Профессия: Инженер по информационной безопасности
Курс ProductStar «Профессия: Инженер по информационной безопасности»: 9 месяцев онлайн, асинхронно, вход с нуля. Программа идёт тремя ступенями. Первая это hard skills инженера: Linux и Bash, Windows, жизненный цикл ПО и CI/CD, протоколы IPv4, IPv6, TCP, UDP, работа сети Интернет с BGP, DNS, HTTP и HTTPS, основы Python, Git и GitLab, разработка API на Flask, SQL от фильтрации до оконных функций и оптимизации запросов. Вторая ступень собственно безопасность: стандарты и нормативное регулирование, классификация информации и информационных систем, симметричная и асимметричная криптография, работа с сетью и криптографией на Python, виды угроз и их моделирование, VPN, Wi-Fi, порты и принципы сетевой безопасности, аудит безопасности и этический взлом. Третья ступень это тестирование на проникновение, облачная безопасность с DevSecOps и организация защиты: настройка СЗИ, Linux и Windows hardening, Active Directory и двухфакторная аутентификация, мониторинг Snort и OSSEC, продвинутый penetration testing и дипломная работа. Цена 60 134 рублей одним платежом вместо 250 560 или 2 088 рублей в месяц по графику на 36 платежей. Документ: сертификат об окончании курса.
Мнение редакции
Курс построен по принципу «сначала инженер, потом безопасник», и это правильно: искать уязвимости в системе, устройства которой не понимаешь, невозможно. Поэтому пять блоков первой ступени уходят на Linux, сети, Python, Git и SQL. Тот, кто пришёл за романтикой взлома, эти месяцы переживёт тяжело, но без них дальше делать нечего.
Собственно безопасность занимает две ступени, и набор тем там взрослый. Нормативное регулирование и отраслевые стандарты, классификация и категоризация информационных систем, криптография с симметричными и асимметричными схемами, моделирование угроз. Дальше практика: анализ трафика, средства обнаружения вторжений и утечек, уязвимости веб-приложений, атаки на инфраструктуру, MITM на сетевом оборудовании, атаки на Wi-Fi с методологией и оборудованием, вредоносные приложения и их детектирование, Metasploit. Отдельный блок про облако: защита публичного облака, безопасность API и микросервисов, DevSecOps, мониторинг и расследование облачных атак, пентест в облаке.
Проблемы у курса скорее в оформлении, чем в содержании. На странице нет тарифной сетки, хотя в ответах на вопросы школа говорит про студентов «продвинутого и премиум» тарифов. В списке навыков стоит строка про рекомендательные системы Data Science, которая явно перекочевала с курса по Python и к информационной безопасности отношения не имеет. Документ здесь сертификат, а не диплом о переподготовке, хотя соседние профессии школы диплом обещают. И объём в часах не назван, как и везде в линейке.
Плюсы
- инженерная база не пропущена: Linux и Bash, Windows, протоколы сетевого и транспортного уровня, устройство интернета с BGP, DNS и HTTPS, Git, Python и SQL до оконных функций
- нормативная часть присутствует наравне с технической: стандарты информационной безопасности, нормативное регулирование, классификация и категоризация информационных систем
- полноценный блок наступательной практики: анализ трафика, уязвимости веб-приложений, атаки на инфраструктуру и сетевое оборудование, MITM, атаки на Wi-Fi, Metasploit, детектирование вредоносного ПО
- редкий для базовых курсов блок облачной безопасности: защита публичного облака, безопасность API и микросервисов, DevSecOps, расследование облачных атак и пентест в облаке
- оборонительная часть доведена до инструментов: настройка средств защиты информации, Linux и Windows hardening, Active Directory и двухфакторная аутентификация, мониторинг через Snort и OSSEC
- школа обещает вернуть деньги, если курс не подойдёт, и оплату частями до 36 месяцев через банки-партнёры
Минусы
- в списке навыков стоит строка про рекомендательные системы Data Science: это чужой блок с курса по Python, машинного обучения в программе нет
- документ на этой странице только сертификат об окончании курса, диплом о профессиональной переподготовке не заявлен
- тарифной таблицы на странице нет, хотя в ответах на вопросы школа ссылается на студентов тарифов «Продвинутый» и «Премиум»
- программа полностью совпадает с курсом «Профессия: Белый Хакер» той же школы при одинаковой цене и длительности, различаются только названия
Кому подходит
Новичкам, готовым сначала стать инженером
Программа заявлена как обучение информационной безопасности с нуля, но пять первых блоков это Linux, сети, Python, Git и SQL. Если такой заход не пугает, вход с нуля здесь реален.
Системным администраторам и эникейщикам
Первая ступень для них будет повторением, зато вторая и третья дают то, чего обычно не хватает: моделирование угроз, hardening, СЗИ, Active Directory с двухфакторной аутентификацией, мониторинг событий.
Разработчикам, которым нужна безопасность приложений
Блоки про уязвимости веб-приложений, защиту API и микросервисов и DevSecOps ложатся прямо в рабочие задачи бэкендера, а Python и SQL уже знакомы.
Тем, кто хочет проверить, нравится ли им наступательная часть
Пентест здесь занимает отдельный крупный блок с воркшопами: анализ трафика, атаки на инфраструктуру, Wi-Fi и веб, Metasploit. Этого достаточно, чтобы понять, ваша это работа или нет.
Кому курс не подойдёт
- тем, у кого уже есть опыт в администрировании и сетях: пять блоков базы придётся пройти или пролистать, а цена от этого не меняется
- тем, кому нужен документ о профессиональной переподготовке: на этой странице заявлен только сертификат об окончании курса
- тем, кто ждёт готовых лабораторных стендов и подробного описания практической инфраструктуры: страница о них не говорит
Чем отличается от других курсов направления
В каталоге курс попал в направление «Инженерия», где соседями оказались программы переподготовки по транспорту от ЭКОДПО и курсы НИИДПО: сравнивать не с чем, это ошибка рубрикации, а не рынок. Настоящий сосед у курса один и находится внутри самой школы: «Профессия: Белый Хакер» за те же 60 134 рублей и те же 9 месяцев. Программы совпадают блок в блок, разница только в подаче: инженер по информационной безопасности продаётся как защитник, белый хакер как атакующий. На странице белого хакера дополнительно упоминается право на налоговый вычет, здесь этого нет. Если выбираете между ними, ориентируйтесь не на содержание, а на формулировку в резюме, которая вам ближе.
Обзор курса
Кто стоит за курсом
Преподавателей на странице пятеро, и профильный среди них один: Сергей Полунин, руководитель группы защиты инфраструктурных IT-решений в «Газинформсервисе». Остальные это разработчики: Азиз Намазов из Amazon, Ольга Киба из Holland&Barrett, Денис Соболев из Skyeng, Дмитрий Пономарёв, senior software engineer и tech lead. Для инженерной первой ступени состав логичен, для блоков про пентест и облачную безопасность хотелось бы видеть больше практиков защиты.
Как устроена нагрузка
Формат асинхронный: уроки в записи, домашние задания, проверка обратной связью, темп выбирает студент. Практика на первой ступени идёт мелкими шагами, после каждой темы по Python есть практическое занятие, по SQL отдельный проект LEGO и практический проект на Flask. На третьей ступени два воркшопа: тестирование на проникновение и тестирование на проникновение в облако. Завершается всё дипломным проектом для портфолио и финальной защитой.
Что входит в стоимость
Тарифной таблицы на странице нет. Единственный ценовой блок обещает полную стоимость обучения 75 168 рублей вместо 250 560, платёж 2 088 рублей в месяц по графику на 36 платежей и цену 60 134 рублей при оплате одним платежом с дополнительной скидкой. Там же школа заявляет сотрудничество с банками для оплаты частями до 36 месяцев и возврат денег, если курс не подойдёт. При этом в разделе вопросов упоминаются тарифы «Продвинутый» и «Премиум» с карьерными консультациями и тренировочными собеседованиями: судя по остальным программам школы, тарифы существуют, просто на эту страницу их не вывели.
Где программа проседает
Первое: строка «разрабатывать базовые алгоритмы и рекомендательные системы Data Science» в списке навыков это чужой блок, скопированный с курса по Python. Никакого машинного обучения в программе нет. Второе: документ здесь только сертификат об окончании курса, диплом о профессиональной переподготовке, который школа обещает на соседних профессиях, на этой странице не заявлен. Третье: программа полностью совпадает с курсом «Профессия: Белый Хакер» той же школы: те же три ступени, те же блоки, та же цена и та же длительность, различаются только заголовки и подача. Четвёртое: лабораторной инфраструктуры страница не описывает, а для пентеста стенды важнее лекций.
Кому это не нужно
Если у вас уже есть системное администрирование и сети, первая ступень из пяти блоков будет потерянным временем: ищите точечные курсы по пентесту. Если вам нужна не защита, а разработка, здесь Python и SQL даны в объёме инструмента, а не профессии.
Программа курса
1Основы Linux и Windows, сети
2Основы Python
3Git, GitLab и разработка API на Flask
4SQL и базы данных
5Основы информационной безопасности
6Сети передачи данных и их безопасность
7Тестирование на проникновение и облачная безопасность
8Организация безопасности и диплом
Чему вы научитесь
- работать в Linux и Windows, писать скрипты на Bash и Python
- разбираться в сетевых протоколах и устройстве интернета: TCP, UDP, BGP, DNS, HTTP и HTTPS
- работать с SQL и базами данных: объединения, подзапросы, оконные функции, оптимизация
- моделировать угрозы и предотвращать их, применять методологию STRIDE
- применять симметричную и асимметричную криптографию, в том числе средствами Python
- проводить аудит безопасности и комплексное тестирование на проникновение
- защищать веб-приложения, API и микросервисы, применять практики DevSecOps в облаке
- настраивать средства защиты информации, hardening Linux и Windows, Active Directory и мониторинг событий
Как проходит обучение
Асинхронно, в записи
Уроки, презентации и материалы на платформе ProductStar, темп выбирает студент. Учиться можно в комфортном режиме, дедлайнов и отчисления школа не обещает.
Практика после каждой темы
В блоке Python практические занятия идут после строк, циклов, функций, библиотек и исключений. По SQL отдельный практический проект LEGO, по Flask практический проект с API.
Воркшопы по пентесту
На третьей ступени два отдельных воркшопа: тестирование на проникновение и тестирование на проникновение в облако. Плюс ежемесячные воркшопы с практиками рынка.
Куратор и менторы
Куратор поддерживает во время обучения, менторы отвечают на вопросы и помогают разобраться в сложных темах. Карьерные и менторские консультации школа привязывает к расширенным тарифам.
Дипломный проект
Курс заканчивается работой над дипломным проектом для портфолио, консультациями и финальной защитой.
Помощь с трудоустройством
Школа помогает с трудоустройством: составление резюме, подготовка к собеседованию, подбор вакансий.
Со страницы курса: «Все студенты, которые осваивают профессии, получают доступ к карьерному курсу. Раз в месяц в чате курса публикуем дайджест актуальных вакансий, раз в квартал стажировки от компаний-партнеров. Также проводим воркшопы и вебинары с практиками рынка и приглашаем на карьерные мероприятия от партнеров. Ст»
Часто задаваемые вопросы
Можно ли идти без опыта в IT?
Какой документ выдают после курса?
Сколько стоит обучение и есть ли рассрочка?
Чем этот курс отличается от «Белого Хакера» той же школы?
Будет ли машинное обучение и Data Science?
Можно ли вернуть деньги, если курс не подойдёт?
Помогают ли с трудоустройством?
Что попадёт в портфолио?
Отзывы о курсе «Профессия: Инженер по информационной безопасности»
Оставить отзыв о курсе
Расскажите, как проходило обучение: что понравилось, что нет, помог ли курс в работе. Публикуем после проверки, рекламные тексты и анонимные жалобы без подробностей не пропускаем.
Это отзывы о других программах школы ProductStar: они говорят о школе в целом, а не об этом курсе.
Все отзывы школы собраны на её странице.
