Academy
Amaliyotchilar uchun kiberxavfsizlik mashg’ulotlari — biz har kuni ishlatadigan mahsulot va usullar asosida.
Amaliyotchilar uchun kiberxavfsizlik mashg’ulotlari — biz har kuni ishlatadigan mahsulot va usullar asosida.
Academy — nazariy kurs emas. Har bir mashg’ulot biz o’zimiz ekspluatatsiya qiladigan platformadan kelib chiqadi: qanday qoida yozamiz, hujumni qanday ajratamiz, noto’g’ri-ijobiyni qanday kesamiz va insident paytida birinchi soatda nima qilamiz.
Shu sababli mashg’ulotlar slayd ko’rish emas, ish stolida bajariladigan topshiriqlar shaklida boradi. Ishtirokchi o’z tashkiloti misolida ishlaydi — sun’iy poligon emas.
Har yo’nalish aniq rolga qaratilgan. Quyidagi jadval kimga foydali va oldindan nima bilish kerakligini ko’rsatadi.
| Yo’nalish | Kimga | Oldindan kerak |
|---|---|---|
| WAF / ADR | Veb-ilova va infratuzilma administratorlari, DevSecOps | HTTP va veb-ilova ishlash tamoyillari |
| DDoS | Tarmoq muhandislari, SRE, hosting jamoalari | TCP/IP asoslari, DNS |
| SIEM | SOC analitiklari (L1–L2), xavfsizlik muhandislari | Log va operatsion tizim asoslari |
| Pochta xavfsizligi | Pochta administratorlari, IT-xavfsizlik mutaxassislari | SMTP va DNS yozuvlari haqida tasavvur |
| Threat intel | SOC analitiklari, xavfsizlik menejerlari | Maxsus talab yo’q |
| Insidentga javob | IT va xavfsizlik jamoalari, javobgar rahbarlar | Tashkilot infratuzilmasini bilish |








Boshlashdan oldin qisqa suhbat va amaliy topshiriq: kim qaysi vositani ishlatadi, qayerda to’xtaydi, qaysi vazifa kunlik. Dastur shundan keyin yig’iladi — tayyor kursni ustiga qo’yish emas.
Slayd emas: qoida yoziladi, sinaladi, noto’g’ri ishlaydi, tuzatiladi. Har blok oxirida ishtirokchi o’zi bajargan natijani ko’rsatadi — tinglagan emas, qilgan bo’ladi.
Sun’iy poligon o’rgatadigan narsa poligonda qoladi. Shuning uchun ikkinchi yarmida ishtirokchi o’z tashkilotining domeni, loglari va siyosatlari ustida ishlaydi — natija ish joyiga birga qaytadi.
Yakunda uchta narsa qoladi: bajarilgan ishlar ro’yxati, qamrab olingan mavzular hujjati va keyingi qadam bo’yicha tavsiya. Savollar uchun aloqa mashg’ulotdan keyin ham ochiq qoladi.
Slayd emas, ish stoli.
Ikki format.
Mahalliy tilda.
Yo’nalishga qarab. Threat intel yo’nalishi uchun maxsus tayyorgarlik kerak emas; SIEM va WAF yo’nalishlari esa administrator yoki analitik darajasidagi bazani talab qiladi. Jadvalda har biri uchun dastlabki talab ko’rsatilgan.
Ha. Korporativ formatda dastur sizning infratuzilmangiz va jamoangizning kundalik vazifalariga moslanadi — masalan faqat pochta va fishing, yoki faqat SIEM triaji.
Yo’q. Mashg’ulotlar usul va yondashuv haqida — ular boshqa vendorning WAF yoki SIEM’ida ham qo’llanadi. Misollar bizning platformadan olinadi, chunki biz uni har kuni ekspluatatsiya qilamiz.
Yakunda ishtirok etgani va qamrab olingan mavzular ko’rsatilgan hujjat beriladi. Bu xalqaro akkreditatsiyaga ega sertifikat emas va shunday deb taqdim etilmaydi.
Guruh yig’ilishi va korporativ mashg’ulot sanalari alohida kelishiladi. Yo’nalish, ishtirokchilar soni va formatni yozib yuboring — muddat va shartlarni javobda beramiz.
Dastur mazmuni yangilanib boradi: yangi hujum usuli paydo bo’lsa, u eng avval mashg’ulotga tushadi.

