Skillbox 4.3 · 4 отзыва Обновлено 07.08.2026

Профессия Этичный хакер

Практический курс Skillbox по этичному хакингу: OSINT, атаки на сети и веб-приложения, разведка Active Directory и учебный pentest - с упором на инструменты, а не теорию.

📜 Сертификат Skillbox
от 5 759 ₽/мес
178 533 ₽
Перейти на сайт курса
  • ✓ Рассрочка без переплат
  • ✓ Сертификат Skillbox

Перейдёте на сайт Skillbox

Длительность1 месяц
ФорматОнлайн
УровеньСредний
ДокументСертификат Skillbox
Active Directory OSINT Анализ уязвимостей веб-приложений Пентестинг Bloodhound Burp Suite Metasploitable Nmap Python Wireshark

Мнение редакции

7.6/10

«Этичный хакер» стоит рассматривать как прикладной курс по методам тестирования на проникновение, а не отдельную профессию с нуля - школа так его и позиционирует в каталоге. По содержанию это тот же профильный блок кибербезопасности, что и в более длинных программах Skillbox: OSINT, социальная инженерия, атаки на сети и приложения, разбор Active Directory, а на выходе - учебный pentest с отчётом. Из этого следует главная особенность курса: заявленный срок обучения короткий, а материала на практике заметно больше, чем можно спокойно освоить за месяц - рассчитывайте, что реально потребуется больше времени, чем указано в карточке. Официальной гарантии трудоустройства у курса нет - в отличие от более длинных программ той же школы, где действует условие «поможем найти работу или вернём деньги». Инструментарий стандартный для отрасли - Nmap, Wireshark, Burp Suite, Bloodhound, - и практика идёт на специально уязвимых стендах, а не на реальных системах, что снимает вопросы легальности.

Вердикт: плотный практический курс по методам этичного хакинга и pentest с реальным набором инструментов отрасли. Заявленный срок обучения короче, чем можно предположить по объёму программы, а гарантии трудоустройства нет - сравнивайте с более длинными профессиями Skillbox перед покупкой.

Плюсы

  • Компактный формат - сразу практика по разведке, атакам и pentest, без долгого вводного курса администрирования
  • Реальный инструментарий отрасли: Nmap, Wireshark, Burp Suite, Bloodhound, Metasploitable
  • Итоговый pentest с отчётом и построением kill chain - понятный кейс для портфолио
  • Вся практика легальна и проходит на специально уязвимых учебных стендах

Минусы

  • Официальной гарантии трудоустройства нет
  • Заявленный срок обучения - месяц - явно оптимистичный для такого объёма материала; закладывайте больше времени
  • Полная цена без скидки высокая, покупать стоит только по действующей акции

Кому подходит

IT-специалистам с базой

Системным администраторам и сетевым инженерам, которые хотят добавить в резюме пентест.

Начинающим в кибербезопасности

Тем, кто уже понимает основы сетей и Linux и хочет попробовать себя в этичном хакинге.

Разработчикам

Программистам, которые хотят понимать атаки на приложения, чтобы писать более защищённый код.

Обзор курса

Курс начинается с правовых основ этичного хакинга и переходит к разведке: OSINT и социальная инженерия учат собирать данные о цели легальными методами, прежде чем переходить к техническим атакам. Дальше - сканирование и атаки на сети с Nmap и перехват трафика через Wireshark.

Отдельный крупный блок посвящён атакам на веб-приложения - XSS, SQL-инъекции, CSRF, path traversal и IDOR - с практикой в Burp Suite, а также разбору Active Directory: как устроен домен, как собирают и взламывают учётные данные, как строят разведку через Bloodhound.

Финал программы - учебный pentest на стенде Metasploitable: сбор информации о цели, построение kill chain и отчёт с рекомендациями, максимально приближенный к тому, что делает специалист по тестированию на проникновение на реальной работе.

При этом стоит трезво оценивать вход и выход из курса. На входе пригодится база в сетях и администрировании - с абсолютного нуля будет тяжело угнаться за темпом. На выходе - рабочий кейс в портфолио, но без формальной помощи с трудоустройством и без скидки на объём материала, который явно больше одного заявленного месяца учёбы.

Программа курса

1Введение в этичный хакинг
Правовые основы, роли и специализации в кибербезопасности, карта развития в отрасли.
2OSINT и социальная инженерия
Сбор данных из открытых источников, автоматизация разведки, психология атак.
3Атаки на сети
Сканирование сетей (Nmap), перехват трафика (Wireshark), эксплуатация сетевых уязвимостей.
4Атаки на веб-приложения
XSS, SQL-инъекции, CSRF, path traversal и IDOR, практика в Burp Suite.
5Active Directory: устройство и атаки
Сбор и взлом учётных данных, разведка домена через Bloodhound.
6Итоговый pentest
Построение kill chain на учебном стенде Metasploitable и отчёт с рекомендациями.

Чему вы научитесь

  • Собирать разведданные через OSINT
  • Сканировать сети и находить точки входа (Nmap)
  • Искать и эксплуатировать уязвимости веб-приложений (XSS, SQLi, CSRF)
  • Атаковать и анализировать Active Directory
  • Перехватывать и анализировать сетевой трафик (Wireshark)
  • Проводить pentest и строить kill chain
  • Оформлять отчёт по итогам тестирования на проникновение

Ваши будущие работы

Учебный pentest

Тестирование на проникновение учебной инфраструктуры: сбор информации о цели, построение kill chain и итоговый отчёт с рекомендациями.

Как проходит обучение

Смотрите видео и разбираете кейсы

Материалы доступны бессрочно, можно проходить в своём темпе.

Тренируетесь на уязвимых стендах

Атаки отрабатываются на Metasploitable и других учебных машинах, а не на реальных системах.

Получаете обратную связь

Практические работы проверяет эксперт.

Собираете отчёт по pentest

Итоговая работа оформляется как настоящий отчёт специалиста по тестированию на проникновение.

Спецификация

ШколаSkillbox
ФорматОнлайн, видео + практика на учебных стендах
Длительность1 месяц (по заявке школы; по объёму материала обычно дольше)
УровеньНужны базовые знания сетей и администрирования
ДокументСертификат Skillbox
Рассрочка5 759 ₽ × 31 мес (по акции)
ДоступБессрочный доступ к материалам

Часто задаваемые вопросы

Легально ли учиться искать уязвимости?

Да, вся практика проходит на специально уязвимых учебных стендах вроде Metasploitable, а не на реальных системах.

Этичный хакер и пентестер - это одно и то же?

По сути да, это разные названия одной профессии - специалиста по легальному тестированию защищённости.

Нужен ли опыт в IT?

Курс не рассчитан на полный ноль - пригодятся базовые знания сетей и администрирования, иначе будет тяжело угнаться за темпом.

Сколько реально занимает обучение?

В карточке курса указан 1 месяц, но по объёму практики (разведка, атаки на сети и приложения, Active Directory, pentest) закладывайте больше времени, если учитесь не на полной занятости.

Помогают ли с трудоустройством?

Официальной гарантии или программы трудоустройства у этого курса нет, в отличие от более длинных профессий Skillbox.

Есть ли рассрочка?

Да, при полной цене 178 533 ₽ доступна рассрочка на 31 месяц - от 5 759 ₽ в месяц по действующей акции.

Какой документ выдают?

Сертификат Skillbox о прохождении курса.

Отзывы о курсе «Профессия Этичный хакер»

4.3 4 отзыва
5★1
4★3
3★0
2★0
1★0

Все отзывы о Skillbox →

Вячеслав М. Краснодар 08.07.2026
Достоинства: плотная практика на pentest и Active Directory
Легально: всё на учебных стендах
Недостатки: нет программы трудоустройства, как в более длинных курсах школы
Цена без скидки кусается
Программу прошёл с удовольствием, инструменты реальные, отчёт по pentest получился приличный. Но имейте в виду - тут нет помощи с трудоустройством, работу после курса искал сам.
👍 7👎 2
Николай Б. Воронеж 05.05.2026
Достоинства: реальные инструменты - Nmap, Burp Suite, Bloodhound
Итоговый pentest выглядит как настоящий рабочий отчёт
Недостатки: за месяц объективно не уложиться, растянул почти на два
Материала оказалось намного больше, чем ожидал по заявленному сроку в один месяц. Атаки на Active Directory разобраны подробно, было интересно копать через Bloodhound. Растянул обучение почти на два месяца, но по своему темпу - доступ бессрочный, так что не критично.
👍 10👎 1
Ольга Я. Тюмень 19.06.2026
Достоинства: формат сжатый и по делу, без воды
Преподаватели дают именно инструменты, а не пересказ теории
Недостатки: без базовых знаний сетей будет тяжело успевать
Пришла с опытом системного администрирования, курс зашёл легко и по делу. OSINT и атаки на веб - самое сильное, что тут есть. Но если вообще не разбираетесь в сетях, точно будет трудно.
👍 9👎 0
Вячеслав М. Краснодар 08.07.2026
Достоинства: плотная практика на pentest и Active Directory
Легально: всё на учебных стендах
Недостатки: нет программы трудоустройства, как в более длинных курсах школы
Цена без скидки кусается
Программу прошёл с удовольствием, инструменты реальные, отчёт по pentest получился приличный. Но имейте в виду - тут нет помощи с трудоустройством, работу после курса искал сам.
👍 7👎 2
от 5 759 ₽/мес
Перейти