CyberED


Гео и язык канала: Россия, Русский
Категория: Технологии


Юбилейный поток Пентестера — запись открыта!
Получи шанс попасть на Кибербитву Standoff 2027 без отбора
+ Возможность заработать на приватных кибериспытаниях и программах Bug Bounty
+ Доступ ко всем платным интенсивам red без доплат
👉 https://shorturl

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Банк, завод и SCADA: научись ломать копию целой компании

Финансовый сектор и промышленность — среди основных заказчиков пентеста. Но тестировать промышленные системы рискованно: даже сканирование портов может уронить процесс.

Поэтому в юбилейный поток «Пентестера» мы добавили способ отработать пентест целых компаний: киберполигон уровня HARD.

❣️ Компания целиком, а не отдельные машины

Полигон воспроизводит внешний периметр, DMZ и внутреннюю сеть. Ты собираешь цепочку атаки, закрепляешься и продвигаешься внутрь, как на настоящем проекте.


❣️ Все сценарии без ограничений

Студентам 10-го потока открыт весь полигон, включая лаборатории, которые обычно доступны только компаниям.


❣️ Несколько путей к цели

Большинство задач решаются разными способами. Ты учишься искать другой вектор, когда очевидный закрыт.


❣️ Полигон растёт вместе с тобой

Он обновляется и связан с картой компетенций: 100 техник на трёх уровнях. Карту с ID-номером можно приложить к резюме.


🏆 Полигон — это одна компания. Следующий уровень — Кибербитва Standoff 2027 на макете целого государства. Туда без отбора едет команда топ-10 рейтинга потока.

Присоединяйся до 8 октября.

➡️ Узнать о программе
➡️ Оставить заявку


Стрём или норм: разбираем вакансии в ИБ

За списком технологий может стоять понятная роль. А может — инженер на все руки с задачами трёх человек.

8 октября в 19:00 мск HR и технический руководитель в прямом эфире разберут до 10 вакансий. По каждой скажут, что с ней не так и о чём спросить работодателя.

🔻С эфира заберёшь:

рамку, по которой видно настоящий грейд и объём задач;

перевод списка технологий в повседневную работу;

вопросы о команде, процессах, росте и оформлении, которые стоит задать до отклика.


🎙 Светлана Воронкова — HR-эксперт и карьерный консультант, работала в BI ZONE, Авито и Лаборатории Касперского.

🎙 Сергей Сидорин — руководитель мониторинга и реагирования в Информзащите, сам проводит технические собеседования.

Приходи со своей вакансией: обсуждать будем в том числе предложения зрителей.


➡️ Зарегистрироваться
➡️ Узнать больше


Записи всех эфиров сентября 📼

Атака на домен, живое собеседование, сборка ИИ-агента и разговор о том, как AI меняет Standoff. Выбирай и смотри.

🔒 Взлом Active Directory. Шаг за шагом проходим атаку на домен: собираем информацию об AD, находим уязвимые настройки, атакуем Kerberos и добываем учётные данные.

🎯 Мок-собеседование на пентестера. Кандидаты уровня junior и middle проходят техническое интервью, а мы разбираем их ответы. Ты увидишь собеседование глазами тимлида и поймёшь, как подготовиться к своему.

🤖 Сборка ИИ-агента и взлом полигона. Два воркшопа с багхантером Kekis. На первом он собирает агента для поиска уязвимостей и честно говорит, в чём на него пока не стоит полагаться. На втором проходит челлендж на полигоне Standoff.

🎙 AI-агенты в пентесте и на Standoff. Егор Богомолов, CEO CyberED, и Иван Булавин, директор по продуктам Standoff 365, рассказали, как попасть на Кибербитву Standoff 2027 без отбора и собрать свою команду AI-агентов для турниров и коммерческих проектов.

Если хочешь собрать целую команду защищённых агентов, присоединяйся к 10-му потоку «Пентестера». Сможешь изучать нейросети с первого дня: в программу входят все AI-интенсивы до конца 2026 года.

➡️ Поток уже стартовал, присоединиться можно до 8 октября.


ONE TASK: Bridgekeeper 🗡️

Лови новую таску уровня easy.

One Task — это способ регулярно тренировать мышление атакующего: анализировать вводные, искать зацепки, проверять гипотезы, работать с инструментами и доводить задачу до результата.

Постоянная практика One Task даёт быстрее понять свой уровень, увидеть пробелы и осознанно выбрать следующий шаг в профессии.


©️Задача недели

Помоги королю Артуру и его рыцарям ответить на вопросы могущественного волшебника и пройти через охраняемый им мост.

Регистрируйся как студент бесплатного курса «Профессия Белый Хакер» — и приступай к задаче.


➡️Решить задачу
➡️Решить задачу


Как работать с AI-агентами в пентесте и не оставить дыру в них самих ❌

Навык работы с нейросетями становится маст-хэвом в тестировании на проникновение, поэтому мы добавили в юбилейный поток «Пентестера» 3 интенсива, позволяющих его прокачать.

1️⃣ AI-усиленный пентест

Ты собираешь свою команду AI-агентов: они ведут разведку, пишут PoC и готовят отчёт.

🎤 Автор — Сергей «Похек» Зыбнев, R&D AI.


2️⃣ Защита AI-агентов

Агента мало собрать, его нужно защитить. На этом интенсиве ты построишь модель угроз для LLM-систем, ограничишь полномочия агента, разберёшь MCP и контроль. На выходе получишь защищённый прототип.

🎤 Авторы — Денис Макрушин, директор по продуктам в Яндексе, и Глеб Михеев, технический директор направления генеративного AI в Сбере.


3️⃣ Разработка агентных систем

Этот интенсив дополнит первые два, позволяя углубить знания и получить навык сборки защищённых AI-систем.

Все три интенсива достанутся студентам потока бесплатно.


Присоединяйся до 8 октября и осваивай AI-пентест.

➡️ Забронировать место в потоке
➡️ Узнать подробности


Запись практикума «Как защитить доступ к сетевой инфраструктуре» уже здесь 🎥

Десятки локальных учёток на маршрутизаторах, забытые аккаунты и лишние права. Через такие мелочи атака уходит вглубь сети.

На практикуме разобрали, как сделать административный доступ централизованным и проверять его по журналам.

Стенд можно повторить на своём компьютере без покупки оборудования и добавить кейс в портфолио.


➡️ Получить запись
➡️ Смотреть эфир


🔵 Синий Октябрь: весь месяц в CyberED про защиту

Октябрь посвящаем защите: как устроена инфраструктура, как в неё заходят и как атаку замечают.

🛡 Инженер по ИБ: старт 21 октября

Сети, Windows и Linux, средства защиты в одной траектории. Стенды поднимаешь сам на своём компьютере: сеть на Cisco в GNS3, серверы на Linux и Windows, СЗИ. Так же, как это делают в компании.

Октябрьский поток усиленный:

5 модулей по внешнему периметру: четыре показывают, как в компанию заходят, пятый учит замечать это в мониторинге;

2 интенсива по AI: атака с помощью AI и защита самих AI-систем;

закрытые воркшопы с Антоном Кузьминым, отраслевым техническим директором Positive Technologies и ex-CTO Innostage;

итоговый проект, который смотрят компании-партнёры: Singleton Security, Angara Security, «Информзащита».


Преподаватель — Андрей Шабалин. Больше 20 лет в сетях и сетевой безопасности, 11 лет готовил инженеров в академиях Cisco и Huawei, оценка студентов 9,8 из 10.

➡️ Больше о курсе

🎧Эфиры октября

Как защитить доступ к сетевой инфраструктуре: FreeRADIUS и Eltex vESR на стенде в GNS3, 1 октября

Как устроиться в ИБ: разбор вакансий и технического собеседования, 8 октября

AI в работе ИБ-специалиста: как применять и не создавать новые риски, 15 октября

Инженер по ИБ: точка входа, карьерная сессия с Андреем Шабалиным, 20 октября

AI-агенты на стороне защиты: что умеет AI-команда киберобороны, 21 октября

Проверка защиты: замечает ли она атаку и как это доказать, 28 октября

MFA включена, аккаунт взломан: как атакующие обходят многофакторную аутентификацию, 29 октября


➡️ Все встречи и регистрация

🔒 Материалы по защите: бесплатно на весь октябрь

Регистрируешься, отвечаешь на 7 вопросов и сразу получаешь:

ассессмент «Инцидент в OctoForge»: 17 вопросов покажут, где ты уверен, а что стоит повторить;

доступ к курсам по SOC, инженерной безопасности и пентесту;

воркшопы об AI-агентах и разборы киберугроз;

навигатор по профессиям в ИБ.


➡️ Забрать доступ

Выбирай, с чего начать, и погнали 😎


[Сегодня] Мастер-класс по безопасному доступу к сети компании

Простые пароли, лишние права и забытые учётки бывших сотрудников открывают атакующему дорогу к маршрутизаторам.

Сегодня в 19:00 мск покажем, как её закрыть.

На открытом практикуме соберём стенд в GNS3 на FreeRADIUS и Eltex vESR. Ты сможешь повторить его у себя на компьютере, покупать оборудование не нужно.

⚪ За эфир ты разберёшь:

единый вход через AAA и RADIUS вместо десятков локальных учёток;

раздельные права по уровням привилегий;

поиск ошибок в настройке по журналам событий;

когда выбирать RADIUS, а когда TACACS+.


На выходе у тебя будет законченный кейс от задачи до проверки результата. Его можно добавить в портфолио и разобрать на собеседовании.

➡️ Зарегистрироваться
➡️ Подробности


Бесплатная программа по реверсу уже открыта 🔍

Реверс — одно из самых закрытых направлений в ИБ: материалов мало, экспертов ещё меньше, а разбираться в одиночку долго и больно.


Чтобы решить эту проблему, мы запустили программу «Реверс-инженер». Она разработана при поддержке Positive Technologies, поэтому платить за обучение не нужно.

Что тебя ждёт ⤵️

🔻77 техник реверса: программы, железо, Android-приложения, поиск уязвимостей и анализ вредоносного ПО.

🔻 79 практических заданий в GitLab: сам разберёшь бинарь, прошивку, мобильное приложение и вредоносный образец.

🔻 Вебинары с реверс-инженерами: живые эфиры и разборы реальных кейсов, включая Tesla.

🔻 Менторы в учебном чате: помогут, если застрянешь на задании.

🔻 Сертификат и портфолио: решённые задания пригодятся на собеседовании.


Глубоко знать ассемблер не надо, достаточно базово понимать, как работают программы и ОС. Учиться сможешь в своём темпе.

🎬 Начни прямо сейчас, с фильма «Как получить доступ ко всему: реверс-инжиниринг».


Уже понимаешь, как работает профессия? Переходи к практике:

➡️Освоить реверс
➡️Регистрация


[Завтра] Добавь готовый кейс в портфолио 📁

В четверг в 19:00 мск
соберём в прямом эфире стенд, который не стыдно показать на собеседовании и разобрать по шагам: что делал, зачем и как проверил.

После эфира получишь дистрибутивы и доступы к стенду, чтобы повторить всё на своём компьютере.

Задача проекта: перевести вход на сетевое оборудование с локальных учёток на единый сервер аутентификации. Пройдём путь целиком, от архитектуры до проверки результата.


💻 Новое железо не понадобится: всё работает в VirtualBox и GNS3, а маршрутизатор возьмём в бесплатной версии Eltex vESR.

🎙 Ведущий — Андрей Шабалин, инструктор Академии Eltex и Астра Университета, доцент кафедры ИБ ТюмГУ

➡️ Зарегистрироваться на эфир
➡️ Узнать подробности


Экзамены на пентестера: зачем они и как готовиться 💯

Главное в работе пентестера резюме часто не показывает: доведёшь ли ты атаку до результата и напишешь ли отчёт, который можно отдать заказчику.

Практический экзамен закрывает этот пробел. Он идёт как пентест под таймером: ты один проходишь сеть, а потом описываешь атаку в отчёте. Сертификат получает только тот, кто сделал и то, и другое.


1️⃣ OSCP от OffSec даёт 23 часа 45 минут на изолированную сеть из отдельных машин и набора Active Directory, затем ещё 24 часа на отчёт. Вопросов с вариантами ответа нет, для зачёта нужно 70 баллов из 100.

2️⃣ LPT (Master) от EC-Council идёт следующей ступенью после OSCP: 24 часа против многослойной сети с эшелонированной защитой, а статус дают при результате от 90%.

Каждая попытка платная, поэтому идти на такой экзамен наугад дорого.


🔥 В юбилейном потоке «Пентестер» к OSCP и LPT готовят по плану:

— разбираешь формат экзамена
— получаешь план подготовки со сроками
— заранее знаешь типичные причины провала

Сами техники отрабатываешь на киберполигоне уровня HARD, где воспроизведена компания целиком: внешний периметр, DMZ и внутренняя сеть.

Если хочешь основательно подготовиться к экзаменам и сдать их уверенно, присоединяйся к потоку до 8 октября.

➡️ Забронировать место
➡️ Начать подготовку


Как обеспечить безопасный доступ к сети компании 🤔

Для проникновения в инфраструктуру 57% компаний хватает атаки низкой сложности. Внутрь пускают простые пароли, лишние права и учётки уволившихся сотрудников.


💡 Проблема решается централизованным контролем доступа.

В четверг 1 октября в 19:00 мск на открытом практикуме покажем, как его обеспечить.

Что увидишь:

— настройку сервера единого входа;
— подключение маршрутизатора;
— разделение прав между пользователями;
— разбор логов: кто и когда входил.

После эфира сможешь повторить всё на своём компьютере и добавить готовый кейс в портфолио 😎

➡️ Зарегистрироваться на практикум
➡️ Узнать больше


Защищаем доступ к сетевой инфраструктуре на практике 🛡️

У каждого админа свой пароль к роутеру, половина учёток осталась от уволившихся, а кто последним менял настройки, уже не выяснить.

Атакующему в такой сети хватит одной учётной записи, чтобы проникнуть в инфраструктуру.


1 октября в 19:00 мск на открытом практикуме соберём единый вход в сетевое оборудование: одна учётная запись на человека для всех устройств, разные права и журнал, в котором видно каждое действие.

🔵 Что обсудим:

почему слабый контроль доступа помогает атаке развиваться внутри сети;

как заменить десятки локальных учётных записей единой моделью доступа;

когда подходит RADIUS и чем он отличается от TACACS+;

где искать ошибку в настройке ролей и привилегий;

какие записи в журналах подтверждают, что защита работает.


После практикума пришлём дистрибутивы и доступы к стенду. Повторишь всё у себя, и в портфолио появится кейс, который можно разобрать на собеседовании.

➡️ Зарегистрироваться
➡️ Узнать больше


ONE TASK: TooShort⚙️

Новая таска уровня easy уже открыта.

One Task — это способ регулярно тренировать мышление атакующего: анализировать вводные, искать зацепки, проверять гипотезы, работать с инструментами и доводить задачу до результата.

Постоянная практика One Task даёт быстрее понять свой уровень, увидеть пробелы и осознанно выбрать следующий шаг в профессии.


©️Задача недели

На вид обычное веб-приложение. Но внутри спрятана уязвимость, через которую можно выполнить свой код прямо на сервере.

Твоя цель: раскрутить RCE, получить шелл и найти, где лежит флаг.

Регистрируйся как студент бесплатного курса «Профессия Белый Хакер» — и приступай к задаче.


➡️Решить задачу
➡️Решить задачу


Запись эфира «AI-агенты в наступательной безопасности» уже доступна 🎬

Егор Богомолов и Иван Булавин разобрали, каким образом AI-агенты меняют пентест, турниры и саму игровую среду Standoff.

В записи узнаешь:

❣️ как попасть на Кибербитву Standoff 2027 без отбора;
❣️ как собрать свою команду AI-агентов для турниров и коммерческих проектов;
❣️ как Standoff меняет форматы турниров под AI;
❣️ как мы помогаем студентам освоить AI-пентест.

➡️ Узнать больше
➡️ Получить запись

Хочешь освоить AI-пентест и отточить навыки на инфраструктуре настоящих компаний? Присоединяйся к потоку «Пентестер». Набор открыт до 8 октября.

↔️ Узнать о программе


Самая тайная профессия в IT: вход бесплатный

Одна из самых редких и востребованных профессий в ИБ — реверс-инженер. Таких специалистов мало, но работают они с самыми разными проектами: от компьютерных игр до космических систем.

➡️ Освоить профессию

Реверс-инженер видит то, что скрыто от других:


свежий вирус: разбирает его и находит, как остановить;

чужой софт: успешно ищет уязвимость без доступа к коду;

устройство: вскрывает прошивку и понимает, как оно устроено;

приложение: выясняет, что оно тайком делает с данными;

закрытую систему: достаёт скрытую логику и бэкдоры.


🔥 Вместе с Positive Technologies мы создали бесплатную программу по реверсу. Внутри 77 техник, боевые задания и живые эфиры с топовыми реверс-инженерами.

🎬 Начать можно прямо сейчас, посмотрев фильм «Как получить доступ ко всему: реверс-инжиниринг».


Узнай, как устроена профессия, и переходи к практике:

➡️ Получить доступ к программе
➡️ Узнать больше


AI-агенты уже атакуют и защищают на площадке Standoff 365

Они соревнуются за вознаграждения в bug bounty и помогают разбирать отчеты триажерам.

Через 2 часа, в 19:00 мск разберём в эфире, как зайти в эту гонку со своим агентом и что нужно, чтобы в ней побеждать.

🎤 Спикеры — Иван Булавин, директор по продуктам Standoff 365, и Егор Богомолов, CEO CyberED.

Иван покажет, что Standoff делает под AI:

Тренировка на онлайн-полигоне Standoff Defend для команд защиты против AI, который сам выбирает путь атаки;

«Хакер vs. ИИ»: киберучения 6 октября, где команды защиты российских компаний угадывают, кто атаковал, AI или хакер;

Вайбхакинг на Standoff 365, где можно проверить как AI-агенты ломают полигон


Егор расскажет, какая база нужна, чтобы перейти к AI, и как мы готовим к битвам агентов на платформах Standoff — и в целом к оптимизации рабочих задач с помощью нейросетей.

➡️ Прийти на эфир
➡️ Регистрация


[Сегодня] Инсайды из первых рук: как offensive security перестраивается под AI 🤖

AI уже ведёт разведку, анализирует инфраструктуру и ускоряет целые этапы атаки. Пентест меняется прямо сейчас: одни задачи уходят агентам, другие становятся важнее.


Что это значит для пентестера, сегодня в 19:00 мск расскажут эксперты, которые видят эти изменения изнутри.

🎙 Иван Булавин, директор по продуктам Standoff 365, Positive Technologies

Управлял компаниями и командами, строил системы безопасности. Сейчас отвечает за полигон стендов Standoff 365 и развивает комьюнити.

Видит, как меняются атаки, одновременно со стороны хакеров и со стороны защитников.

Иван скептически относится к части модных концепций безопасности. Поэтому честно расскажет, что в AI уже работает, а что пока просто хайп.


🎙 Егор Богомолов, CEO CyberED, основатель Singleton Security

В ИБ с 2015 года: взламывал банковские системы, криптобиржи, промышленные объекты и госструктуры. Его агентство белых хакеров провело 500+ проектов.

Сейчас развивает продукты на стыке ИБ и AI.

Егор объяснит, какой фундамент нужен, чтобы AI-агент стал помощником, а не игрушкой.


Приходи послушать из первых уст, пока остальные узнают это из пересказа.

📅 Сегодня, 19:00 мск, онлайн

👉 Регистрация
👉 Приходи на эфир


Твой AI-агент против защиты настоящего бизнеса

Пентест меняется на глазах, и умение работать с AI-агентами становится обязательным навыком. В юбилейном потоке «Пентестера» ты сможешь освоить его в первый месяц учёбы.

🤖 Два AI-интенсива

Связка за 120 000 ₽ студентам потока достаётся бесплатно.

1️⃣ «AI-усиленный пентест»: собираешь команду агентов, которая сама проходит разведку, пишет PoC и готовит отчёт.

2️⃣ «Защита AI-агентов»: строишь модель угроз для LLM-систем, настраиваешь полномочия агента и MCP, собираешь защищённый прототип.


🛠️ Воркшопы по AI

Смотришь, как с агентами работают действующие эксперты индустрии, заимствуешь подходы и пробуешь в деле.


🏢 Шанс протестировать AI-агентов на инфраструктуре реальных компаний

Получаешь доступ к двум эксклюзивным форматам:

▪️Приватные программы bug bounty
▪️Кибериспытания

Они позволят не только проверить, на что способен твой агент, но и заработать на находках.


Присоединяйся к бучению до 8 октября и погружайся в мир AI-пентеста.

➡️ Смотреть программу потока
➡️ Узнать больше


Находок в bug bounty стало на 76% больше. Что изменилось?

В марте 2026 года HackerOne, крупнейшая bug bounty площадка в мире, получила рекордное число отчётов об уязвимостях: на 76% больше, чем годом раньше.

Площадка связывает этот рост с AI. Уязвимости всё чаще находят хакеры, которые работают вместе со своими агентами.

Хочешь быть среди них? Приходи на эфир 24 сентября в 19:00 мск.

Разберёмся вместе:

Какая база нужна, чтобы перейти к AI в пентесте и как её получить;

Какие рутинные операции можно передать AI;

Как собрать агента, который принесёт валидные находки;

Как использовать нейросети для турниров и коммерческих проектов.


🎤 Ведущие — Егор Богомолов, CEO CyberED и основатель Singleton Security, и Иван Булавин, директор по продуктам Standoff 365.

➡️Зарегистрироваться
➡️Прийти на эфир

Показано 20 последних публикаций.