Курс «Специалист по кибербезопасности - Белый хакер»
Пентест, или тестирование на проникновение, — это метод оценки и анализа уязвимостей в защите корпоративных сетей и элементах сетевой инфраструктуры.
Нейросети + Кибербезопасность
В бонусном курсе по нейросетям для IT-специалистов вы научитесь использовать ИИ-инструменты для ускорения работы: от генерации кода до автоматизации рутинных задач.
записаться на курс или получить бесплатную консультацию
Белый хакер (пентестер) — это специалист по кибербезопасности, который находит и устраняет уязвимости систем и ресурсов компании.
Кто такой «белый» хакер и чем он занимается?
Ежегодно в мире совершается более 1,5 миллионов киберпреступлений, а 98% компаний признают, что системы безопасности в полной мере не отвечают их потребностям.
Пентест — это возможность легально атаковать системы безопасности, помогать бизнесу предотвращать кибератаки и стать востребованным IT-специалистом.
Кибербезопасность — раздел информационной безопасности, описывающий способы и методы защиты от цифровых атак.
По данным rabota.by на сентябрь 2025
5 причин стать «белым» хакером»
Высокий спрос
Законодательство требует компании защищать данные — спрос на «белых» хакеров резко вырос. Нехватка спецов в России: 50 000 человек. Ожидаемый рост дефицита: +30 000 специалистов*
Востребованная профессия с высокой зарплатой
Независимость и диверсификация дохода
Высокий доход на решении интересных (и в рамках закона) задач из любой точки мира. Рынок пентестинга стремительно растет: до 25 000 $/мес заработка на сайтах HackerOne и BugCrowd и по системе Bug Bounty — это реальность.
Работа в любой сфере
Непохожие друг на друга рынки и сферы: госсектор, разработка ПО, ритейл, банковская сфера, промышленность и сельское хозяйство пр. — надежная защита данных нужна всем.
Работа из любой точки мира
Специалисты по кибербезопасности не привязаны к станку, машине или офису. Работать можно из любой точки мира: достаточно выхода в интернет, компьютера и знаний.
Медианная зарплата специалистов по кибербезопасности = от 6 000 byn
Кому подойдет направление белого хакинга
Новичкам
Специалист по пентесту — отличный выбор для старта в IT. Вам не нужны специальные знания. Онлайн-курс «белый» хакер от школы Skillfactory даст сильный фундамент и необходимые навыки, чтобы начать зарабатывать на пентесте.
Тестировщикам
Освоите пентест и научитесь находить и предвосхищать уязвимые места в различных digital-системах.
Системным администраторам
Прокачаете навыки в борьбе с кибератаками — и повысите свою экспертность и ценность как специалиста.
04
03
02
01
7 из 10 работодателей нанимают людей с опытом
Вы получите реальный опыт
Это формат, где студенты решают реальные задачи бизнеса. У вас будет опыт, которого так не хватает выпускникам онлайн-школ. Вместе с ментором вы решите кейс для компании-партнера — и получите фидбэк от потенциального работодателя.
Реальный опыт даст студентам:
Реальные проекты в портфолио
Участие в стажировках и хакатонах
Шанс получить оффер от компании-заказчика
Опыт работы над проектом в команде
Поэтому мы придумали Фэктори
Курс подойдет всем,независимо от образования, возраста или умений
Освоить IT-профессию с нуля, без технического образования и опыта способен каждый. К нам приходят учиться люди самых разных профессий: инженеры, врачи, водители, юристы и др. Чтобы все получилось, надо просто следовать программе обучения и пройти полный курс по кибербезопасности.
Мы проведем вас за руку, шаг за шагом, а первые успехи, поддержка менторов и сокурсников придадут мотивации, чтобы дойти до конца и получить работу мечты.
Какие типы атак вы научитесь проводить
Атаки на сайты
Научитесь находить уязвимости на веб-серверах, чтобы повышать уровень безопасности
Атаки на сети
Овладеете навыками проведения атак на беспроводные сети, расшифровки перехваченных handshake, анализа беспроводного трафика
Атаки на операционные системы
Разберетесь с аудитом безопасности ОС Linux и сбором информации. Научитесь собирать информацию и проводить атаки на Active Directory в Windows
Атаки на корпоративные системы
Узнаете методики сбора информации, на практике изучите атаки на антивирусные приложения, методы брутфорс, Net Pivoting, Metasploit framework
Бонус — мини-курс по нейросетям
Освойте главный навык 2025 года
Пишите код быстрее с помощью нейросетей
Применяйте Copilot и ChatGPT в задачах программирования или аналитики
Мини-курс по нейросетям в подарок новым пользователям
Чтобы посмотреть как устроена работа в большой IT-компании
Чтобы быстрее влиться в среду
Чтобы расти в карьере и работать из любой точки мира
Как проходит обучение?
Изучаете теорию на платформе
Мы придерживаемся модели «перевёрнутого класса». Вы можете проходить обучение хакингу в удобное для вас время. Новые модули будут открываться раз в неделю.
Выполняете практические задания
Микропрактика — для закрепления каждой темы на практике. Отдельные навыки вы будете отрабатывать на вебинарах вместе с преподавателями.
Работаете со стендами в лаборатории
Вам будут доступны стенды для отработки навыков «взлома» и имитации кибератаки, а также вы научитесь самостоятельно поднимать виртуальное окружение.
Получаете экспертную поддержку
Вы получите поддержку наставников — опытных специалистов в кибербезопасности — и кураторов, которые позаботятся о том, чтобы ваше обучение было комфортным и продуктивным.
Обучение на курсе проходит в онлайн-формате. Вы будете получать доступ к видеоурокам, тестам и практическим заданиям.
С ростом цифровизации и переходом на удаленную работу многие недостатки безопасности вышли наружу и требуют серьезного внимания. Перспективность кибербезопасности нельзя недооценивать, особенно в эпоху стремительного роста интернет-бизнеса. Следовательно, растет и востребованность специалистов в этой сфере. Информационная безопасность также привлекательна тем, что охватывает множество технологий — от программирования до Интернета вещей (IoT) — и в ней всегда появляется что-то новое. Поэтому необходимо быть в курсе последних технологий и развиваться самостоятельно, а значит — постоянно учиться.
"
Иван Кудрявин
Ведущий автор курса
Освойте профессию специалиста по тестированию на проникновение за 12месяцев
CTF (capture the flag или захват флага) — игровой формат соревнования, где предусмотрено выполнение определенных задач как в команде, так и индивидуально, с целью захватить флаг и получить очки.
Работа со стендами в виртуальной лаборатории Skillfactory.
Попробуете себя в роли нападающей и защищающейся стороны
01
Поучаствуете в командном CTF
03
Протестируете Black Box (тестирование с минимумом входных данных или тестирование на проникновение «вслепую»)
02
Пройдете индивидуальный CTF
04
Настроите собственный стенд для тестирования
01
Потренируетесь на своих и общих стендах от партнера курса Volga CTF
03
02
Примените полученные знания при сканировании и эксплуатации уязвимостей
Мы объединили опыт двух онлайн-школ: сильную теорию, продуманную практику и поддержку на каждом этапе.
Курс проходит на двух платформах, чтобы вы получили все лучшее от обеих команд.
Это совместная программа Skillfactory и Skillbox
Программа курса составлена вместе с опытными кибербезопасниками — они прошли путь от новичка до старшего специалиста и знают, какие навыки нужны нанимающим компаниям.
Как построено обучение
12 месяцев
660 академических часов
1 финальный проект
35 часов
В этом модуле узнаете: — что такое Linux и как ее установить — как работать с операционной системой (основные команды для работы с терминалом, устройства, диски и файловые системы)
В финале вас ждет зачет.
70 часов
В этом модуле узнаете: — как работать в Bash-терминале, с файлами и каталогами — что такое учетные записи в Linux и групповые политики — как управлять процессами — как собирать и анализировать логи — как устанавливать и удалять программы — какие бывают механизмы управления безопасностью — как проводить резервное копирование и восстановление данных
В финале вас ждет зачет.
30 часов 1 проект
В этом модуле узнаете: — что такое основы модели OSI/ISO — как работать с сетевыми протоколами в модели OSI — что такое статическая и динамическая маршрутизация — что такое VPN — как обеспечить безопасность сетей — что такое FireWall
В финале вас ждет зачет. А еще проект: создадите логическую топологию сети с использованием центра сертификации и фаерволом.
30 часов
В этом модуле узнаете: — как устроена сеть в Linux — как составлять основные протоколы — что такое маршрутизация и настройка удаленного доступа — что такое Apache и Netfilter — какие могут быть инциденты в локальной сети и как их расследовать
В финале вас ждет зачет.
62 часа
В этом модуле узнаете: — как хранить пароли и что такое политика доступа — что такое служба аудита — как управлять учетными записями — как выглядит реестр и каковы его возможности — что такое доменные службы Active Directory
В финале вас ждет зачет.
34 часа
В этом модуле узнаете: — какие классификации баз данных существуют — что такое реляционные базы данных (БД) и язык запросов SQL — как безопасно эксплуатировать БД — какие могут быть технологические решения защиты данных средствами БД
В финале вас ждет зачет.
34 часа
В этом модуле узнаете: — какие классификации баз данных существуют — что такое реляционные базы данных (БД) и язык запросов SQL — как безопасно эксплуатировать БД — какие могут быть технологические решения защиты данных средствами БД
В финале вас ждет зачет.
70 часов
В этом модуле узнаете: — что такое операторы и выражения в Python — что такое циклы и как работать с разными видами циклов — что такое функции и для чего нужны — как работать со строками
В финале вас ждет зачет.
5 часов
В этом модуле узнаете: — какие есть базовые процессы в ИБ — как организованы процессы в ИБ — какие есть роли в операционных процессах и при проектной реализации — какие существуют возможности и векторы для развития внутри ИБ
В финале вас ждет зачет.
43 часа
В этом модуле узнаете: — что такое этичный хакинг — что такое социальная инженерия — как проводить атаки на сети — что такое сетевое сканирование — что такое Active Directory — как управлять уязвимостями
В финале вас ждет зачет.
9 часов
В этом модуле узнаете: — как подготовиться к внедрению решений, постановка задачи — как сделать развертывание и интеграцию решения — как эксплуатировать системы
В финале вас ждет зачет.
36 часов
В этом модуле узнаете: — как выделить параметры мониторинга — что такое источники событий — как визуализировать данные и готовить отчеты — как анализировать инциденты и собирать доказательства — как устранять последствия и не допускать подобного в будущем
В финале вас ждет зачет.
29 часов
В этом модуле узнаете: — какие существуют требования к ИБ (стандарты, НПА) — как оценить угрозу безопасности информации — как составить перечень контролей по действующим требованиям — как разработать модель угроз ИБ для АСУТП — как разрабатывать организационно-распорядительные документы по ИБ — как проводить аудит ИБ
В финале вас ждет зачет.
38 часов
В этом модуле узнаете: — как проводить анализ защищенности — что такое Cross-site scripting — что такое SQLi — что такое Path traversal и IDOR атаки — что такое CSRF атаки — что такое статический анализ кода — как работать с WAF
В финале вас ждет зачет.
10 часов
На стажировке вы: — освоите багхантинг — перспективное направление по легальному поиску уязвимостей ПО — потренируетесь решать реальные задачи компаний — получите доступ к эксклюзивным текстовым и видеоматериалам по поиску багов от экспертов — попадете в закрытое комьюнити специалистов по кибербезопасности
136 часов 1 проект
Выполните итоговый проект на выбор: тестирование на проникновение или расследование инцидента. Работу можно будет добавить в портфолио
После освоения материалов вы получите
Сертификат о прохождении онлайн-курса
Он позволит чувствовать себя увереннее при трудоустройстве — работодатели отметят подтверждение квалификации официальным документом
Сертификат может быть дублирован на английском языке
Получить доступ к онлайн-курсу
Эксперты онлайн-курса
Руководитель информационной безопасности Опыт в ИБ более 12 лет — от противодействия иностранным разведкам на оборонном заводе до проектов с ПАО «НК «Роснефть», ПАО «Газпром», ОАО «Российские железные дороги».
Сертификаты: CCNA Security, Cisco IPS.
Руководитель направления Анализ Защищенности Последние 6 лет занимается проектами в области offensive security: ⁃ анализ защищенности ⁃ тестирование на проникновение ⁃ Redteam
Опыт в информационной безопасности более 9 лет. Пишет диссертацию по безопасности Ad-hoc сетей. Автор статей по защите данных в беспроводных сетях и социальной инженерии.
Специалист отдела мониторинга информационной безопасности
Опыт в IT и информационной безопасности более 3 лет, в том числе на крупных государственных мероприятиях.
Иван Василевич
Иван Дьячков
Эксперт по мониторингу киберугроз в «Мегафоне»
Опыт в информационной безопасности больше года, в основном отвечает за мониторинг и противодействие внешним атакам, работает с IDS- и IPS-инструментарием, SIEM- и SOAR-системами.
Специалист отдела мониторинга информационной безопасности в Positive Technologies Expert Security Center
Опыт в IT более 3 лет, до информационной безопасности занимался iOS-разработкой. Противостоял злоумышленникам на крупных государственных мероприятиях, был в команде организаторов киберполигона The Standoff.
Захар Бельтюков
Андрей Белкин
Взаимодействие с участниками разных направлений, которое способствует развитию soft skills.
• Включаем в курсы задачи и вопросы из реальных собеседований • Проводим онлайн-тренировки технических собеседований • Помогаем составить резюме
Во время обучения студенты решают настоящие практические задачи и тренируются на настоящих кейсах.
Определенные направления подготовки дают возможность получить реальный стаж и опыт
Студенты отрабатывают навыки на практике и могут пообщаться с потенциальными работодателями.
при рассрочке на 28 месяцев без первоначального взноса и переплат
169 BYN/мес
8 585 BYN
-45%
Стоимость онлайн-курса
Получите доступ
↓
Изучите типы атак
Интерактивные вебинары и практические задания
Получите обратную связь от менторов
Доступ к материалам онлайн-курса
Попробуете себя в роли нападающей и защищающейся стороны
4,6
432 отзыва
4,8
4,6
78
%
298 отзывов
172 оценки
235 отзывов
Студенты рекомендуют нас
Реальные истории наших студентов
Узнайте, как преобразилась их жизнь
Андрей Шевченко
34 года, Рига
Всем привет. Меня зовут Андрей. Живу в Риге. Работаю специалистом по кибербезопасности.
Как компании ищут соискателей. Узнаете, каких кандидатов предпочитают и как попасть в компанию мечты.
Узнаете, как проходить интервью с IT-рекрутерами и HR-менеджерами. Получите обратную связь и поймете, как перейти на следующий этап отбора.
Как создать резюме, которое зацепит внимание работодателя и подсветит ваши достоинства
Как разработать карьерную стратегию. И сформируете план, который приведет к цели.
Здесь готовятся покорять сферу IT:
9000+ пользователей Skillfactory прокачали карьеру
Знакомятся с трендами и перспективами рынка.
Узнают о карьерных мероприятиях и вакансиях.
Объединяются в команды для участия в хакатонах.
Ищут единомышленников для проектов.
Обмениваются опытом трудоустройства: делятся тестовыми заданиями и вопросами технических интервью.
Часто задаваемые вопросы
Об онлайн-курсе
Для новичков, у которых нет опыта в IT. И тех, кто хотел бы улучшить навыки пентеста.
Для прохождения онлайн-курса не нужно уметь программировать. Онлайн-курс начинается с простых вещей и постепенно усложняется. Skillfactory последовательно раскладывает каждую тему на блоки, модули и туториалы. К концу программы вы будете достаточно компетентны, чтобы откликаться на вакансии и брать заказы.
Нет, материал составлен на русском языке. Иногда вы будете получать ссылки на англоязычные материалы, но они всегда опциональны.
Ноутбук или стационарный компьютер на macOS или Windows версии Vista и выше
Процессор: 4−6 ядер, частота 2+ ГГц
От 8 ГБ оперативной памяти
От 100 ГБ свободного места на жестком диске. Можно использовать внешний жесткий диск
Видеокарта: NVIDIA GeForce 600/AMD HD 7000
Стабильный интернет от 5 мбит/с
Нет, на онлайн-курсе используются программы с открытым исходным кодом и бесплатные. Пользователи скачивают с официальных сайтов свежие версии программ или те, которые необходимы для заданий.
Прежде всего необходимо освоить программирование. Начните с основ: языки программирования, алгоритмы, структуры данных и теория вычислительных систем. После можно переходить к изучению сетевых технологий, протоколов и безопасности.
Важно практиковаться, чтобы улучшать навыки, стремиться к новым знаниям. Также нужно быть бдительным и этичным, чтобы не причинять вред другим людям.
Пентест, или тестирование на проникновение — процесс проверки безопасности системы или сети. Цель пентеста — обнаружить уязвимости и слабые места в системе.
Пентестирование может проводиться как внутри организации, так и внешними подрядчиками. Результат — отчет о найденных уязвимостях и рекомендации по их устранению.
Процесс прохождения онлайн-курса
Координаторы и менторы Skillfactory — признанные эксперты в своих областях, часто — сотрудники крупных компаний. Все, кто работает с пользователями, проходят предварительный конкурсный отбор и подготовку.
Основное место общения с менторами и другими участниками процесса — мессенджер. Там удобно настроены группы, поэтому можно оперативно получить ответы на вопросы по онлайн-курсу, поделиться опытом, найти дополнительные полезные материалы.
Онлайн-курс построен вокруг практики и включает только необходимый минимум теории. Постепенно вы начнете мыслить как IT-специалист и решать задачи, над которыми работают в реальных компаниях.
Еженедельно вам будет открываться доступ к очередному модулю, который содержит материалы для освоения и кейсы для решения на ближайшие 7 дней. Материалы — это в первую очередь практические задачи, а также скринкасты, заготовки кода и статьи.
В зависимости от вашего опыта и сложности конкретного модуля, потребуется примерно 10 часов в неделю. Это комфортный темп освоения материала и практики, особенно для тех, кто параллельно работает или учится.
Прохождение организовано на онлайн-платформе. Поэтому вы сами выбираете, когда вам удобно изучать материалы и выполнять задания. Раз в неделю вам открывается очередной набор заданий, для прохождения которых установлены дедлайны.
На определенное время назначаются живые вебинары, на которых вы общаетесь со спикерами, задаете вопросы, смотрите лайвкодинг. Вебинары остаются доступны в записи.
Результаты онлайн-курса
Онлайн-курс не предусматривает сдачи экзамена на признание профессиональной квалификации, однако вы получите достойный набор знаний и навыков, чтобы попробовать себя на junior-позиции или брать фриланс-проекты. С помощью материалов о карьере вы сможете составить стратегию, узнаете, где искать вакансии и заказчиков, подготовитесь к прохождению собеседований и выполнению тестовых заданий.
Да, материалы будут доступны после окончания онлайн-курса.
Оплата
Да, вы можете оплачивать онлайн-курс частями без переплат и первоначального взноса через банки-партнеры на срок до 36 месяцев. Детальные условия вы сможете узнать у нашего менеджера: оставьте заявку, и он свяжется с вами.