu Verdi)+238
  • Caribbean Netherlands+599
  • Cayman Islands+1
  • Central African Republic (République centrafricaine)+236
  • Chad (Tchad)+235
  • Chile+56
  • China (中国)+86
  • Christmas Island+61
  • Cocos (Keeling) Islands+61
  • Colombia+57
  • Comoros (‫جزر القمر‬‎)+269
  • Congo (DRC) (Jamhuri ya Kidemokrasia ya Kongo)+243
  • Congo (Republic) (Congo-Brazzaville)+242
  • Cook Islands+682
  • Costa Rica+506
  • Côte d’Ivoire+225
  • Croatia (Hrvatska)+385
  • Cuba+53
  • Curaçao+599
  • Cyprus (Κύπρος)+357
  • Czech Republic (Česká republika)+420
  • Denmark (Danmark)+45
  • Djibouti+253
  • Dominica+1
  • Dominican Republic (República Dominicana)+1
  • Ecuador+593
  • Egypt (‫مصر‬‎)+20
  • El Salvador+503
  • Equatorial Guinea (Guinea Ecuatorial)+240
  • Eritrea+291
  • Estonia (Eesti)+372
  • Eswatini+268
  • Ethiopia+251
  • Falkland Islands (Islas Malvinas)+500
  • Faroe Islands (Føroyar)+298
  • Fiji+679
  • Finland (Suomi)+358
  • France+33
  • French Guiana (Guyane française)+594
  • French Polynesia (Polynésie française)+689
  • Gabon+241
  • Gambia+220
  • Georgia (საქართველო)+995
  • Germany (Deutschland)+49
  • Ghana (Gaana)+233
  • Gibraltar+350
  • Greece (Ελλάδα)+30
  • Greenland (Kalaallit Nunaat)+299
  • Grenada+1
  • Guadeloupe+590
  • Guam+1
  • Guatemala+502
  • Guernsey+44
  • Guinea (Guinée)+224
  • Guinea-Bissau (Guiné Bissau)+245
  • Guyana+592
  • Haiti+509
  • Honduras+504
  • Hong Kong (香港)+852
  • Hungary (Magyarország)+36
  • Iceland (Ísland)+354
  • India (भारत)+91
  • Indonesia+62
  • Iran (‫ایران‬‎)+98
  • Iraq (‫العراق‬‎)+964
  • Ireland+353
  • Isle of Man+44
  • Israel (‫ישראל‬‎)+972
  • Italy (Italia)+39
  • Jamaica+1
  • Japan (日本)+81
  • Jersey+44
  • Jordan (‫الأردن‬‎)+962
  • Kazakhstan (Казахстан)+7
  • Kenya+254
  • Kiribati+686
  • Kosovo+383
  • Kuwait (‫الكويت‬‎)+965
  • Kyrgyzstan (Кыргызстан)+996
  • Laos (ລາວ)+856
  • Latvia (Latvija)+371
  • Lebanon (‫لبنان‬‎)+961
  • Lesotho+266
  • Liberia+231
  • Libya (‫ليبيا‬‎)+218
  • Liechtenstein+423
  • Lithuania (Lietuva)+370
  • Luxembourg+352
  • Macau (澳門)+853
  • North Macedonia (Македонија)+389
  • Madagascar (Madagasikara)+261
  • Malawi+265
  • Malaysia+60
  • Maldives+960
  • Mali+223
  • Malta+356
  • Marshall Islands+692
  • Martinique+596
  • Mauritania (‫موريتانيا‬‎)+222
  • Mauritius (Moris)+230
  • Mayotte+262
  • Mexico (México)+52
  • Micronesia+691
  • Moldova (Republica Moldova)+373
  • Monaco+377
  • Mongolia (Монгол)+976
  • Montenegro (Crna Gora)+382
  • Montserrat+1
  • Morocco (‫المغرب‬‎)+212
  • Mozambique (Moçambique)+258
  • Myanmar (Burma) (မြန်မာ)+95
  • Namibia (Namibië)+264
  • Nauru+674
  • Nepal (नेपाल)+977
  • Netherlands (Nederland)+31
  • New Caledonia (Nouvelle-Calédonie)+687
  • New Zealand+64
  • Nicaragua+505
  • Niger (Nijar)+227
  • Nigeria+234
  • Niue+683
  • Norfolk Island+672
  • North Korea (조선 민주주의 인민 공화국)+850
  • Northern Mariana Islands+1
  • Norway (Norge)+47
  • Oman (‫عُمان‬‎)+968
  • Pakistan (‫پاکستان‬‎)+92
  • Palau+680
  • Palestine (‫فلسطين‬‎)+970
  • Panama (Panamá)+507
  • Papua New Guinea+675
  • Paraguay+595
  • Peru (Perú)+51
  • Philippines+63
  • Poland (Polska)+48
  • Portugal+351
  • Puerto Rico+1
  • Qatar (‫قطر‬‎)+974
  • Réunion (La Réunion)+262
  • Romania (România)+40
  • Russia (Россия)+7
  • Rwanda+250
  • Saint Barthélemy+590
  • Saint Helena+290
  • Saint Kitts and Nevis+1
  • Saint Lucia+1
  • Saint Martin (Saint-Martin (partie française))+590
  • Saint Pierre and Miquelon (Saint-Pierre-et-Miquelon)+508
  • Saint Vincent and the Grenadines+1
  • Samoa+685
  • San Marino+378
  • São Tomé and Príncipe (São Tomé e Príncipe)+239
  • Saudi Arabia (‫المملكة العربية السعودية‬‎)+966
  • Senegal (Sénégal)+221
  • Serbia (Србија)+381
  • Seychelles+248
  • Sierra Leone+232
  • Singapore+65
  • Sint Maarten+1
  • Slovakia (Slovensko)+421
  • Slovenia (Slovenija)+386
  • Solomon Islands+677
  • Somalia (Soomaaliya)+252
  • South Africa+27
  • South Korea (대한민국)+82
  • South Sudan (‫جنوب السودان‬‎)+211
  • Spain (España)+34
  • Sri Lanka (ශ්‍රී ලංකාව)+94
  • Sudan (‫السودان‬‎)+249
  • Suriname+597
  • Svalbard and Jan Mayen+47
  • Sweden (Sverige)+46
  • Switzerland (Schweiz)+41
  • Syria (‫سوريا‬‎)+963
  • Taiwan (台灣)+886
  • Tajikistan+992
  • Tanzania+255
  • Thailand (ไทย)+66
  • Timor-Leste+670
  • Togo+228
  • Tokelau+690
  • Tonga+676
  • Trinidad and Tobago+1
  • Tunisia (‫تونس‬‎)+216
  • Turkey (Türkiye)+90
  • Turkmenistan+993
  • Turks and Caicos Islands+1
  • Tuvalu+688
  • U.S. Virgin Islands+1
  • Uganda+256
  • Ukraine (Україна)+380
  • United Arab Emirates (‫الإمارات العربية المتحدة‬‎)+971
  • United Kingdom+44
  • United States+1
  • Uruguay+598
  • Uzbekistan (Oʻzbekiston)+998
  • Vanuatu+678
  • Vatican City (Città del Vaticano)+39
  • Venezuela+58
  • Vietnam (Việt Nam)+84
  • Wallis and Futuna (Wallis-et-Futuna)+681
  • Western Sahara (‫الصحراء الغربية‬‎)+212
  • Yemen (‫اليمن‬‎)+967
  • Zambia+260
  • Zimbabwe+263
  • Åland Islands+358