Акции школ
Войти

Курс «Пентест. Практика тестирования на проникновение»

Составитель: Денис Сметнёв · Обновлено: 06.09.2026

Пентест — не та тема, где можно «посмотреть вводный курс и разобраться». Здесь либо работаешь с реальными сценариями атак, либо знания остаются мёртвым грузом. Курс OTUS рассчитан на средний уровень: если уже есть понимание сетей и Linux — пять месяцев дадут плотную прикладную базу для перехода в наступательную кибербезопасность. Если базы нет — деньги и время уйдут на борьбу с фундаментом, который надо было закрыть раньше.

Подробнее


Компания: OTUS (Отус)

Язык: ru

Уровень: Средний Длительность: 6 месяцев Формат: Онлайн Старт: в любое время
🗓 старт 29.10.2026
Почему мы рекомендуем: актуальные данные курса — оценка по нашей методике (рейтинг, цена, трудоустройство, диплом)

Актуальная программа курса (48 модулей, по данным школы)

  1. Модуль 1. Концептуальный — В этом модуле вы познакомитесь с базовыми принципами пентеста и узнаете, как выявлять уязвимости в различных системах. Вы изучите методы пассивного и активного сбора информации, включая анализ сетевых ресурсов и сервисов. Практические занятия охватят настройку и использование виртуальной лаборатории для проведения тестов на проникновение. Вы также научитесь основам моделирования угроз и применению защитных мер. В результате вы получите базовые навыки для проведения безопасного и эффективного пентеста.
  2. • Вводное занятие: знакомство со структурой курса, используемое программное обеспечение
  3. • Оffensive and defensive security. Threat Modeling
  4. • Полезные online сервисы для пассивного сбора информации
  5. • Практика: настройка лаборатории на виртуальных машинах и в Облаке // ДЗ
  6. Модуль 2. Сетевая безопасность — В этом модуле вы изучите основные инструменты защиты сети и детерминированные системы обнаружения вторжений, такие как Snort, Suricata и Ossec. Вы научитесь настраивать и применять данные инструменты для предотвращения и выявления угроз в сети. Особое внимание будет уделено методам атак на доступность сетевой инфраструктуры и пограничные устройства, что позволит глубже понять уязвимости сетевой безопасности. Вы также освоите базовые атаки на сетевые протоколы, такие как STP, CDP и DHCP, и методы защиты от них. Знания, полученные в модуле, вы закрепите через практические задания и настройку сетевых компонентов для защиты инфраструктуры.
  7. • Инструменты защиты сети. Детерминированные системы обнаружения вторжений (Snort, Suricata, Ossec, /etc). Часть 1 // ДЗ
  8. • Инструменты защиты сети. Детерминированные системы обнаружения вторжений (Snort, Suricata, Ossec, /etc). Часть 2 // ДЗ
  9. • Атаки на доступность сетевой инфраструктуры. Атака на пограничное устройство
  10. • Компоненты сетевой системы защиты. Инструменты проникновения в сеть
  11. • Атаки на сетевые протоколы (STP, CDP, DHCP) // ДЗ
  12. • Q&A-сессия
  13. Модуль 3. Эскалация привилегий ОС — В этом модуле вы познакомитесь с основами безопасности в Windows и Linux и методами локального повышения привилегий (LPE) в обеих системах. Вы изучите техники LPE для Windows и Linux, включая практические занятия, которые помогут вам освоить обход защитных механизмов.
  14. • Система безопасности в Windows и Linux
  15. • Методы локального повышения привилегий Windows
  16. • Практическое занятие LPE в Windows. Часть 1 // ДЗ
  17. • Практическое занятие LPE в Windows. Часть 2
  18. • Методы локального повышения привилегий Linux
  19. • Практическое занятие LPE в Linux. Часть 1 // ДЗ
  20. • Практическое занятие LPE в Linux. Часть 2
  21. Модуль 4. Active Directory — В этом модуле вы изучите основы Active Directory и инструменты для его тестирования. Освоите методы получения учетных данных, атак на NTLM и Kerberos, а также делегирование. Узнаете об атаках на FreeIPA и уязвимостях центра сертификации AD.
  22. • Введение в Active Directory. Основны инструменты при тестировании AD
  23. • Способы получения учетных данных в AD
  24. • Сбор информации в домене, составление основных векторов атак
  25. • Атаки класса NTLM-Relay // ДЗ

Кем вы сможете работать

Пентестер · AppSec-специалист

Сколько зарабатывают в профессии (медиана hh.ru, по 199 вакансиям)

Junior
105 000 ₽
Middle
165 300 ₽
Senior
255 000 ₽

Окупаемость: стоимость курса ≈ 1 мес зарплаты junior-специалиста.

Сравнение с похожими курсами других школ

КурсШколаЦенаСрокРейтингДиплом
Пентест. Практика тестирования на проникновение (этот) OTUS (Отус) 60 000 ₽ 6 месяцев — — —
Основы безопасности и анонимности в сети GeekBrains (ГикБреинс) беспл. — 5.0 — Перейти
Сертифицированный специалист по безопасности сетей Учебный центр "Специалист" 52 590 ₽ — 5.0 Диплом школы Перейти
Профессия Cпециалист по кибербезопасности Skillbox (Скиллбокс) — 24 месяца 5.0 Диплом школы Перейти

Стоит ли идти на этот курс

Плюсы

  • Ориентирован на средний уровень — прикладного материала больше, чем в курсах, которые половину времени тратят на объяснение того, что такое IP-адрес.
  • Пять месяцев — срок, при котором можно не просто пробежать инструменты по диагонали, а отработать техники до уверенного применения.
  • Шестьдесят тысяч рублей за пять месяцев — цена рыночная для практических курсов по ИБ; короткие поверхностные программы по этой теме дешевле не стоят.

Минусы и кому не стоит

  • Программа публично не расписана: какие инструменты, какие стенды, насколько актуальны разбираемые техники — всё это придётся выяснять у школы до записи, а не после.
  • Нет публичных данных ни о документе по окончании, ни о карьерной поддержке. Для кого это важно — два открытых вопроса перед принятием решения.
  • Порог входа жёсткий: средний уровень здесь не декларация, а реальное условие. Без уверенной работы с Linux и понимания сетевых протоколов программа будет непроходимой.

Когда этот курс вам не нужен

Курс не нужен, если вы только начинаете путь в IT и ещё не разобрались с сетями и Linux — пять месяцев уйдут на борьбу с базой, а не на пентест. Также не стоит идти сюда, если цель — быстро получить документ для резюме без погружения в практику: это прикладная дисциплина, где результат виден только в реальных задачах. Если у вас уже есть коммерческий опыт в offensive security, уровень курса, скорее всего, будет недостаточным.

Как выбрать курс по этому направлению

Выбирая курс по тестированию на проникновение, смотрите прежде всего на соотношение теории и практических заданий: в этой теме без реальных стендов, CTF-задач и разбора живых уязвимостей прогресса не будет. Важен уровень входа — курс для среднего уровня предполагает, что вы уже ориентируетесь в Linux, сетях и базовом программировании; если этого нет, начните с фундамента, иначе потеряете деньги и время. Проверьте, есть ли в программе разбор современных векторов атак, а не только классика десятилетней давности. По цене: пятьдесят тысяч и выше — стандартный диапазон для практических курсов по ИБ; вопрос в том, что конкретно входит в эту стоимость.

Частые вопросы

Подойдёт ли курс новичку без опыта в ИБ?

Нет. Заявленный уровень — средний. Это предполагает уверенную работу с Linux, понимание сетевых протоколов и хотя бы знакомство со скриптингом. Без этого пять месяцев уйдут не на пентест, а на попытки догнать группу.

Сколько времени занимает обучение?

Курс рассчитан на сто пятьдесят дней — около пяти месяцев. Реальная недельная нагрузка в программе публично не указана, так что этот вопрос стоит задать школе заранее.

Какой документ выдают по окончании?

Публично не указано. Уточните у OTUS до записи: сертификат или удостоверение — для ряда работодателей это принципиально разные вещи.

Есть ли поддержка с трудоустройством?

В открытых материалах этого нет. Если карьерная поддержка — одно из условий выбора, спросите школу напрямую до оплаты.

Пентест — это только для разработчиков?

Нет. Курс попадает в категорию «Разработка» на агрегаторе, но тестирование на проникновение — это прежде всего про ИБ и системное администрирование. Разработчикам, которые хотят понимать, как атакуют их код, тоже актуально.

Оправдана ли цена в шестьдесят тысяч рублей?

Пентест — узкая и дефицитная специализация, специалистов не хватает, и рынок платит за это соответственно. Но окупится ли конкретно этот курс — зависит от двух вещей: есть ли у вас база для старта и насколько плотна практика внутри программы. Цена сама по себе на этот вопрос не отвечает.

Длительность курса

Длительность курса

150 дней

Формат обучения

Формат обучения

2 вебинара в неделю по 2 академических часа

Обратная связь

Обратная связь

общение с преподавателем в канале Slack раз в месяц очные митапы преподавателей и студентов

Теория и практика

Теория и практика

5 модулей 64 часа теории и 43-86 часов практики

Чему научитесь

  • Использовать современные инструменты для проведения анализа защищенности информационной системы или приложения
  • Классифицировать и исправлять уязвимости
  • Программировать для автоматизации рутинных задач
Перейти на страницу курса Запишись на курс
прямо сейчас!

О курсе

О курсе

Программистам

Сетевым администраторам

Специалистам по информационной безопасности

Рассрочка

12500 р. в месяц

Введение. Основы, которые пригодятся на курсе

Сетевая безопасность

Повышение привилегий

Web Pentest

Консультации по выпускной работе

Студенту предоставляется ряд уязвимых сервисов, которые он

должен протестировать. Конечная цель любого задания - найти

уникальный ключ. Ключи сдаются вместе с описанием

тестирования сервиса. Успешное решение каждого сервиса

приносит установленное количество очков. Для успешной сдачи

необходимо набрать 80 из 100 очков.

MSF

Burp suite

Wireshark

Kali Linux

Сканирование и идентификация сервисов

навыки пассивного анализа сети трестируемой информационной системы

знание методов модификации трафика

анализ уязвимости веб-приложений

навык работы и знание инструментария в таких направлениях как: сетевая безопасность, безопасность операционных систем Windows и Linux, пентест web-приложений

Компания, проводящая курс

OTUS (Отус)

223 курса по 865 темам

Образовательная онлайн-платформа и сообщество IT-профессионалов OTUS (Отус) работает с 2017 года. Компания является резидентом Сколково....

Преподаватели курса

Преподаватель курсов по информационной безопасности.

Специалист по защите информации с опытом работы в...

Вирусный аналитик

Специалист в области обратной разработки и анализа...

Вирусный аналитик в международной компании

Специалист по комплексной защите объектов...

ТД

Криптограф, кандидат технических наук, 17+...

АБ

Кандидат экономических наук 15+ лет в сфере защиты...

АП

Специалист по внутреннему тестированию...

ДА

Сертификация MCSE 2003-2016+, 20+ лет опыта администрирования...

Отзывов об этом курсе пока нет

Ниже — отзывы о школе OTUS (Отус): они помогут составить впечатление, но в рейтинге курса не учитываются. Проходили этот курс? Поделитесь — это поможет другим студентам.

больше курсов

Похожие курсы компании

OTUS (Отус)
(0)
OTUS (Отус)
(0)
149 600 ₽
OTUS (Отус)
(0)
106 500 ₽
OTUS (Отус)
(0)
85 000 ₽
OTUS (Отус)
(0)
85 000 ₽
OTUS (Отус)
(0)
50 000 ₽
OTUS (Отус)
(0)
больше курсов

Другие курсы этих преподавателей