Практикум по кибербезопасности

Атака и защита на настоящей системе,
а не на учебном полигоне

Red Team находит уязвимости, Blue Team их детектирует — на анонимизированном клоне реальной production-системы с боевой платёжной интеграцией и физическим устройством.

OSINT Exploitation Post-Exploitation Blue Team До 5 человек в группе Требуется опыт в IT/безопасности
189 000 ₽
за весь курс
240 ч
академических часов
5 мес
20 недель · 60 учебных дней
3×/нед
пн / ср / пт, 4 ак. часа в день
Что меняется

До и после практикума

Сейчас

  • Знаете термины OSINT/IDOR/CSRF по статьям, не по практике
  • Пентест видели в CTF на синтетических полигонах
  • Detection engineering — только в теории
  • Нечего показать на собеседовании кроме сертификатов

После курса

  • Провели полный цикл атаки на клоне реальной системы — от recon до отчёта
  • Развернули SIEM и написали правила детекции на свои же атаки
  • Подтвердили находку физически — на незнакомом ранее деплое
  • Есть профессиональный pentest-отчёт для портфолио
Что уникального

Не синтетический полигон

01

Реальная production-архитектура

Анонимизированная копия настоящего коммерческого проекта — backend управления вендинговыми автоматами.

02

Реальная платёжная интеграция

Настоящий платёжный провайдер, реальные webhook'и с криптографической подписью.

03

Физическое устройство

Вендинговый автомат на ESP32/Raspberry Pi, подключённый к курсу; капстоун подтверждается физически.

04

Только настоящие находки

Если в проекте нет уязвимости данного класса — курс честно строит учебный полигон, не выдаёт вымысел за находку.

05

Историческая база

Каждая тема — не только «как атаковать», но и реальные инциденты индустрии.

Вся практика курса — на анонимизированном клоне реальной системы, специально подготовленном для обучения. Это не боевая инфраструктура заказчика и не открытый интернет — учебный контур изолирован от продовых данных и систем.
Программа

5 модулей + капстоун

Коротко о структуре — подробный план тем высылаем после заявки.

0

Открытие

Знакомство, Rules of Engagement, выдача учебных стендов.

1

Фундамент: сетевой уровень

DoS/DDoS-техники от Slowloris и SYN flood до XDP/eBPF, race conditions, устойчивость на масштабе.

2

Red Team

Recon и OSINT → эксплуатация веб-уязвимостей (auth, IDOR, XSS, CSRF, business logic) → post-exploitation, C2, персистентность.

3

Payment & IoT Security

Безопасность платёжных webhook'ов, работа с секретами, безопасность реального устройства.

4

Blue Team

Detection engineering и incident response: SIEM с нуля, правила детекции, форензика по логам реальной атаки.

5

Капстоун

Самостоятельный план атаки и защиты с физическим подтверждением на незнакомом ранее деплое той же архитектуры.

Формат обучения

Только с живым инструктором

Живой инструктор

Без асинхронного формата и записей вместо занятий — фиксированный график, разбор в реальном времени.

До 5 человек в группе

Не поток, а малая группа — инструктор успевает разобрать атаку и защиту каждого студента лично.

Личное оборудование

Физический стенд закреплён за студентом на весь курс.

3 раза в неделю

60 учебных дней по 4 академических часа, 20 недель — фиксированное расписание, не гибкое.

Рассрочка

Доступна для частных лиц.

Курс не даёт обещаний гарантированного трудоустройства — только практический опыт, который можно показать на собеседовании.

Преподаватель

Михаил Шмаров — автор курса

Михаил Шмаров — автор курса Purple Team Practicum

20 лет в киберразведке и киберзащите, включая OSINT и reconnaissance. Специалист по защите и нападению — от Linux-инфраструктуры до боевых red team операций. Работал в международных компаниях, преподавал в ведущих IT-школах в РФ, Украине и Израиле, автор книги по DevOps.

Также автор курса DevSecOps в Точке Кода. На Purple Team Practicum группа намеренно ограничена 5 людьми — чтобы лично разобрать атаку и защиту каждого студента, а не вести общий поток.

Для кого

B2B и частные лица

Курс рассчитан на специалистов с опытом в IT или безопасности — не на новичков. Если нужен старт с нуля, у школы есть отдельный курс DevSecOps.

Команда / тендер

Для компаний

  • Обучение изолировано от продовой инфраструктуры заказчика
  • Тарификация за команду/когорту
  • Снижение риска за счёт практических навыков команды
Запросить коммерческое предложение
Личное развитие

Для частных лиц

  • Опыт, который можно предъявить на собеседовании: отчёт, правила детекции, физическое подтверждение
  • Рассрочка доступна
  • Без обещаний гарантированного трудоустройства
Оставить заявку
Контакты

Обсудим формат

+7 919 257 82 45 Telegram

Ответим в течение рабочего дня — расскажем про ближайший поток и формат для вашей задачи (B2B или личное участие).