Атака и защита на настоящей системе,
а не на учебном полигоне
Red Team находит уязвимости, Blue Team их детектирует — на анонимизированном клоне реальной production-системы с боевой платёжной интеграцией и физическим устройством.
До и после практикума
Сейчас
- Знаете термины OSINT/IDOR/CSRF по статьям, не по практике
- Пентест видели в CTF на синтетических полигонах
- Detection engineering — только в теории
- Нечего показать на собеседовании кроме сертификатов
После курса
- Провели полный цикл атаки на клоне реальной системы — от recon до отчёта
- Развернули SIEM и написали правила детекции на свои же атаки
- Подтвердили находку физически — на незнакомом ранее деплое
- Есть профессиональный pentest-отчёт для портфолио
Не синтетический полигон
Реальная production-архитектура
Анонимизированная копия настоящего коммерческого проекта — backend управления вендинговыми автоматами.
Реальная платёжная интеграция
Настоящий платёжный провайдер, реальные webhook'и с криптографической подписью.
Физическое устройство
Вендинговый автомат на ESP32/Raspberry Pi, подключённый к курсу; капстоун подтверждается физически.
Только настоящие находки
Если в проекте нет уязвимости данного класса — курс честно строит учебный полигон, не выдаёт вымысел за находку.
Историческая база
Каждая тема — не только «как атаковать», но и реальные инциденты индустрии.
5 модулей + капстоун
Коротко о структуре — подробный план тем высылаем после заявки.
Открытие
Знакомство, Rules of Engagement, выдача учебных стендов.
Фундамент: сетевой уровень
DoS/DDoS-техники от Slowloris и SYN flood до XDP/eBPF, race conditions, устойчивость на масштабе.
Red Team
Recon и OSINT → эксплуатация веб-уязвимостей (auth, IDOR, XSS, CSRF, business logic) → post-exploitation, C2, персистентность.
Payment & IoT Security
Безопасность платёжных webhook'ов, работа с секретами, безопасность реального устройства.
Blue Team
Detection engineering и incident response: SIEM с нуля, правила детекции, форензика по логам реальной атаки.
Капстоун
Самостоятельный план атаки и защиты с физическим подтверждением на незнакомом ранее деплое той же архитектуры.
Только с живым инструктором
Живой инструктор
Без асинхронного формата и записей вместо занятий — фиксированный график, разбор в реальном времени.
До 5 человек в группе
Не поток, а малая группа — инструктор успевает разобрать атаку и защиту каждого студента лично.
Личное оборудование
Физический стенд закреплён за студентом на весь курс.
3 раза в неделю
60 учебных дней по 4 академических часа, 20 недель — фиксированное расписание, не гибкое.
Рассрочка
Доступна для частных лиц.
Курс не даёт обещаний гарантированного трудоустройства — только практический опыт, который можно показать на собеседовании.
Михаил Шмаров — автор курса
20 лет в киберразведке и киберзащите, включая OSINT и reconnaissance. Специалист по защите и нападению — от Linux-инфраструктуры до боевых red team операций. Работал в международных компаниях, преподавал в ведущих IT-школах в РФ, Украине и Израиле, автор книги по DevOps.
Также автор курса DevSecOps в Точке Кода. На Purple Team Practicum группа намеренно ограничена 5 людьми — чтобы лично разобрать атаку и защиту каждого студента, а не вести общий поток.
B2B и частные лица
Курс рассчитан на специалистов с опытом в IT или безопасности — не на новичков. Если нужен старт с нуля, у школы есть отдельный курс DevSecOps.
Для компаний
- Обучение изолировано от продовой инфраструктуры заказчика
- Тарификация за команду/когорту
- Снижение риска за счёт практических навыков команды
Для частных лиц
- Опыт, который можно предъявить на собеседовании: отчёт, правила детекции, физическое подтверждение
- Рассрочка доступна
- Без обещаний гарантированного трудоустройства
Обсудим формат
+7 919 257 82 45 TelegramОтветим в течение рабочего дня — расскажем про ближайший поток и формат для вашей задачи (B2B или личное участие).