- Цена
- от 153 900 ₽/мес
- Длительность
- 6 мес
- Уровень
- Средний
Курсы кибербезопасности с нуля
Подборка курсов кибербезопасности для тех, кто только начинает путь в информационную безопасность. Все программы начинают с базовых сетевых принципов, Linux и криптографии на прикладном уровне — никаких знаний из IT не требуется. На странице — сравнение программ, дорожная карта на 6-9 месяцев, обзор шести основных ролей в отрасли и регуляторных требований России.
Сравнение курсов: Курсы кибербезопасности с нуля
| Название курса | Платформа | Цена | Длительность | Уровень |
|---|---|---|---|---|
| Курс «Пентестер» (R-301) | CyberED | от 153 900 ₽/мес | 6 мес | Средний |
Курсы кибербезопасности с нуля: с чего начать
Что значит «с нуля» в кибербезопасности
Под «с нуля» в курсах кибербезопасности понимают полное отсутствие технического опыта: вы не работали системным администратором, не писали код, не настраивали серверы. Хорошая программа для новичков начинается с базовых принципов вычислительной техники и сетей, постепенно переходит к операционным системам, потом к криптографии и атакам, и только в последние 2-3 месяца добавляет специализацию. Если у вас уже есть опыт системного администрирования или разработки — выбирайте не программу для полных новичков, а ускоренную версию: первые модули будут вам знакомы.
Полноценная программа от нулевого уровня до начинающего специалиста длится 6-9 месяцев при 15-20 часах в неделю. Она ведёт от установки виртуальной машины с Linux и первой команды до уверенного владения базовым набором инструментов: системой сбора логов, тестированием на проникновение, документацией для регуляторов. К концу программы у вас должно быть портфолио из решённых лабораторных задач, готовое резюме и понимание, в какую специализацию двигаться дальше.
Чего не нужно делать перед курсом
- Не нужно сразу учить инструменты тестирования на проникновение. Burp Suite, Metasploit, nmap осваиваются после 3-4 месяцев основ. Без понимания протоколов и операционных систем работа с этими инструментами — копирование чужих команд без понимания, что они делают.
- Не нужно начинать с международных сертификаций. Certified Ethical Hacker, OffSec Certified Professional, CISSP — это сертификации для специалистов с 1-3 годами опыта, а не для старта.
- Не нужно скачивать все средства защиты сразу. Достаточно установить виртуальную машину с Linux (например, Ubuntu или Kali Linux) и базовый набор бесплатных инструментов: Wireshark для анализа трафика, nmap для сканирования сетей.
- Не нужно стараться выучить наизусть весь Федеральный закон 152. Хорошее понимание основ регуляторики придёт постепенно через работу с документами на курсе.
Что понадобится в первую неделю
- Компьютер с 16 ГБ оперативной памяти (минимум 8 ГБ, но виртуальные машины будут тормозить).
- SSD-накопитель с минимум 100 ГБ свободного места — для нескольких виртуальных машин.
- Стабильный интернет.
- Бесплатная программа виртуализации: VirtualBox от Oracle или VMware Workstation Player.
- Образ Linux — Ubuntu для базовой работы, Kali Linux для практики тестирования на проникновение.
- Учётная запись на платформе Hack The Box или TryHackMe (есть бесплатные уровни).
Психологические сложности новичков
- Третий-четвёртый месяц — переход к атакам. Сначала всё кажется логичным (сети, операционные системы), потом начинаются модели атак. Сложно понять, как мыслит злоумышленник, какие шаги делает, что ищет. На это нужно 1-2 месяца практики с реальными лабораторными задачами.
- Пятый-шестой месяц — регуляторика. Объёмная документация Федеральной службы по техническому и экспортному контролю, законы, приказы. Кажется сухой и формальной темой. На самом деле это половина задач специалиста по информационной безопасности в реальной российской компании.
- Седьмой-восьмой месяц — поиск работы. Конкуренция на начальные позиции жёсткая, первые отказы демотивируют. Среднее число отказов до первого предложения — 10-15. Это нормальная статистика для рынка кибербезопасности.
Параллельные шаги для ускорения трудоустройства
- С первого месяца: заведите профиль на GitHub и в LinkedIn (или его российских аналогах). Выкладывайте описания решённых лабораторных задач.
- С третьего месяца: начните решать задачи на бесплатных платформах. PortSwigger Web Security Academy — лучший ресурс по веб-уязвимостям (250 интерактивных задач полностью бесплатно). TryHackMe Pre-Security path — для абсолютных новичков.
- С четвёртого месяца: участвуйте в открытых CTF-турнирах для начинающих. Хорошие — PicoCTF от университета Карнеги-Меллон, российские CTF от Positive Technologies, Сбера, ВКонтакте.
- С пятого месяца: регистрируйтесь в программах вознаграждения за уязвимости (российские BugBounty.ru от BI.ZONE, программы Яндекса, Сбера, ВКонтакте, Тинькофф). Даже одна найденная уязвимость в портфолио сильно усиливает резюме.
- С шестого месяца: начинайте искать стажёрские позиции и помощников SOC-аналитика первого уровня. Программы стажировок: SafeBoard от Лаборатории Касперского, направления Positive Technologies, ВКонтакте Education.
Связанные подборки
Если уже владеете основами и хотите специализироваться на тестировании на проникновение — посмотрите Курсы пентестера. Если хотите начать бесплатно — Бесплатные курсы кибербезопасности. Общая подборка — Курсы кибербезопасности. Если рассматриваете не только кибербез, посмотрите соседние направления: Курсы Python (базовый язык для многих инструментов).