Инновационные образовательные программы и уникальная модель взаимодействия науки, образования и бизнеса. Разработаны совместно с индустриальными партнерами для подготовки инженеров, способных создавать технологии передового уровня. Реализуется в рамках государственной программы «Научно-технологическое развитие Российской Федерации».
Входит в госсистему подготовки кадров для технологического суверенитета.
Передовая инженерная школа Университета Иннополис
Кибербезопасность: исследование и защита на Иннокиберполигоне
Кибербезопасность
Онлайн
Идет набор
5 месяцев
100 000 ₽ (возможна скидка, подробности уточнять у менеджера)
Диплом о профессиональной переподготовке
Записаться
на курс
Вы научитесь проводить тестирование на проникновение, выявлять уязвимости в сетях и веб-приложениях, а также расследовать киберинциденты. Практика проходит на Иннокиберполигоне — виртуальной среде Университета Иннополис, моделирующей реальную инфраструктуру.
Кому подойдет программа
Вы работаете с инфраструктурой, но не с безопасностью? На курсе вы освоите системный вход в пентест: сканирование сетей, эксплуатацию уязвимостей, расследование инцидентов. Вы сможете перейти от поддержки к систематической защите
ИТ-специалистам
Вы работаете с промышленными объектами, где внедряются автоматизированные системы управления и сбор данных? На курсе вы освоите методы защиты критической инфраструктуры и научитесь обеспечивать безопасность автоматизированных производственных систем
Инженерам
Вы управляете ИТ-подразделением или проектами? На курсе вы освоите системное видение кибербезопасности: архитектуру сетей, векторы атак, методы защиты и расследования инцидентов. Сможете ставить задачи профильным специалистам, оценивать риски и управлять бюджетом на безопасность
Руководителям в ИТ
Результаты обучения
Навыки
Профессия
Инженер по защите информации
Специалист по тестированию на проникновение (пентестер)
Специалист по информационной безопасности
Аналитик центра мониторинга и реагирования на инциденты (SOC)
Специалист по безопасности сетей и веб-приложений
Специалист по инфраструктурной безопасности
Администрирование и настройка безопасности Linux и Windows
Работа с командной строкой Windows и Linux
Понимание моделей OSI/TCP/IP, адресации, протоколов
Анализ сетевого трафика с помощью Tcpdump и Wireshark
Основы Ассемблера
Написание скриптов на Bash и Python для автоматизации пентеста
Понимание устройства Active Directory и методов управления доступом
Выявление уязвимостей веб-приложений
Сканирование сетей и перечисление сервисов
Сбор информации из открытых источников (OSINT)
Создание шеллов и полезных нагрузок
Работа с фреймворком Metasploit
Атаки на пароли
Эксплуатация уязвимостей сетевых сервисов
Проброс портов и туннелирование
Атаки на Active Directory
Работа с веб-прокси
Брутфорс учетных записей
Эксплуатация SQL-инъекций
Межсайтовое выполнение сценариев
Подделка межсайтовых запросов
Внедрение файлов
Обход фильтров загрузки файлов
Инъекции команд
Фаззинг веб-приложений
Повышение привилегий в Linux/Windows
Linux
Windows
CMD
PowerShell
Bash
Модели OSI/TCP/IP
Nmap
Hydra
Metasploit
MSFvenom
Burp Suite
ZAP
John the Ripper
Socat
SSH-туннели
DNS/SOCKS/ICMP-туннели
LLMNR/NBT-NS Poisoning
Kerberos
ACL
Tcpdump
Wireshark
Python
Ассемблер
Веб-приложения
Инструменты
Программа
Модуль 1. Основы сетевой инфраструктуры и операционных систем
  • Введение в сети — модели OSI/TCP/IP, адресация, протоколы
  • Основы Linux — командная оболочка, управление системой, безопасность ОС
  • Основы написания скриптов на Bash — автоматизация задач
  • Основы Windows — ядро ОС, службы, процессы, администрирование
  • Windows Command Line (CMD + PowerShell) — управление из командной строки
  • Введение в Ассемблер — архитектура компьютера, системные вызовы
  • Введение Python — скрипты для пентеста, удаленный доступ
  • Анализ сетевого трафика — Tcpdump, Wireshark
  • Active Directory — управление пользователями, групповые политики
  • Веб-приложения — компоненты Frontend/Backend, уязвимости
  • Передача файлов — методы, техники обнаружения
Модуль 2. Сетевые уязвимости и методы их эксплуатации
  • Перечисление сети с помощью Nmap — сканирование портов, обход IDS/IPS
  • Перечисление сервисов — сбор информации о домене и службах
  • Активный и пассивный сбор информации в открытых источниках — WHOIS, DNS, поддомены, веб-архивы
  • Шеллы и полезная нагрузка — Bind/Reverse Shell, MSFvenom, веб-оболочки
  • Использование Metasploit — MSFconsole, кодировщики, Meterpreter
  • Атаки на пароли — John the Ripper, атаки на SAM, LSASS, Pass-The-Hash
  • Атаки на сетевые сервисы — FTP, SMB, SQL, RDP, DNS, SMTP
  • Проброс портов и туннелирование — Socat, SSH-туннели, DNS/SOCKS/ICMP-туннели
  • Атаки на Active Directory — перечисление домена, LLMNR/NBT-NS Poisoning, Kerberos, ACL-атаки, доменные трасты
  • Веб-прокси — Burp Suite, ZAP, перехват и модификация запросов
  • Брутфорс учетных записей — Hydra, персонализированные списки слов
Модуль 3. Внедрение и эксплуатация: веб-уязвимости и повышение прав
  • SQL-инъекции — перечисление баз данных, эксплуатация
  • Межсайтовое выполнение сценариев (XSS) — типы, техники, защита
  • Подделка межсайтовых запросов (CSRF) — эксплуатация, обход защит
  • Внедрение файла — LFI, PHP-фильтры, удаленное внедрение
  • Загрузка файлов — обход фильтров, эксплуатация
  • Инъекции команд — обнаружение, уклонение от фильтров
  • Атаки на веб-приложения — фаззинг, параметры
  • Повышение привилегий в Linux — перечисление окружения, эксплуатация sudo, Polkit
  • Повышение привилегий в Windows — перечисление, эксплуатация уязвимостей ОС
Киберучения (практика на Иннокиберполигоне)
  • Расследование инцидента №1: Аэропорт «EagleSky» — утечка персональных данных клиентов
  • Расследование инцидента №2: Кинотеатр «Cinematrix» — изменение цен на билеты
  • Расследование инцидента №3: Нефтяная компания «SynthOil Solutions» — остановка нефтедобывающей платформы
Цель киберучений:
Определить причину и источник инцидента. Оценить масштаб ущерба. Разработать рекомендации по устранению уязвимостей.
Ответы на часто задаваемые вопросы
Что такое Иннокиберполигон и как происходит практика?
Иннокиберполигон — это виртуальная практическая среда, моделирующая реальные инфраструктуры для отработки навыков расследования киберинцидентов. В рамках программы предусмотрено 12 часов практики, в ходе которых слушатели проводят расследование трех инцидентов:
  • Аэропорт «EagleSky» — утечка персональных данных
  • Кинотеатр «Cinematrix» — несанкционированное изменение цен
  • Нефтяная компания «SynthOil Solutions» — остановка производственной платформы
Каждый кейс позволяет применить полученные знания на практике и сформировать портфолио расследований
Какие требования предъявляются к поступающим?
К обучению допускаются лица, отвечающие одному из следующих условий:
  • наличие диплома о высшем образовании по инженерной специальности
  • наличие справки с места работы (выписки из трудовой книжки), подтверждающей выполнение инженерных функций в организации
Могу ли я совмещать обучение с основной работой?
Да, программа разработана с учетом потребностей работающих специалистов и проходит онлайн. Продолжительность 5 месяцев позволяет пройти обучение в сжатые сроки с минимальным отрывом от основной профессиональной деятельности. После окончания обучения лекции остаются в доступе в обучающихся.
Скидка предоставляется при наличии диплома по инженерной специальности или документа, подтверждающего опыт выполнения инженерных функций. Условия получения можно уточнить у менеджера.
Выгода до 100%
от стоимости обучения
Инженерам
Профессорам и преподавателям
Административно-управленческому персоналу вузов
Студентам
Оформите налоговый вычет и верните 13% от стоимости обучения
Налоговый вычет
Предоставим необходимые документы и сформируем договор на обучение
Обучение за счет компании
Возможна индивидуальная скидка, подробности уточняйте у менеджера
Возможна скидка
Оставить заявку
Оставьте заявку, и менеджер свяжется с вами
Компаниям
Предложим готовую программу для повышения экспертизы ваших сотрудников за 1,5–9 месяцев или разработаем курс под ваши задачи. В результате команда освоит современные технологии и инструменты и выполнит проект, который можно интегрировать в вашу инфраструктуру.
Оставить заявку на корпоративное обучение
© 2010–2026 АНО ВО Университет Иннополис