Курс «Пентест. Практика тестирования на проникновение»
Компания: OTUS (Отус)
Язык:
Актуальная программа курса (48 модулей, по данным школы)
- Модуль 1. Концептуальный — В этом модуле вы познакомитесь с базовыми принципами пентеста и узнаете, как выявлять уязвимости в различных системах. Вы изучите методы пассивного и активного сбора информации, включая анализ сетевых ресурсов и сервисов. Практические занятия охватят настройку и использование виртуальной лаборатории для проведения тестов на проникновение. Вы также научитесь основам моделирования угроз и применению защитных мер. В результате вы получите базовые навыки для проведения безопасного и эффективного пентеста.
- • Вводное занятие: знакомство со структурой курса, используемое программное обеспечение
- • Оffensive and defensive security. Threat Modeling
- • Полезные online сервисы для пассивного сбора информации
- • Практика: настройка лаборатории на виртуальных машинах и в Облаке // ДЗ
- Модуль 2. Сетевая безопасность — В этом модуле вы изучите основные инструменты защиты сети и детерминированные системы обнаружения вторжений, такие как Snort, Suricata и Ossec. Вы научитесь настраивать и применять данные инструменты для предотвращения и выявления угроз в сети. Особое внимание будет уделено методам атак на доступность сетевой инфраструктуры и пограничные устройства, что позволит глубже понять уязвимости сетевой безопасности. Вы также освоите базовые атаки на сетевые протоколы, такие как STP, CDP и DHCP, и методы защиты от них. Знания, полученные в модуле, вы закрепите через практические задания и настройку сетевых компонентов для защиты инфраструктуры.
- • Инструменты защиты сети. Детерминированные системы обнаружения вторжений (Snort, Suricata, Ossec, /etc). Часть 1 // ДЗ
- • Инструменты защиты сети. Детерминированные системы обнаружения вторжений (Snort, Suricata, Ossec, /etc). Часть 2 // ДЗ
- • Атаки на доступность сетевой инфраструктуры. Атака на пограничное устройство
- • Компоненты сетевой системы защиты. Инструменты проникновения в сеть
- • Атаки на сетевые протоколы (STP, CDP, DHCP) // ДЗ
- • Q&A-сессия
- Модуль 3. Эскалация привилегий ОС — В этом модуле вы познакомитесь с основами безопасности в Windows и Linux и методами локального повышения привилегий (LPE) в обеих системах. Вы изучите техники LPE для Windows и Linux, включая практические занятия, которые помогут вам освоить обход защитных механизмов.
- • Система безопасности в Windows и Linux
- • Методы локального повышения привилегий Windows
- • Практическое занятие LPE в Windows. Часть 1 // ДЗ
- • Практическое занятие LPE в Windows. Часть 2
- • Методы локального повышения привилегий Linux
- • Практическое занятие LPE в Linux. Часть 1 // ДЗ
- • Практическое занятие LPE в Linux. Часть 2
- Модуль 4. Active Directory — В этом модуле вы изучите основы Active Directory и инструменты для его тестирования. Освоите методы получения учетных данных, атак на NTLM и Kerberos, а также делегирование. Узнаете об атаках на FreeIPA и уязвимостях центра сертификации AD.
- • Введение в Active Directory. Основны инструменты при тестировании AD
- • Способы получения учетных данных в AD
- • Сбор информации в домене, составление основных векторов атак
- • Атаки класса NTLM-Relay // ДЗ
Кем вы сможете работать
Сколько зарабатывают в профессии (медиана hh.ru, по 199 вакансиям)
Окупаемость: стоимость курса ≈ 1 мес зарплаты junior-специалиста.
Сравнение с похожими курсами других школ
| Курс | Школа | Цена | Срок | Рейтинг | Диплом | |
|---|---|---|---|---|---|---|
| Пентест. Практика тестирования на проникновение (этот) | OTUS (Отус) | 60 000 ₽ | 6 месяцев | — | — | — |
| Основы безопасности и анонимности в сети | GeekBrains (ГикБреинс) | беспл. | — | 5.0 | — | Перейти |
| Сертифицированный специалист по безопасности сетей | Учебный центр "Специалист" | 52 590 ₽ | — | 5.0 | Диплом школы | Перейти |
| Профессия Cпециалист по кибербезопасности | Skillbox (Скиллбокс) | — | 24 месяца | 5.0 | Диплом школы | Перейти |
Стоит ли идти на этот курс
Плюсы
- Ориентирован на средний уровень — прикладного материала больше, чем в курсах, которые половину времени тратят на объяснение того, что такое IP-адрес.
- Пять месяцев — срок, при котором можно не просто пробежать инструменты по диагонали, а отработать техники до уверенного применения.
- Шестьдесят тысяч рублей за пять месяцев — цена рыночная для практических курсов по ИБ; короткие поверхностные программы по этой теме дешевле не стоят.
Минусы и кому не стоит
- Программа публично не расписана: какие инструменты, какие стенды, насколько актуальны разбираемые техники — всё это придётся выяснять у школы до записи, а не после.
- Нет публичных данных ни о документе по окончании, ни о карьерной поддержке. Для кого это важно — два открытых вопроса перед принятием решения.
- Порог входа жёсткий: средний уровень здесь не декларация, а реальное условие. Без уверенной работы с Linux и понимания сетевых протоколов программа будет непроходимой.
Когда этот курс вам не нужен
Курс не нужен, если вы только начинаете путь в IT и ещё не разобрались с сетями и Linux — пять месяцев уйдут на борьбу с базой, а не на пентест. Также не стоит идти сюда, если цель — быстро получить документ для резюме без погружения в практику: это прикладная дисциплина, где результат виден только в реальных задачах. Если у вас уже есть коммерческий опыт в offensive security, уровень курса, скорее всего, будет недостаточным.
Как выбрать курс по этому направлению
Выбирая курс по тестированию на проникновение, смотрите прежде всего на соотношение теории и практических заданий: в этой теме без реальных стендов, CTF-задач и разбора живых уязвимостей прогресса не будет. Важен уровень входа — курс для среднего уровня предполагает, что вы уже ориентируетесь в Linux, сетях и базовом программировании; если этого нет, начните с фундамента, иначе потеряете деньги и время. Проверьте, есть ли в программе разбор современных векторов атак, а не только классика десятилетней давности. По цене: пятьдесят тысяч и выше — стандартный диапазон для практических курсов по ИБ; вопрос в том, что конкретно входит в эту стоимость.
Частые вопросы
Подойдёт ли курс новичку без опыта в ИБ?
Нет. Заявленный уровень — средний. Это предполагает уверенную работу с Linux, понимание сетевых протоколов и хотя бы знакомство со скриптингом. Без этого пять месяцев уйдут не на пентест, а на попытки догнать группу.
Сколько времени занимает обучение?
Курс рассчитан на сто пятьдесят дней — около пяти месяцев. Реальная недельная нагрузка в программе публично не указана, так что этот вопрос стоит задать школе заранее.
Какой документ выдают по окончании?
Публично не указано. Уточните у OTUS до записи: сертификат или удостоверение — для ряда работодателей это принципиально разные вещи.
Есть ли поддержка с трудоустройством?
В открытых материалах этого нет. Если карьерная поддержка — одно из условий выбора, спросите школу напрямую до оплаты.
Пентест — это только для разработчиков?
Нет. Курс попадает в категорию «Разработка» на агрегаторе, но тестирование на проникновение — это прежде всего про ИБ и системное администрирование. Разработчикам, которые хотят понимать, как атакуют их код, тоже актуально.
Оправдана ли цена в шестьдесят тысяч рублей?
Пентест — узкая и дефицитная специализация, специалистов не хватает, и рынок платит за это соответственно. Но окупится ли конкретно этот курс — зависит от двух вещей: есть ли у вас база для старта и насколько плотна практика внутри программы. Цена сама по себе на этот вопрос не отвечает.
Длительность курса
150 дней
Формат обучения
2 вебинара в неделю по 2 академических часа
Обратная связь
общение с преподавателем в канале Slack раз в месяц очные митапы преподавателей и студентов
Теория и практика
5 модулей 64 часа теории и 43-86 часов практики
Чему научитесь
- Использовать современные инструменты для проведения анализа защищенности информационной системы или приложения
- Классифицировать и исправлять уязвимости
- Программировать для автоматизации рутинных задач
прямо сейчас!
О курсе
О курсе
Преподаватели курса
Отзывов об этом курсе пока нет
Ниже — отзывы о школе OTUS (Отус): они помогут составить впечатление, но в рейтинге курса не учитываются. Проходили этот курс? Поделитесь — это поможет другим студентам.



