Академия
Занятия по кибербезопасности для практиков — на основе продуктов и методов, которыми мы пользуемся каждый день.
Занятия по кибербезопасности для практиков — на основе продуктов и методов, которыми мы пользуемся каждый день.
Академия — это не теоретический курс. Каждое занятие выросло из платформы, которую мы сами эксплуатируем: как мы пишем правило, как отделяем атаку, как отсекаем ложные срабатывания и что делаем в первый час инцидента.
Поэтому занятия идут не как просмотр слайдов, а как задачи, выполняемые за рабочим столом. Участник работает на примере своей организации, а не на искусственном полигоне.
Каждое направление нацелено на конкретную роль. Таблица ниже показывает, кому оно полезно и что нужно знать заранее.
| Направление | Кому | Нужно заранее |
|---|---|---|
| WAF / ADR | Администраторы веб-приложений и инфраструктуры, DevSecOps | Принципы HTTP и работы веб-приложений |
| DDoS | Сетевые инженеры, SRE, команды хостинга | Основы TCP/IP, DNS |
| SIEM | Аналитики SOC (L1–L2), инженеры безопасности | Основы журналов и операционных систем |
| Безопасность почты | Администраторы почты, специалисты по ИБ | Представление о SMTP и DNS-записях |
| Threat intel | Аналитики SOC, менеджеры по безопасности | Особых требований нет |
| Реагирование | ИТ- и ИБ-команды, ответственные руководители | Знание инфраструктуры организации |








До старта — короткое интервью и практическая задача: кто каким инструментом работает, где останавливается, какие задачи ежедневные. Программа собирается после этого, а не накладывается готовым курсом.
Не слайды: правило пишется, проверяется, срабатывает неверно, исправляется. В конце блока участник показывает собственный результат — он сделал, а не послушал.
То, чему учит искусственный полигон, на полигоне и остаётся. Поэтому во второй половине участник работает с доменом, журналами и политиками своей организации — результат возвращается на рабочее место вместе с ним.
В конце остаётся три вещи: перечень выполненного, документ с пройденными темами и рекомендация по следующему шагу. Связь для вопросов сохраняется и после занятия.
Не слайды, а рабочий стол.
Два формата.
На локальном языке.
Зависит от направления. Для threat intel специальной подготовки не нужно; SIEM и WAF требуют базы уровня администратора или аналитика. Предварительные требования указаны в таблице по каждому направлению.
Да. В корпоративном формате программа подстраивается под вашу инфраструктуру и повседневные задачи команды — например только почта и фишинг или только триаж в SIEM.
Нет. Занятия о методах и подходе — они применимы и на WAF или SIEM другого вендора. Примеры берутся из нашей платформы, потому что мы эксплуатируем её каждый день.
По завершении выдаётся документ об участии с перечнем пройденных тем. Это не сертификат международной аккредитации, и он так не преподносится.
Даты набора группы и корпоративных занятий согласуются отдельно. Напишите направление, число участников и формат — сроки и условия дадим в ответе.
Содержание программ обновляется: новый способ атаки в первую очередь попадает в занятие.

