Курс «Специалист по кибербезопасности»: обучение с нуля

Специалист по кибербезопасности

Обновлён в
2026
году
Онлайн-курс
Будете учиться у практикующих экспертов из международных компаний
Получите документ об образовании установленного образца и сертификат на английском языке
Получите 4 подробные консультации от эксперта-наставника
Найдёте работу, или вернём деньги
За 5,5 месяцев научитесь предотвращать кибератаки и укреплять безопасность информационных систем
Лицензия на осуществление образовательной деятельности, выданная Департаментом образования и науки города Москвы
-0%
до 20 января
Занятия в онлайн-формате с ментором
Плюс — личный куратор на 365 дней
3 диплома в портфолио
Удостоверение о повышении квалификации, диплом Академии Эдюсон + сертификат на английском языке
Актуальная программа
В основе курса — реальные требования работодателей в 2026
От 2 до 6 проектов
Готовое портфолио и прикладные навыки по окончании курса
70% практики
в разных форматах: практические задания, тексты, тренажёры, реальные проекты
Выгодная
рассрочка без %
Старт сразу, оплата — удобными частями

Почему специалист по кибербезопасности нужен каждой крупной компании

На 2026 год в России сформировался острый дефицит ИБ-специалистов, который будет только усиливаться.
Специалисты по информационной безопасности защищают серверы компании, чтобы не допустить утечку данных. На курсе вы освоите средства защиты, научитесь искать уязвимости и предотвращать вторжения.

Вакансии на hh.ru прямо сейчас

167 000 ₽ — средняя зарплата специалиста по кибербезопасности в 2026 году

По данным hh.ru

Кому подойдёт курс

Смежным специалистам в сфере IT

Попробуете себя в новой роли. Сможете углубиться в бэкенд или фронтенд и сменить направление деятельности.

Если опыта нет, выбирайте тариф ПРО — там вы научитесь всему с нуля.

Для прохождения курса на базовом тарифе вам нужно знать Python, Java, C#, JavaScript или другой язык программирования.

Что нужно для учёбы

Оставьте заявку на бесплатную консультацию

Вышлем подробную программу
Ответим на все ваши вопросы
Расскажем про профессию, навыки, зарплату

Партнёр курса — IT-школа

TeachMeSkills выпустили более 11 500 студентов, которые успешно начали карьеру в IT-компаниях по всему миру
На курсе вас ждёт live-формат, где вы сможете общаться с экспертами, задавать вопросы, получать помощь и поддержку на всём пути обучения

Навыки:

Ваши навыки после обучения

Использование средств криптографической защиты информации (СКЗИ) в корпоративной среде и безопасной разработке
Опыт работы с серверными операционными системами (Windows, Linux) на уровне администратора
Проведение аудита процессов обеспечения информационной безопасности
Участие в CTF-соревнованиях, владение основами Honeypot, Sandbox и Darkweb
hh.ru

Инструменты:

Знание законодательства в области защиты персональных данных и кибербезопасности
Опыт проведения тестов на проникновение (пентестов) и этичного хакинга
Навыки мониторинга и анализа функционирования систем безопасности
Опыт работы с Powershell и Bash для автоматизации задач и администрирования систем
Знание сетевых протоколов (TCP/IP, DNS, HTTP, и др.)

Специалист по кибербезопасности

⠀⠀⠀⠀Kali
⠀⠀⠀⠀⠀Burp
⠀⠀⠀⠀⠀Netcat
⠀⠀⠀⠀⠀Oracle Virtualbox
⠀⠀⠀⠀⠀ Acunetix
⠀⠀⠀⠀NIX
⠀⠀⠀⠀⠀Azure
⠀⠀⠀⠀⠀Metasploit
⠀⠀⠀⠀⠀ Aircrack-ng
⠀⠀⠀⠀⠀SQL
⠀⠀⠀⠀⠀ python
⠀⠀⠀⠀⠀Linux
⠀⠀⠀⠀Nessus
⠀⠀⠀⠀Maxpatrol
⠀⠀⠀⠀⠀Greenbone
⠀⠀⠀⠀⠀Logstash
⠀⠀⠀⠀⠀Splunk

Поможем получить первую работу в ИТ

Идеальное резюме
Мы подскажем, как создать конкурентоспособное резюме и релевантное сопроводительное письмо, чтобы выделиться среди других кандидатов.
Подготовка к собеседованию
Узнаете, как отвечать на вопросы рекрутеров и презентовать себя как высококвалифицированного специалиста.
Первое предложение о работе
Вместе подготовим резюме и портфолио, разошлём нашим партнёрам и дождёмся первого предложения о работе
Оформление аккаунта в социальных сетях для поиска работы
Узнаете, как заполнять профессиональный профиль в сервисах по поиску работы, чтобы вас заметили рекрутеры.

Вас будет сопровождать эксперт из индустрии, который помог многим начинающим специалистам.

Вас ждёт 4 индивидуальные онлайн-встречи:

Личный ментор
на всём пути обучения

Тариф ПРО
Тариф Мастер

1. Основы Python

Программа обучения
Онлайн-занятия с экспертами-практиками
196 академических часа
36 модулей обучения
15% теории, 85% практики
Дополнительные уроки по поиску работы и прохождению технического собеседования
Введение в Python
•
Типы данных в Python
•
Функции
•
Условия, циклы и рекурсии
•
Модули и файлы
•
Углубленное программирование
•
Объектно-ориентированное программирование (ООП)
•

2. SQL для анализа данных

Тариф ПРО
Тариф Мастер
Введение в SQL
•
Введение в нейросети и промптинг
•
Основы работы с PostgreSQL
•
Нейросети для работы и личных задач
•
Написание SQL-запросов: срезы и фильтрация данных
•
Соединение таблиц и группировка данных
•
Подзапросы и оконные функции в SQL
•
Описание структуры базы данных с помощью DDL
•
Подготовка данных для Excel и Power BI
•
Нейросети для аналитики
•

3. Введение в кибербез

История первых вирусов и веб-атак
•
Триады CIA, AAA
•
Угроза/Уязвимость/Риск
•
White hat/black hat, Red&Blue teams
•
Инфографика по инцидентам за последние годы, повышение ставок в кибербезе
•
Сливы данных и вымогатели, почему это происходит
•

4. Виртуализация

Основы виртуализации, что такое VM, Гипервизор
•
Типы и вендоры в этом направлении
•
Основные настройки, виртуальные сети, снапшоты
•
Устанавливаем Kali на любой ПК, практика Oracle Virtualbox
•

5. Kali Linux

Что это, чем отличается от других дистрибутивов и почему так популярен
•
Overview ОС, обновления, базовая настройка
•
Самые ходовые приложения (Metasploit, Netcat, Burp, Aircrack-ng)
•
Самые главные команды Bash
•
Тренировка использования терминала
•

6. Сети, маршрутизация

Почему знания о сетях — одни из самых важных в кибербезе
•
Адресация (DNS, DHCP)
•
Сетевые регуляторы
•
WAN, LAN
•
VLAN, сегментация сети
•
Тренировка главных команд типа ifconfig, netsat и прочее
•
Модель OSI
•
TCP, UDP и сказ о том, почему всё строится именно на них
•
BGP и NAT
•
IPv4 и IPv6, почему сеть до сих пор работает на устаревшем протоколе?
•
Практика/квиз по октетам IPv4 и сокращениям IPv6
•

7. Криптография

Откуда пошло шифрование
•
Как строится ассиметричное шифрование, метод Диффи-Хельмана
•
SHA, DES, SSL, TLS. Чем хэширование отличается от шифрования
•
HTTP и HTTPS
•
Организации, выпускающие сертификаты
•
Практика шифрования диска ПК
•

8. Типы атак

Broken Access Control
•
Cryptographic Failures
•
Injection
•
Insecure Design & Security Misconfiguration
•
Vulnerable and Outdated Components
•
Identification and Authentication Failures
•
Software and Data Integrity Failures
•
Server-Side Request Forgery (SSRF)
•
SQl injection в Kali linux
•
Спам, боты
•
DDoS
•
Brute-force
•
MITM
•
Spoofing
•
Виды вирусов и бэкдоров
•
Делаем примитивный брутфорс на Kali
•

9. Социальная инженерия, фишинг

Фишинг и таргетированный спам
•
Social engineering как самый лёгкий вектор атаки
•
Кто такие инсайдеры
•
Quid pro quo и обратная социальная инженерия
•
Как защититься, «доверяй но проверяй»
•
Создаём псевдо-фишинговое сообщение и рассылаем друзьям
•

10. Mitre-Attack, этапы кибератак

Reconnaissance
•
Resource Development
•
Initial Access Execution
•
Persistence
•
Privilege Escalation
•
Defence Evasion
•
Credential Access
•
Discovery
•
Lateral Movement
•
Collection
•
Command and Control
•
Exfiltration
•
Impact
•
Практика эскалации привилегий (или заметания следов)
•

11. Законы, стандартизация

Проверяющие органы в разных странах
•
Основные регулируемые законы (самые часто встречающиеся в разных странах)
•
Подробнее о Персональных данных и их сборе
•
Коммерческая тайна и конфиденциальная информация, в чём отличия?
•
PCI DSS и мировые банковские регуляции
•
ГОСТы, ISO 27xxx
•

12. Безопасность Windows

Инфраструктура безопасности Windows
•
Реестр и dll, где хранятся ядро, хэши
•
Сервисы, task manager
•
Управление доступом в Windows, LDAP+Kerberos
•
Политики безопасности и GPO
•
Автоматизация и аудит в Windows
•
Практика работы с реестром Windows, политиками
•

13. Безопасность Linux, Mac

Введение в NIX системы, из чего состоит ОС, какие бывают виды
•
Chmod и chown, что такое rwx и 777 — Практика распределения ролей
•
Как создаются пользователи и группы, где хранятся пароли
•
SELinux vs Apparmor vs DAC
•
Ip tables и другие ACL
•
Чем NIX лучше Windows в разрезе безопасности
•

14. Защита инфраструктуры предприятия

Основные роли Windows Server
•
Самые распространенные Linux сервисы
•
Брандмауэры и бордерные устройства
•
Port security, dot1x
•
Что такое Zero Trust
•
Как защищают периметр в больших компаниях (Reverse proxy, DMZ, минимизация доступов и тд)
•

15. Защита инфраструктуры предприятия. Практика

Установка Windows Server 2019 Evaluation как виртуальной машины
•
Обзор Roles & Functions
•
Что такое Active Directory и почему он всем нравится
•
Развёртка своего домен контроллера
•

16. Защита инфраструктуры приложений

Виртуализация и отказоустойчивость
•
Как обеспечивается безопасность в Azure, «Яндекс Облаке» и т. д.
•
Docker, оркестрация и методы их защиты
•
Динамический контроль доступа
•
Honeypot
•
Песочницы
•
Практика включения Windows Sandbox
•
Мультифакторная аутентификация, разновидности
•

17. Основные виды СЗИ

Антивирусы, сигнатурный поиск
•
Firewall, Web Application Firewall и Next Generation Firewalls
•
Data Leak Prevention, защита от утечек и PAM
•
Понятие Security Operation Center
•
XDR, EDR, MDR — теория
•
Защита почтовых серверов, антиспам системы
•
Anti DDoS, защита от Брутфорсов
•
IDS, IPS
•
Практика использования WIndows Defender (Windows Security)
•

18. Аудит

Виды аудита ИБ
•
Соблюдение требований (Регуляторы, Стандарты, Внутренняя документация)
•
Проверка согласий и доступов к ПДн
•
Аудит для подготовки к сертификации
•
Осведомленность пользователей, проведение обучений
•
Backup, стресс тесты систем и ИТ подразделений
•
Тренировка создания backup системы (на виртуалке/снапшотом)
•

19. Оценка уязвимостей (Vulnerability Assessment)

Что такое VA, Patch management и Bugbounty
•
4 главных этапа VA: Identification, Prioritization, Remediation, Reporting
•
Сканеры безопасности (Acunetix, Nessus, Maxpatrol и другие)
•
Уязвимости hardware (Spectre, Meltdown)
•
SMB атаки и ransomware (Petya, Wannacry)
•
Установка Greenbone на виртуалку и первый скан (готовый opensource ISO)
•

20. Управление событиями (Event management)

SIEM-системы
•
Источники данных
•
Методы оповещения
•
Анализ и метрики
•
Сбор syslog, auditd
•
Zabbix, Logstash, Elasticsearch, Splunk
•
Протокол SNMP и его возможности
•
Тренировка на Event manager Windows
•

21. Форензика, ответ на инциденты (Incident response)

Чем занимается ИТ-криминалист
•
Дистрибутивы для форензики (DEFT Linux и другие)
•
Wireshark и анализ трафика — Практика (разница http и https наглядно)
•
Volatility Framework, дампы памяти
•
Восстановление удалённых файлов, анализ реестра, temp файлов
•
Минимизация последствий, извлечение уроков
•
Как построить Incident response plan?
•

22. Языки скриптинга

В чём разница между скриптом и программой
•
CMD и PowerShell
•
Тестим функционал PowerShell
•
Основы html (из чего состоит страница)
•
SQL-азы (как делать запросы)
•
Python для автоматизации процессов (пишем hello world)
•

23. Кодинг и уязвимости в нём

Как работают языки программирования
•
Переполнение буфера
•
Уязвимости форматной строки
•
Небезопасная загрузка файла, включение внешнего файла
•
Отсутствие шифрования и использование слабых алгоритмов шифрования
•
Ключ шифрования или пароли в исходном коде
•
Слабые и сильные алгоритмы хеширования
•
Квиз/Практика
•

24. Безопасность веб-приложений

WAF и Антибот-системы
•
DNSSEC
•
Шлюзы прикладного программного интерфейса (API)
•
Безопасность клиентской части
•
Что есть кроме OWASP Top 10 (злоупотребление API, автоматизированный сбор данных со страниц, повреждение памяти)
•

25. DevSecOps, Настройка процессов непрерывной интеграции и доставки (CI/CD)

Определения безопасной разработки и непрерывной интеграции
•
Различия Динамического, статического и бинарного анализа
•
Решения для статического и динамического анализа безопасности на рынке РФ
•
Анализаторы кода с открытым исходным кодом
•
Настройка фронтенда и бэкэнда для защиты от внедрений (SQL, XML, Xquery)
•
Как работает и зачем нужна проверка на робота
•
Какие сложности возникают при внедрении DevSecOps
•
Смотрим, что такое Semgrep
•

26. Обратная разработка

Обратная разработка, примеры применения
•
Анализ обмена данными приложения
•
Декомпиляция кода
•
Дизассемблирование машинного кода программы
•
Другие сферы применения обратной разработки
•
Ghidra, Radare2, AIDA, WinHex
•
Создание crack’ов и генераторов ключей
•
Практика с Aida pro (как выглядит и работает)
•

27. Основы сбора информации

Что такое OSINT
•
Полезные сайты для ресёрча (Shodan, Internet archive, Search engines)
•
Google как самый главный инструмент сбора информации
•
Telegram-боты, платные услуги
•
Мощь Nmap и почему его используют все и на всех платформах
•
Тренировка на усложнённых командах в запросах Google
•

28. Тестирование проникновения (Pentest), теория

Чем пентест отличается от аудитов и обычного сканирования?
•
Кто такие пентестеры и почему вход в профессию сложен
•
Как проводить тестирование проникновения (Pentest) легально?
•
Что входит в тестирование на проникновение
•
Whitebox и Blackbox
•
Анонимность в сети: Миф или реальность?
•
Построение отчётов
•
Onion сети — устанавливаем TOR Browser, браузим DarkWeb, знакомимся с поисковиком DuckDuckGo
•

29. Тестирование проникновения (Pentest), практика

Как легко можно взломать WIndows и почему стоит шифровать жёсткий диск
•
Создание Crack flash drive и практика взлома системы
•
Атаки на WiFi. Протоколы, которые легко взламываются
•
Использования сканеров безопасности для сбора уязвимостей
•
Использование Metasploit как комбайна по атакам на выявленные уязвимости
•
Как брутфорсят пароли? Библиотеки хэшей и account spraying
•
Показываем для возможной практики (нужно оборудование — внешний модуль WiFi и роутер) взлом WPA
•

30. Соревнования по решению задач по безопасности (CTF)

Что такое Capture the flag?
•
Форматы проведения и уровни соревнований
•
DEF CON и PHD
•
Основные сайты для нарабатывания скила (от PicoCTF до Trytohackme)
•
Почему соревнования по решению задач по безопасности (CTF) полезны для ИБ и для карьерного роста
•
Пробуем первые практические задания на PicoCTF
•

31. Основные игроки на рынке Кибербеза

Почему кибербез – новая нефть для инвесторов
•
Бум ИБ в 2020 и 2022 годах, уход зарубежных вендоров из РБ/РФ
•
Объём рынка информационной безопасности в СНГ по сегментам
•
Kaspersky, Positive technologies, Solar, InfoWatch, Softline и другие
•
Западный рынок ИБ: Symantec, Norton, McAfee, Fortinet, Cisco, Tenable
•
Распространение MSSP и Outstaff
•
Качаем и устанавливаем Kaspersky Security Center
•

32. Поиск работы, сертификаты

Возможные пути развития для ИБ специалиста (SOC, DevSecOps, Pentest, VA, Методологи)
•
Где искать учебные материалы и почему самый важный навык — знание английского
•
План развития для специалиста по ИБ
•
Почему даже бесплатные курсы важны
•
Какие самые востребованные сертификаты на мировом рынке (OSCP, CompTIA, CISSP)
•
Почему сертификация CCNA важнее сертификации CEH
•
Прохождение собеседования, создание резюме, самые частые вопросы на интервью
•
Где набраться опыта? Создание домашней лаборатории
•

33. Ретроспектива

Ретроспектива
•
Консультации по дипломному проекту
•
Тариф ПРО

34. Нейросети для анализа и исследований

Тариф Мастер
Введение в нейросети и промптинг
•
Инструменты для работы с данными и кодом
•
Нейросети для сбора и очистки данных
•
Нейросети для работы с таблицами
•
Нейросети для разведочного анализа данных
•
Нейросети для анализа неструктурированных данных
•
Нейросети для продуктовой, маркетинговой и веб-аналитики
•
Нейросети для визуализации данных и построения дашбордов
•
Нейросети для работы с SQL и базами данных
•
Нейросети для разработки
•
Нейросотрудники для оптимизации работы
•
Этика и безопасность при работе с нейросетями
•
Нейросети для работы и личных задач
•
Дипломный проект
•
Тариф ПРО

35. Нейросети для разработки

Тариф Мастер
ИИ-навигатор по курсу
•
Нейросети для разработки
•
Нейросети для тестирования
•
Боты и ИИ-агенты
•
Нейросети для работы
•
Нейросети:
ChatGPT
Perplexity
n8n
Trae
GigaChat
DeepSeek
Windsurf
Tabnine
Claude
DALL-E
Midjourney
Kandinsky
Научитесь использовать нейросети для генерации кода и тестирования. Узнаете, как с их помощью быстрее осваивать новые языки программирования и быстрее осваивать новые языки программирования.

36. Онлайн-занятие «Поиск работы в ИТ»

Составление резюме и сервисы для создания резюме
•
Создание и правильное оформление профиля в LinkedIn
•
Составление мотивационного письма
•
Работа с поиском вакансий на различных сайтах с вакансиями
•
Личные рекомендации Карьерного центра по поиску первой работы в ИТ
•

37. Защита дипломного проекта

Проект на выбор:
Роль атакующего — создание с нуля пентеста любой компании с файрволами и серверами
•
Роль защищающегося — создание собственной площадки под приложение/сайт и настройка безопасной среды
•
Выбор темы на усмотрение студента — составление схемы средств ИБ в компании, расследование инцидентов SOC и т. д.
•

Итоговый проект и диплом

После выполнения итогового проекта вам выдадут удостоверение о повышении квалификации установленного образца и сертификат на английском языке.

Студенты любят наши курсы

Средний рейтинг 4.8

Отзывы студентов

Преподаватели курса —

практикующие эксперты

Ведущие компании доверяют Академии Эдюсон образование своих сотрудников

Наши клиенты — лидеры рынка

-0%
Обучение можно оплатить сразу
или воспользоваться беспроцентной рассрочкой на
24 месяца
Оформите налоговый вычет
и верните 13% стоимости обучения
Оплатить сразу с доп. скидкой
-5%
Записаться на бесплатную консультацию
Оплатить сразу с доп. скидкой
-5%
Записаться на бесплатную консультацию
0 ₽ / мес
0 ₽ / мес

Что вас ждёт на курсе и его стоимость

Что вас ждёт на курсе

Стоимость курса

Записаться на курс или получить бесплатную консультацию
00
:
00
:
00
0
дней
До конца скидки осталось:
* Зависит от выбранного тарифа
От 5,5 месяцев обучения
Онлайн-формат + запись уроков
15% теории и 85% практики
Личное общение с преподавателями на занятиях и в чате
Консультация с экспертом в профессии*
196 академических часа
От 2 до 6 проектов в портфолио
Отдельный куратор на каждую группу обучающихся
Удостоверение о повышении квалификации
Доступ к курсу навсегда
Помощь с трудоустройством*
Статус
У меня есть промокод
Применить
5,5 месяцев
Тариф Базовый
Для тех, кто уже владеет основами программирования
Диплом о профессиональной переподготовке
Сертификат на английском языке
Доступ к курсу навсегда
0
₽/мес
Рассрочка без скидки
0 ₽/мес
*Срок рассрочки —
24 месяца
10 месяцев
Тариф ПРО
Для тех, кто хочет освоить ИТ-профессию с нуля
Основы Python
SQL для анализа данных
Нейросети для разработчиков
Нейросети для анализа и исследований
Помощь с трудоустройством
Диплом о профессиональной переподготовке
Сертификат на английском языке
Доступ к курсу навсегда
0
₽/мес
Рассрочка без скидки
0 ₽/мес
*Срок рассрочки —
24 месяца
Самый популярный
10 месяцев
Мастер
Для тех, кто хочет обучаться с поддержкой эксперта
4 индивидуальные консультации с ментором
Основы Python
SQL для анализа данных
Нейросети для разработчиков
Нейросети для анализа и исследований
Помощь с трудоустройством
Диплом о профессиональной переподготовке
Сертификат на английском языке
Доступ к курсу навсегда
0
₽/мес
Рассрочка без скидки
0 ₽/мес
*Срок рассрочки —
24 месяца
Выберите
 формат обучения
Или дождитесь звонка нашего менеджера, который поможет определиться
Часто задаваемые вопросы
/
/
/
Cпециалист по кибербезопасности