Специалист по кибербезопасности: тариф Базовый
Курс Eduson Academy по информационной безопасности, тариф Базовый: 36 модулей, 196 академических часов, соотношение 15 процентов теории и 85 процентов практики, от 2 до 6 проектов в портфолио. Длительность в каталоге 5 месяцев, на странице 5,5. Формат синхронный: занятия идут в Zoom два дня в неделю по три часа, каждый урок записывается и остаётся в личном кабинете. Партнёр программы это ИТ-школа TeachMeSkills. Программа охватывает почти весь профессиональный контур: введение в кибербезопасность и модель CIA, виртуализация и Kali Linux, сети и маршрутизация с моделью OSI, криптография и сертификаты, типы атак и социальная инженерия, матрица Mitre ATT&CK, законодательство и стандарты ISO 27000 и PCI DSS, безопасность Windows с Active Directory и групповыми политиками, безопасность Linux и macOS, защита инфраструктуры предприятия с Zero Trust и развёрткой контроллера домена, защита приложений с Docker, песочницами и приманками, средства защиты информации, аудит, оценка уязвимостей сканерами Nessus, Acunetix и Greenbone, SIEM-системы и сбор логов, форензика и реагирование на инциденты, скриптинг на PowerShell и Python, уязвимости кода, безопасность веб-приложений, DevSecOps, обратная разработка, OSINT и Nmap, теория и практика пентеста, соревнования CTF и обзор рынка. Завершают программу занятие по поиску работы и дипломный проект на выбор. Документы: удостоверение о повышении квалификации, диплом Академии и сертификат на английском языке. Цена 145 900 рублей вместо 364 750, скидка 60 процентов, беспроцентная рассрочка на 24 месяца по 6 079 рублей.
Мнение редакции
Курсы по кибербезопасности часто оказываются одной из двух крайностей: либо теория про угрозы и регламенты, либо набор трюков с Kali без понимания, что происходит под капотом. Здесь удалось выдержать середину. Сначала фундамент: виртуализация, Kali Linux, сети с моделью OSI, адресацией, VLAN, BGP и NAT, криптография с методом Диффи-Хеллмана, хешированием и сертификатами. Потом атаки: перечень уязвимостей по классификации OWASP, инъекции, перебор, атаки посредника, подмена, ботнеты, вирусы и бэкдоры, социальная инженерия. И только затем защита.
Защитная половина программы устроена как работа реального специалиста. Безопасность Windows с реестром, хешами, LDAP и Kerberos, политиками и групповыми политиками. Безопасность Linux с правами доступа, SELinux против AppArmor, iptables и списками контроля доступа. Защита периметра с обратным проксированием, демилитаризованной зоной и подходом Zero Trust, развёртывание Windows Server и собственного контроллера домена в виртуальной машине. Средства защиты от антивирусов и файрволов нового поколения до систем предотвращения утечек, привилегированного доступа и центра мониторинга. Аудит, оценка уязвимостей с установкой сканера и первым сканированием, SIEM со сбором syslog и auditd в Logstash, Elasticsearch и Splunk.
Отдельно стоит отметить темы, которые на онлайн-курсах встречаются редко. Форензика с дистрибутивами для расследований, анализом трафика в Wireshark, дампами памяти через Volatility и восстановлением удалённых файлов. Обратная разработка с декомпиляцией и дизассемблированием в Ghidra, Radare2 и IDA. DevSecOps с разницей статического, динамического и бинарного анализа и обзором решений на российском рынке. Соревнования CTF с первыми заданиями на учебной площадке. И честный модуль про карьеру, где объясняют, какие сертификаты ценятся на мировом рынке и почему сетевая сертификация важнее многих профильных.
Что портит впечатление. В блоке про то, кому подойдёт курс, лежат два чужих абзаца: смежным специалистам предлагают углубиться в бэкенд или фронтенд, а разработчикам и сисадминам углубиться в машинное обучение. Оба текста пришли с других программ школы и к кибербезопасности отношения не имеют. Опыт преподавателей скромнее, чем ожидаешь от такой темы: три, пять и шесть лет, а двое из шести названных не относятся к безопасности вовсе. И состав тарифа описан противоречиво: в списке того, что вас ждёт, значатся нейросети для анализа данных и разработки, а в таблице тарифов эти модули стоят у более дорогого пакета.
Плюсы
- охват профессии практически полный: сети и криптография, типы атак и матрица Mitre ATT&CK, безопасность Windows и Linux, защита периметра, средства защиты информации, аудит, оценка уязвимостей, SIEM, форензика, DevSecOps, обратная разработка, OSINT и пентест
- почти каждый модуль заканчивается действием, а не тестом: установка Kali, шифрование диска, развёртывание контроллера домена, включение песочницы Windows, установка сканера и первое сканирование, сбор syslog, работа в журнале событий
- есть темы, которых нет у большинства онлайн-курсов: форензика с Volatility и анализом трафика, обратная разработка в Ghidra, Radare2 и IDA, DevSecOps с обзором анализаторов кода на российском рынке, соревнования CTF
- занятия идут вживую два дня в неделю по три часа с возможностью спросить преподавателя на уроке и в чате, при этом все уроки записываются и остаются доступны после выпуска
- карьерный модуль честный и конкретный: пути развития по ролям, какие сертификаты ценятся на мировом рынке, зачем домашняя лаборатория и почему знание английского важнее многих навыков
- дипломный проект на выбор из трёх ролей: пентест компании с файрволами и серверами, построение защищённой среды для своего приложения или собственная тема вроде расследования инцидентов
Минусы
- в блоке про аудиторию два чужих абзаца: смежным специалистам предлагают углубиться в бэкенд или фронтенд, а разработчикам и сисадминам углубиться в машинное обучение
- состав тарифа описан противоречиво: нейросети для анализа данных и разработки перечислены среди того, что ждёт на курсе, а в таблице тарифов эти модули относятся к более дорогому пакету
- опыт преподавателей для такой темы небольшой, от трёх до шести лет, а трое из шести названных экспертов к информационной безопасности отношения не имеют
- часть практики требует своего оборудования: для отработки атак на беспроводные сети нужны внешний модуль и роутер, и в требованиях к учёбе это не указано
Кому подходит
Начинающим специалистам по информационной безопасности
Школа ставит эту группу первой. Если вы уже читали про угрозы и трогали Kali, программа систематизирует разрозненное и добавит то, на что при самостоятельном изучении уходят месяцы: SIEM, форензику, аудит, оценку уязвимостей, DevSecOps.
Системным администраторам
Самый быстрый переход. Windows Server, Active Directory, групповые политики, права в Linux, файрволы и сегментация сети вам знакомы, а курс достраивает атакующую сторону и инструменты защиты, включая мониторинг и реагирование на инциденты.
Разработчикам, которым нужна безопасная разработка
Модули про уязвимости кода, безопасность веб-приложений и DevSecOps отвечают на конкретный запрос: как не оставлять переполнения буфера и паролей в исходниках и как встроить статический и динамический анализ в конвейер сборки. Требование базового тарифа знать язык программирования вы выполняете автоматически.
Тестировщикам, идущим в пентест
Логика поиска дефектов у вас уже есть, недостаёт инструментов и правовой рамки. Курс даёт и то и другое: от Nmap, Metasploit и сканеров до объяснения, как проводить тестирование на проникновение легально и как оформлять отчёт.
Кому курс не подойдёт
- тем, кто не программирует: базовый тариф требует опыта на Python, Java, C#, JavaScript или другом языке, а тариф с основами Python растягивает обучение почти вдвое
- тем, кто хочет сразу узкую специализацию: программа обзорная по ролям, и выбирать между мониторингом, пентестом, оценкой уязвимостей и безопасной разработкой придётся уже после
- тем, кому нужен свободный график: занятия идут по расписанию потока, два дня в неделю по три часа
Чем отличается от других курсов направления
Соседи по направлению к информационной безопасности отношения не имеют: Вайбкодинг для начинающих в TeachMeSkills за 30 000 рублей, Выступление с AI в Нетологии за 14 600 рублей, ИИ-агенты там же за 53 100 рублей и ИИ-агенты для маркетинга за 115 500 рублей учат работать с нейросетями. Прямых конкурентов в подборке нет, поэтому сравнивать приходится по признакам. Отличие этой программы от типичного курса по кибербезопасности в трёх вещах. Первое: охват доведён до тем, которые обычно выносят в отдельные платные курсы, форензика, обратная разработка, DevSecOps, SIEM и оценка уязвимостей сканерами. Второе: формат живой, два занятия в неделю по три часа с преподавателем, а не самостоятельное прохождение записи, как в большинстве программ самой Eduson. Третье: практика привязана к конкретным инструментам и заканчивается действием, а не тестом. Слабое место в сравнении с профильными школами безопасности это стаж преподавателей: от трёх до шести лет, тогда как у специализированных площадок курсы часто ведут люди с пятнадцатилетним опытом в отрасли.
Обзор курса
Кто стоит за курсом
Состав раскрыт поимённо, но опыт умеренный. Артур Кондаков, продвинутый специалист по информационной безопасности в компании МойОфис, шесть с лишним лет коммерческого опыта. Никита Белугин, инженер в BC-CERT, более трёх лет. Алексей Смирнов, руководитель ИТ-подразделения в SoftGamings, более пяти лет. Остальные трое к безопасности прямого отношения не имеют: Андрон Алексанян, основатель платформы для подготовки к собеседованиям IT Resume, Роман Сладков, менеджер ИТ-проектов с опытом автоматизации на производстве, и Любовь Бурцева, наставник по Python и бэкенд-разработчик. Партнёром курса выступает ИТ-школа TeachMeSkills с заявленными 11 500 выпускниками, от неё же формат живых потоков и куратор на каждую группу.
Как устроена нагрузка
График жёстче, чем у большинства программ школы, и это здесь плюс: занятия идут два дня в неделю по три часа в реальном времени через Zoom, с возможностью общаться с преподавателем на уроке и в чате Telegram. Каждый урок записывается и остаётся доступен после окончания курса, материалы лежат в кабинете. Практики заявлено 85 процентов, и по программе это правдоподобно: почти каждый модуль заканчивается конкретным действием, установить Kali, зашифровать диск, собрать примитивный перебор паролей, поднять контроллер домена, включить песочницу Windows, сделать резервную копию снапшотом, установить сканер и провести первое сканирование, потренироваться в журнале событий Windows, установить браузер для луковой сети, попробовать задания на учебной площадке CTF. Всего 196 академических часов за 5,5 месяца.
Что входит в стоимость
Базовый тариф за 145 900 рублей закрывает основную часть программы, живые занятия с записью, личное общение с преподавателями на уроках и в чате, отдельного куратора на группу, личного куратора на 365 дней, консультацию с экспертом в профессии, помощь с трудоустройством, бессрочный доступ к курсу и обновлениям, от двух до шести проектов в портфолио и три документа: удостоверение о повышении квалификации установленного образца, диплом Академии и сертификат на английском языке. Не входят в базовый пакет четыре модуля: основы Python, SQL для анализа данных, нейросети для разработчиков и нейросети для анализа и исследований. Все они открываются на тарифе ПРО, рассчитанном на 10 месяцев. Четыре индивидуальные консультации с ментором относятся к тарифу Мастер. Доступен налоговый вычет 13 процентов и оплата по счёту от работодателя.
Где программа проседает
Первое: в блоке про аудиторию два чужих абзаца. Смежным ИТ-специалистам предлагают углубиться в бэкенд или фронтенд, а разработчикам, сисадминам и тестировщикам углубиться в машинное обучение. Это тексты с других курсов школы, фактами о программе они не являются. Второе: состав тарифа описан противоречиво. В перечне того, что вас ждёт на курсе, стоят нейросети для анализа данных и разработки, а в таблице тарифов эти модули относятся к пакету ПРО. Третье: базовый тариф требует владения языком программирования, и это ограничение легко пропустить, потому что заголовок страницы обещает обучение с нуля. Четвёртое: опыт преподавателей для такой темы небольшой, от трёх до шести лет, и половина состава не из безопасности. Пятое: часть практики требует своего оборудования, для отработки атак на беспроводные сети нужны внешний модуль и роутер, и школа честно об этом предупреждает, но в списке требований к учёбе этого нет.
Кому это не нужно
Тем, кто не программирует: базовый тариф этого не допускает, а переход на тариф с основами Python и SQL растягивает обучение почти вдвое. Тем, кто ищет узкую специализацию сразу: программа принципиально обзорная по ролям, и после неё придётся выбирать между центром мониторинга, безопасной разработкой, пентестом и оценкой уязвимостей. И тем, кому нужен свободный график: занятия идут по расписанию потока, дважды в неделю по вечерам.
Программа курса
1Введение, виртуализация, Kali Linux и сети
2Криптография, типы атак и социальная инженерия
3Mitre ATT&CK, законы и стандарты
4Безопасность Windows, Linux и macOS
5Защита инфраструктуры предприятия и приложений
6Средства защиты, аудит, уязвимости и SIEM
7Форензика, скриптинг, уязвимости кода и DevSecOps
8Обратная разработка, OSINT, пентест, CTF и диплом
Чему вы научитесь
- разбираться в сетях и протоколах: модель OSI, TCP и UDP, адресация, DNS, VLAN, сегментация, NAT и BGP
- применять криптографию на практике: асимметричное шифрование, хеширование, сертификаты SSL и TLS, шифрование диска
- распознавать типы атак и разбирать этапы кибератаки по матрице Mitre ATT&CK
- администрировать безопасность Windows и Linux: реестр и групповые политики, LDAP и Kerberos, права доступа, SELinux и iptables
- защищать инфраструктуру предприятия: развернуть контроллер домена, настроить периметр, применять Zero Trust, песочницы и приманки
- проводить аудит информационной безопасности и оценку уязвимостей сканерами Nessus, Acunetix и Greenbone
- настраивать мониторинг и SIEM: сбор syslog и auditd, работа с Logstash, Elasticsearch и Splunk, метрики и оповещения
- расследовать инциденты средствами форензики и выполнять легальное тестирование на проникновение с отчётом
Как проходит обучение
Живые занятия дважды в неделю
Уроки идут в реальном времени через Zoom, два дня в неделю по три часа. На занятии можно задавать вопросы преподавателю, между занятиями работает чат курса в Telegram.
Запись каждого урока и материалы в LMS
Каждое занятие записывается, пересмотреть его можно в любой момент, в том числе после окончания курса. Все учебные материалы лежат в личном кабинете, доступ к курсу и обновлениям бессрочный.
Восемьдесят пять процентов практики
Почти каждый модуль заканчивается конкретным действием на своей виртуальной машине: установить Kali, зашифровать диск, поднять контроллер домена, включить песочницу, установить сканер и провести сканирование, собрать резервную копию, поработать в журнале событий.
Куратор на группу и куратор на год
За каждым потоком закреплён отдельный куратор, дополнительно личный куратор доступен 365 дней. На тарифе Мастер добавляются четыре индивидуальные онлайн-встречи с экспертом из индустрии.
Домашние задания, курсовые и портфолио
В программе домашние задания, промежуточные курсовые и дипломный проект. Из них собирается портфолио от двух до шести работ.
Дипломный проект на выбор роли
Три варианта: роль атакующего с пентестом компании с файрволами и серверами, роль защищающегося с построением собственной площадки под приложение и настройкой безопасной среды, либо своя тема, например схема средств защиты в компании или расследование инцидента.
Помощь с трудоустройством
Школа заявляет гарантию трудоустройства: обязательства закреплены договором или возвратом денег.
Со страницы курса: «Найдёте работу, или вернём деньги. В нашей компании есть собственный Карьерный центр, который занимается сопровождением и поддержкой студентов на протяжении всего цикла обучения и после его окончания, помощью в трудоустройстве. Если вы выполняете все практические задания в срок и ваш общий прогресс»
Часто задаваемые вопросы
Можно ли идти на курс без опыта программирования?
Как проходят занятия?
Входят ли модули про нейросети в базовый тариф?
Какое оборудование понадобится?
Какие документы выдают?
Правда ли вернут деньги, если не найду работу?
Сколько зарабатывает специалист по кибербезопасности?
Сколько стоит и какая рассрочка?
Отзывы о курсе «Специалист по кибербезопасности: тариф Базовый»
Оставить отзыв о курсе
Расскажите, как проходило обучение: что понравилось, что нет, помог ли курс в работе. Публикуем после проверки, рекламные тексты и анонимные жалобы без подробностей не пропускаем.
Это отзывы о других программах школы Eduson Academy: они говорят о школе в целом, а не об этом курсе.
Все отзывы школы собраны на её странице.
