Акции школ
Войти

Курс «Пентест. Практика тестирования на проникновение»

Составитель: Денис Сметнёв · Обновлено: 04.08.2026

Пентест — не та тема, где можно «посмотреть вводный курс и разобраться». Здесь либо работаешь с реальными сценариями атак, либо знания остаются мёртвым грузом. Курс OTUS рассчитан на средний уровень: если уже есть понимание сетей и Linux — пять месяцев дадут плотную прикладную базу для перехода в наступательную кибербезопасность. Если базы нет — деньги и время уйдут на борьбу с фундаментом, который надо было закрыть раньше.

Подробнее


Компания: OTUS (Отус)

Язык: ru

Уровень: Средний Длительность: 5 месяцев Формат: Онлайн Старт: в любое время
📁 1 проект в портфолио
Почему мы рекомендуем: актуальные данные курса — оценка по нашей методике (рейтинг, цена, трудоустройство, диплом)

Актуальная программа курса (7 модулей, по данным школы)

  1. Концептуальный
  2. Сетевая безопасность
  3. Эскалация привилегий ОС
  4. Active Directory
  5. Web Pentest
  6. Иные векторы атак-прочие цели пентеста
  7. Проектный модуль

Кем вы сможете работать

Пентестер · AppSec-специалист

Сколько зарабатывают в профессии (медиана hh.ru, по 199 вакансиям)

Junior
105 000 ₽
Middle
165 300 ₽
Senior
255 000 ₽

Окупаемость: стоимость курса ≈ 1 мес зарплаты junior-специалиста.

Сравнение с похожими курсами других школ

КурсШколаЦенаСрокРейтингДиплом
Пентест. Практика тестирования на проникновение (этот) OTUS (Отус) 60 000 ₽ 5 месяцев
Профессия Cпециалист по кибербезопасности Skillbox (Скиллбокс) 265 000 145 750 ₽ 24 месяца 5.0 Диплом о проф. переподготовке Перейти
Сертифицированный специалист по безопасности сетей Учебный центр "Специалист" 52 590 ₽ 5.0 Сертификат Перейти
Информационной безопасности GeekBrains (ГикБреинс) 124 500 ₽ 12 месяцев 5.0 Перейти

Стоит ли идти на этот курс

Плюсы

  • Ориентирован на средний уровень — прикладного материала больше, чем в курсах, которые половину времени тратят на объяснение того, что такое IP-адрес.
  • Пять месяцев — срок, при котором можно не просто пробежать инструменты по диагонали, а отработать техники до уверенного применения.
  • Шестьдесят тысяч рублей за пять месяцев — цена рыночная для практических курсов по ИБ; короткие поверхностные программы по этой теме дешевле не стоят.

Минусы и кому не стоит

  • Программа публично не расписана: какие инструменты, какие стенды, насколько актуальны разбираемые техники — всё это придётся выяснять у школы до записи, а не после.
  • Нет публичных данных ни о документе по окончании, ни о карьерной поддержке. Для кого это важно — два открытых вопроса перед принятием решения.
  • Порог входа жёсткий: средний уровень здесь не декларация, а реальное условие. Без уверенной работы с Linux и понимания сетевых протоколов программа будет непроходимой.

Когда этот курс вам не нужен

Курс не нужен, если вы только начинаете путь в IT и ещё не разобрались с сетями и Linux — пять месяцев уйдут на борьбу с базой, а не на пентест. Также не стоит идти сюда, если цель — быстро получить документ для резюме без погружения в практику: это прикладная дисциплина, где результат виден только в реальных задачах. Если у вас уже есть коммерческий опыт в offensive security, уровень курса, скорее всего, будет недостаточным.

Как выбрать курс по этому направлению

Выбирая курс по тестированию на проникновение, смотрите прежде всего на соотношение теории и практических заданий: в этой теме без реальных стендов, CTF-задач и разбора живых уязвимостей прогресса не будет. Важен уровень входа — курс для среднего уровня предполагает, что вы уже ориентируетесь в Linux, сетях и базовом программировании; если этого нет, начните с фундамента, иначе потеряете деньги и время. Проверьте, есть ли в программе разбор современных векторов атак, а не только классика десятилетней давности. По цене: пятьдесят тысяч и выше — стандартный диапазон для практических курсов по ИБ; вопрос в том, что конкретно входит в эту стоимость.

Частые вопросы

Подойдёт ли курс новичку без опыта в ИБ?

Нет. Заявленный уровень — средний. Это предполагает уверенную работу с Linux, понимание сетевых протоколов и хотя бы знакомство со скриптингом. Без этого пять месяцев уйдут не на пентест, а на попытки догнать группу.

Сколько времени занимает обучение?

Курс рассчитан на сто пятьдесят дней — около пяти месяцев. Реальная недельная нагрузка в программе публично не указана, так что этот вопрос стоит задать школе заранее.

Какой документ выдают по окончании?

Публично не указано. Уточните у OTUS до записи: сертификат или удостоверение — для ряда работодателей это принципиально разные вещи.

Есть ли поддержка с трудоустройством?

В открытых материалах этого нет. Если карьерная поддержка — одно из условий выбора, спросите школу напрямую до оплаты.

Пентест — это только для разработчиков?

Нет. Курс попадает в категорию «Разработка» на агрегаторе, но тестирование на проникновение — это прежде всего про ИБ и системное администрирование. Разработчикам, которые хотят понимать, как атакуют их код, тоже актуально.

Оправдана ли цена в шестьдесят тысяч рублей?

Пентест — узкая и дефицитная специализация, специалистов не хватает, и рынок платит за это соответственно. Но окупится ли конкретно этот курс — зависит от двух вещей: есть ли у вас база для старта и насколько плотна практика внутри программы. Цена сама по себе на этот вопрос не отвечает.

Длительность курса

Длительность курса

150 дней

Формат обучения

Формат обучения

2 вебинара в неделю по 2 академических часа

Обратная связь

Обратная связь

общение с преподавателем в канале Slack раз в месяц очные митапы преподавателей и студентов

Теория и практика

Теория и практика

5 модулей 64 часа теории и 43-86 часов практики

Чему научитесь

  • Использовать современные инструменты для проведения анализа защищенности информационной системы или приложения
  • Классифицировать и исправлять уязвимости
  • Программировать для автоматизации рутинных задач
Перейти на страницу курса Запишись на курс
прямо сейчас!

О курсе

О курсе

Программистам

Сетевым администраторам

Специалистам по информационной безопасности

Рассрочка

12500 р. в месяц

Введение. Основы, которые пригодятся на курсе

Сетевая безопасность

Повышение привилегий

Web Pentest

Консультации по выпускной работе

Студенту предоставляется ряд уязвимых сервисов, которые он

должен протестировать. Конечная цель любого задания - найти

уникальный ключ. Ключи сдаются вместе с описанием

тестирования сервиса. Успешное решение каждого сервиса

приносит установленное количество очков. Для успешной сдачи

необходимо набрать 80 из 100 очков.

MSF

Burp suite

Wireshark

Kali Linux

Сканирование и идентификация сервисов

навыки пассивного анализа сети трестируемой информационной системы

знание методов модификации трафика

анализ уязвимости веб-приложений

навык работы и знание инструментария в таких направлениях как: сетевая безопасность, безопасность операционных систем Windows и Linux, пентест web-приложений

Компания, проводящая курс

OTUS (Отус)

223 курса по 865 темам

Образовательная онлайн-платформа и сообщество IT-профессионалов OTUS (Отус) работает с 2017 года. Компания является резидентом Сколково....

Преподаватели курса

Преподаватель курсов по информационной безопасности.

Специалист по защите информации с опытом работы в...

Вирусный аналитик

Специалист в области обратной разработки и анализа...

Вирусный аналитик в международной компании

Специалист по комплексной защите объектов...

Отзывов об этом курсе пока нет

Ниже — проверенные отзывы о школе OTUS (Отус): они помогут составить впечатление, но в рейтинге курса не учитываются. Проходили этот курс? Поделитесь — это поможет другим студентам.

больше курсов

Похожие курсы компании

OTUS (Отус)
(0)
OTUS (Отус)
(0)
149 600 
OTUS (Отус)
(1)
106 500 
OTUS (Отус)
(0)
85 000 
OTUS (Отус)
(0)
85 000 
OTUS (Отус)
(0)
50 000 
OTUS (Отус)
(0)
14 900 
больше курсов

Другие курсы этих преподавателей