Перейти к содержимому

Академия

Занятия по кибербезопасности для практиков — на основе продуктов и методов, которыми мы пользуемся каждый день.

Академия — это не теоретический курс. Каждое занятие выросло из платформы, которую мы сами эксплуатируем: как мы пишем правило, как отделяем атаку, как отсекаем ложные срабатывания и что делаем в первый час инцидента.

Поэтому занятия идут не как просмотр слайдов, а как задачи, выполняемые за рабочим столом. Участник работает на примере своей организации, а не на искусственном полигоне.

Направления

Шесть направлений

Защита веб-приложений (WAF / ADR)

  • OWASP Top 10 на практике: SQL-инъекции, XSS, цепочки повышения привилегий
  • Написание и проверка правил: сначала режим наблюдения, потом блокировка
  • Отсечение ложных срабатываний: какой сигнал достаточен сам по себе, а какой нет
  • Анализ на уровне сессии — поведение атакующего, а не отдельный запрос
  • Виртуальный патчинг: перекрыть эксплуатацию до закрытия уязвимости

Кому это нужно

Каждое направление нацелено на конкретную роль. Таблица ниже показывает, кому оно полезно и что нужно знать заранее.

Направление, аудитория и предварительные требования
НаправлениеКомуНужно заранее
WAF / ADRАдминистраторы веб-приложений и инфраструктуры, DevSecOpsПринципы HTTP и работы веб-приложений
DDoSСетевые инженеры, SRE, команды хостингаОсновы TCP/IP, DNS
SIEMАналитики SOC (L1–L2), инженеры безопасностиОсновы журналов и операционных систем
Безопасность почтыАдминистраторы почты, специалисты по ИБПредставление о SMTP и DNS-записях
Threat intelАналитики SOC, менеджеры по безопасностиОсобых требований нет
РеагированиеИТ- и ИБ-команды, ответственные руководителиЗнание инфраструктуры организации

Сначала выясняем, что уже знает ваша команда.

Каждая тема выполняется за рабочим столом.

Практика на вашей инфраструктуре.

Что изменилось — фиксируется письменно.

Процесс
/04
Скролл
01
02
03
04

Диагностика

До старта — короткое интервью и практическая задача: кто каким инструментом работает, где останавливается, какие задачи ежедневные. Программа собирается после этого, а не накладывается готовым курсом.

Занятие

Не слайды: правило пишется, проверяется, срабатывает неверно, исправляется. В конце блока участник показывает собственный результат — он сделал, а не послушал.

Ваша среда

То, чему учит искусственный полигон, на полигоне и остаётся. Поэтому во второй половине участник работает с доменом, журналами и политиками своей организации — результат возвращается на рабочее место вместе с ним.

Результат

В конце остаётся три вещи: перечень выполненного, документ с пройденными темами и рекомендация по следующему шагу. Связь для вопросов сохраняется и после занятия.

Практические задачи

Не слайды, а рабочий стол.

  • По каждой теме — выполняемая задача
  • Работа на примере вашей организации
  • Возможность ошибиться и исправить

Группа или внутри организации

Два формата.

  • Открытая группа — участники из разных организаций
  • Корпоративный — только для вашей команды
  • Программа подстраивается под задачи команды

Язык и материалы

На локальном языке.

  • На узбекском или русском
  • Материалы остаются после занятия
  • Связь для вопросов сохраняется и после
Вопросы

Частые вопросы

Зависит от направления. Для threat intel специальной подготовки не нужно; SIEM и WAF требуют базы уровня администратора или аналитика. Предварительные требования указаны в таблице по каждому направлению.

Да. В корпоративном формате программа подстраивается под вашу инфраструктуру и повседневные задачи команды — например только почта и фишинг или только триаж в SIEM.

Нет. Занятия о методах и подходе — они применимы и на WAF или SIEM другого вендора. Примеры берутся из нашей платформы, потому что мы эксплуатируем её каждый день.

По завершении выдаётся документ об участии с перечнем пройденных тем. Это не сертификат международной аккредитации, и он так не преподносится.

Даты набора группы и корпоративных занятий согласуются отдельно. Напишите направление, число участников и формат — сроки и условия дадим в ответе.

Академия

Содержание программ обновляется: новый способ атаки в первую очередь попадает в занятие.

Начнём
Оставить заявку
Оставить заявку