ПЕНТЕСТ-02 — Специалист по тестированию на проникновение (10 дней)
Углублённый курс · 10 дней

ПЕНТЕСТ-02

Специалист по оценке уровня защищённости периметра информационной инфраструктуры, тестированию на проникновение и оценке защищённости веб-приложений. Это авторская программа-описание: 100 академических часов, 12 модулей и проект итоговой практической работы. Конкретный hands-on контур вводится только отдельным проверенным runbook.

10
рабочих дней обучения
100
академических часов
12
модулей программы
итоговая практическая работа
Результат по итогам Итоговая практическая работа
Формы обучения Очная, очно-заочная, дистанционная
Автор Пиков Виталий Александрович
Связь vitaly@pikov.expert
01 · О курсе

О курсе

Кратко о программе

Расширенная программа подготовки практикующих специалистов по оценке защищённости и тестированию на проникновение. В отличие от базового пятидневного курса, ПЕНТЕСТ-02 строится вокруг фактического выполнения работ: разведки OSINT, эксплуатации уязвимостей, реверс-инжиниринга, обхода средств активной защиты, постэксплуатации в среде Active Directory и подготовки итоговой практической работы — тестирования учебной сети.

Программа охватывает все ключевые направления современного пентеста: веб-приложения по OWASP Top 10, беспроводные сети и IoT, мобильные платформы, облачные вычисления и операционные технологии. Особое внимание — автоматизации тестирования на Python и обходу систем безопасности (EDR, Firewall, IPS).

Что вы получите по окончании

  • Результаты практики — выполненные задания, отчёты и итоговая работа по тестированию учебной сети.
  • Подтверждённый опыт прохождения итогового практического тестирования сети.
  • Готовность к самостоятельной работе в роли пентестера, специалиста SOC, аналитика безопасности приложений.
  • Знание актуальной нормативной базы ФСТЭК России 2025 года — методики пентеста, методики анализа защищённости ИС.
02 · Аудитория

Кому подходит этот курс

Курс рассчитан на технических специалистов, которые будут непосредственно проводить тестирование на проникновение, анализировать код, искать уязвимости и моделировать действия злоумышленников.

Пентестеры

Специалисты по тестированию на проникновение — практикующие или начинающие в этой роли.

Специалисты SOC

Аналитики Security Operations Center — для понимания методов атак и улучшения детектирования.

Разработчики безопасного ПО

Программисты, отвечающие за Secure SDLC — для практического понимания логики атак на свой код.

Сетевые инженеры

Архитекторы инфраструктуры и сетевые специалисты — для проектирования защищённых сетей.

Аналитики вредоносного ПО

Специалисты по реверс-инжинирингу и анализу вредоносных программ.

Администраторы безопасности

Системные администраторы и инженеры по безопасности — для углублённой технической базы.

Какие организации направляют сотрудников на этот курс

  • Объекты КИИ — для собственной команды контроля защищённости (требование Приказа ФСТЭК №117).
  • Изготовители СрЗИ — для AppSec-команды, проверяющей собственный продукт перед сертификацией.
  • Лицензиаты ФСТЭК России по технической защите конфиденциальной информации — для квалификации сотрудников при лицензировании.
  • Аккредитованные органы по сертификации и испытательные лаборатории — для экспертизы пентестов изготовителя.
  • Государственные ИС 1–2 классов — для проведения обязательных испытаний методами пентеста.
  • Финансовый сектор, транспорт, энергетика — для собственного red-team и SOC.
03 · Обоснование объёма

Почему именно 100 часов

Десятидневный объём — это не «удвоенный базовый курс». Это другой класс программы, рассчитанный на формирование самостоятельных навыков, а не только на знакомство с темой.

Что нельзя успеть за 5 дней, но можно за 10

Полный цикл в одной программе

от разведки до отчёта

Базовый курс даёт понимание методологии. Углублённый — последовательное выполнение всех этапов: OSINT-разведка, сканирование, эксплуатация, постэксплуатация, lateral movement, фиксация результатов, формирование отчёта.

Реальные сценарии атак

не «учебные» примеры

Объём программы позволяет разбирать модели реальных кейсов в изолированных синтетических стендах: уязвимые учебные веб-приложения, моделирование защитных барьеров EDR, контролируемое перемещение между учебными узлами Active Directory и ошибки конфигурации учебного облака.

Автоматизация на Python

скрипты для своей работы

Полноценный модуль по написанию собственных скриптов автоматизации тестирования — без него специалист остаётся «пользователем чужих инструментов», а не их автором.

Аттестационная работа

экзамен, а не зачёт

Итоговая аттестация — экзаменационное тестирование сети, в котором слушатель самостоятельно проводит полный цикл пентеста и защищает результаты. Это и есть подтверждение профессиональной готовности.

Когда выбирать ПЕНТЕСТ-01, когда — ПЕНТЕСТ-02. Если задача — понимать процессы (для руководителя, для аудитора, для compliance) — ПЕНТЕСТ-01 (5 дней). Если задача — самостоятельно проводить пентесты — ПЕНТЕСТ-02 (10 дней). Подробное сравнение — в разделе 09.

04 · Программа

Программа: 12 модулей

Программа разделена на две логические части: базовая теоретическая и техническая база (модули 1–6) и практическое тестирование разных типов систем (модули 7–12).

Обязательный gate перед любым hands-on. Эта страница — справочная программа (reference-only), а не готовый к запуску набор атакующих инструкций. Практическая часть каждого модуля открывается только при наличии отдельного проверенного runbook, письменного разрешения владельца стенда и подписанных Rules of Engagement (RoE): точные локальные цели, разрешённые техники, временное окно, лимиты интенсивности, ответственный наблюдатель, журналирование, порядок очистки и восстановления, а также STOP-критерии. Проводится RoE-check перед каждым модулем: приложение к RoE заново фиксирует разрешённые именно для него цели, действия, доказательства и STOP-критерии; допуск не наследуется как общее разрешение на следующие модули. Внешние, корпоративные и неуказанные цели всегда запрещены. Пока хотя бы один пункт отсутствует, модуль проводится как разбор архитектуры, логов и отчёта без эксплуатации.

Часть 1. Теория и инфраструктура (модули 1–6)

Модуль 1
Основы ИБ и нормативные документы РФ
Правовое поле, действующие приказы ФСТЭК России, методики 2025 года, требования к специалистам по контролю защищённости.
Модуль 2
Методологии тестирования на проникновение
PTES, OWASP Testing Guide, OSSTMM, методика ФСТЭК 25.06.2025; этапы пентеста, документирование, отчётность.
Модуль 3
Обследование ИТ-инфраструктуры
Сканирование портов и сервисов, перечисление, отпечатки ОС и приложений, картирование сети.
Модуль 4
Пентест АРМ Windows
Локальная эксплуатация, повышение привилегий, обход UAC и AMSI, дамп учётных данных, persistence.
Модуль 5
Пентест АРМ Linux
SUID/SGID-эксплуатация, kernel exploits, неправильные конфигурации, kernel modules, capabilities.
Модуль 6
Реверс-инжиниринг приложений
Дизассемблирование, отладка, анализ Windows PE и Linux ELF, обфускация и её обход, dynamic instrumentation.

Часть 2. Практическое тестирование (модули 7–12)

Модуль 7
Эксплуатация уязвимостей
Memory corruption, ROP/JOP, эксплоиты публичного класса, разработка собственных эксплоитов под исследуемые сервисы.
Модуль 8
Разведка OSINT
Открытые источники, корпоративная разведка, картирование инфраструктуры через DNS, утечки учётных данных.
Модуль 9
Беспроводные сети и мобильные платформы
Wi-Fi (WPA2/WPA3), Bluetooth, мобильный пентест (Android/iOS), MITM, hostapd-based attacks.
Модуль 10
Веб-приложения по OWASP Top 10
Injection, broken auth, XXE, CSRF, deserialization, SSRF, race conditions, authorization flaws, SSTI.
Модуль 11
Постэксплуатация и Active Directory
Kerberoasting, ASREPRoast, Pass-the-Hash, Pass-the-Ticket, DCSync, golden/silver tickets, lateral movement.
Модуль 12
Операционные технологии и облака
Тестирование SCADA/АСУ ТП, особенности работы с Modbus/S7/DNP3, пентест облачных платформ, cloud-native атаки.

Параллельно ведётся сквозной кейс. Все 12 модулей сопровождаются единым практическим сценарием — слушатель работает с одной и той же учебной инфраструктурой на протяжении всего курса, что обеспечивает связность всех тем и готовит к итоговой аттестационной работе.

05 · Инструменты

Инструментальный стек

Курс охватывает как отечественные, так и open-source инструменты, применяемые в российской практике пентеста и анализа защищённости.

Отечественные инструменты

  • Сканер-ВС — система комплексного анализа защищённости.
  • Инспектор — сертифицированный сканер уязвимостей.

Open-source стек по направлениям

1

Разведка и сканирование

  • nmap, masscan, naabu
  • theHarvester, recon-ng
  • amass, subfinder
  • shodan/censys (API)
2

Эксплуатация

  • Metasploit Framework
  • Impacket
  • CrackMapExec / NetExec
  • Собственные скрипты на Python
3

Веб

  • Burp Suite
  • OWASP ZAP
  • SQLMap, Nuclei
  • Wfuzz, ffuf
4

Active Directory

  • BloodHound
  • Mimikatz
  • Rubeus
  • PowerView, PowerSploit
5

Реверс-инжиниринг

  • Ghidra
  • x64dbg, IDA Free
  • Frida (dynamic instrumentation)
  • radare2
6

Беспроводные сети

  • aircrack-ng
  • hostapd-wpe
  • EAPHammer
  • Wireshark
06 · Компетенции

Ключевые компетенции после обучения

После освоения программы и отдельной проверяемой аттестации слушатель может быть допущен к самостоятельной работе только в пределах утверждённых RoE и внутренних полномочий организации; сама публикация этой программы не подтверждает такую готовность и не заменяет требования испытательной лаборатории.

  • Полный цикл пентеста от разведки OSINT до постэксплуатации с lateral movement.
  • Автоматизация на Python — написание собственных скриптов автоматизации тестирования и эксплоитов.
  • Реверс-инжиниринг приложений и анализ защищённости программного кода в бинарной форме.
  • Обход средств активной защиты — EDR, Firewall, IPS — с применением современных техник evasion.
  • Тестирование Active Directory — Kerberoasting, lateral movement, golden/silver tickets, DCSync.
  • Тестирование веб-приложений по полному списку OWASP Top 10 + современные классы уязвимостей.
  • Тестирование беспроводных сетей Wi-Fi, мобильных платформ Android/iOS, IoT.
  • Тестирование облачных сред — cloud-native атаки, неправильные конфигурации IAM.
  • Подготовка экспертных отчётов уровня аккредитованной лаборатории — с CVSS, дорожными картами устранения, рекомендациями.
  • Защита итоговой практической работы — тестирование учебной сети.
07 · Итоговая практика

Итоговая практическая работа

В отличие от 5-дневного базового курса, ПЕНТЕСТ-02 завершается итоговой практической работой в формате тестирования учебной сети.

Что включает итоговая работа

  • Самостоятельное проведение полного пентеста только изолированного учебного сегмента, указанного в RoE и runbook, — от разрешённой разведки до контролируемой постэксплуатации.
  • Документирование процесса и обнаруженных уязвимостей в формате, принятом в индустрии.
  • Подготовка экспертного отчёта с CVSS-оценкой, шкалой рисков, дорожной картой устранения.
  • Защита результатов перед преподавателем или учебной группой с обоснованием выбранных методик и инструментов.

Итоговая работа — это не формальность. В ней слушатель показывает профессиональный уровень. Готовность к ней формируется на протяжении всех 12 модулей программы; критерии разбора и обратная связь привязаны к практическому заданию.

08 · Нормативная привязка

Нормативная привязка курса

Программа построена с прямой опорой на действующие документы ФСТЭК России 2025 года. Это делает её актуальной для специалистов, проводящих обязательные испытания методами пентеста.

Документ Применение в курсе
Приказ ФСТЭК России № 117 от 11.04.2025
Требования к защите информации в ГИС
Обязательность пентеста для ГИС 1–2 классов с подключением к Интернету (вступает в силу с 01.03.2026).
Методика испытаний СЗИ методами тестирования на проникновение
от 25.06.2025
Базовая методика курса — все этапы пентеста выстраиваются в соответствии с ней.
Методика анализа защищённости ИС
от 25.11.2025
Применяется при подготовке отчётности — дорожная карта устранения недостатков.
Методика оценки КЗИ
от 11.11.2025
Контекстно — для понимания того, как результаты пентеста влияют на количественный показатель защищённости.
Приказ ФСТЭК России № 239 от 25.12.2017
Требования к ЗО КИИ
Контекстно — пп. 29.3.2 о применении пентеста для значимых объектов КИИ.
09 · Сравнение

Чем ПЕНТЕСТ-02 отличается от ПЕНТЕСТ-01

Курсы дополняют друг друга, но решают разные задачи. Ниже — критерии выбора.

Параметр ПЕНТЕСТ-01 (5 дней) ПЕНТЕСТ-02 (10 дней)
Цель Понимание процессов и нормативки Самостоятельное проведение пентеста
Объём 50 ак. часов · 7 разделов 100 ак. часов · 12 модулей
Аудитория Руководители ИБ, аудиторы, сисадмины, compliance Пентестеры, SOC, разработчики, сетевые инженеры
Веб (OWASP) Обзорно Полный модуль по OWASP Top 10
Active Directory Полный модуль (Kerberoasting, lateral movement)
Реверс-инжиниринг Знакомство Модуль с практикой
OSINT-разведка Полный модуль
Wi-Fi / IoT / мобильные Полный модуль
SCADA / облака Полный модуль
Автоматизация Python Сквозная во всех модулях
Обход EDR/AV Отдельные техники
Итоговая практическая работа Нет Экзаменационное тестирование сети

Можно ли пройти оба. Да: ПЕНТЕСТ-01 помогает понять процесс, а ПЕНТЕСТ-02 — выполнять практические работы. Последовательность и календарь занятий согласуются под уровень группы.

10 · Формы

Формы обучения

Программа может проводиться очно, дистанционно, в смешанном формате или для отдельной команды — в зависимости от условий организатора.

Очная

на площадке организатора

Полное погружение, доступ к практическим стендам, очное взаимодействие с преподавателем и группой. Оптимальна для быстрого формирования навыков.

Очно-заочная

смешанный формат

Часть занятий очно, часть — самостоятельно с проверкой и консультациями. Удобно для работающих специалистов в столичном регионе.

Дистанционная

из любой точки

Полностью онлайн: видеолекции, виртуальные стенды с предустановленным инструментарием, консультации с преподавателем. Доступно из регионов.

Корпоративная

для команды

На площадке заказчика или удалённо по согласованному расписанию. Программа адаптируется под специфику организации (стек, отраслевые требования). Возможен углублённый акцент на отдельных модулях.

11 · Подготовка

Подготовка к занятиям

Страница описывает авторскую программу и её практикумы. Для изучения материалов не требуется предоставлять персональные документы.

Что желательно знать к началу курса

Курс рассчитан на технических специалистов, поэтому к началу обучения слушателю желательно владеть базовыми вещами:

  • Уверенная работа в Linux (командная строка, сетевые утилиты, просмотр логов).
  • Базовые знания сетевых протоколов (TCP/IP, HTTP, DNS).
  • Базовые навыки программирования (Python — желательно; любой язык — обязательно).
  • Понимание основ ОС Windows (учётные записи, реестр, службы).

Если этих знаний нет — рекомендуем сначала пройти ПЕНТЕСТ-01 (5 дней), который даёт обзорное понимание, а затем — ПЕНТЕСТ-02.

Важно. Если конкретный организатор занятия устанавливает дополнительные организационные условия, они не изменяют программу, её объём и практические задания.

Результат по итогам

Результатом являются выполненные практические задания, отчёт и итоговая работа по тестированию учебной сети. Любые формальные документы, если они требуются конкретному организатору, находятся вне рамок этой авторской страницы.

12 · Вопросы

Часто задаваемые вопросы

FAQ Я пентестер с опытом. Что мне даст этот курс?

Три ключевых вещи: (1) актуализация под методику ФСТЭК России 25.06.2025 — она поменяла требования к процессу испытаний на проникновение для ГИС 1–2 классов; (2) полный практический маршрут по 12 модулям с итоговой работой; (3) систематизация знаний — за 10 дней вы пройдёте по всему «дереву» компетенций пентестера и закрепите слабые места.

FAQ Можно ли учиться удалённо? Не пострадает ли практика?

Дистанционный формат полностью реализует программу: виртуальные стенды с предустановленным инструментарием, видеолекции с возможностью задавать вопросы преподавателю в реальном времени, итоговая практическая работа на удалённом стенде. Сохраняются объём программы и практические результаты.

FAQ Что если я не справлюсь с итоговой работой?

Итоговая работа разбирается с преподавателем. Формат доработки, сроки и обратная связь согласуются для конкретной группы; все 12 модулей программы готовят к самостоятельному выполнению задания.

FAQ Корпоративное обучение для команды — как организовать?

Занятие для команды может проводиться на площадке организатора или дистанционно. Программу можно адаптировать под используемые языки, отраслевые требования и инструментальный стек; напишите автору, чтобы обсудить допустимый формат.

FAQ Используются ли только отечественные инструменты?

В курсе изучаются обе категории: отечественные сертифицированные инструменты («Сканер-ВС», «Инспектор») — обязательные при проведении испытаний по методике ФСТЭК; и open-source стандарты индустрии (nmap, Burp Suite, Metasploit, BloodHound и др.) — без которых невозможна реальная практика. Слушатель учится работать с обоими стеками и понимать, когда какой применять.

FAQ Я не из Москвы. Как пройти курс?

Дистанционный формат покрывает 100% программы, включая итоговую практическую работу. Стенды доступны через браузер; нужен только стабильный интернет. Если дистанционный формат не подходит, очное занятие можно согласовать на площадке организатора.

13 · Преподаватели

Преподавательский состав

Курс ведёт коллектив авторитетных специалистов отрасли — практикующих экспертов с большим опытом разработки и проведения различных видов динамического тестирования, включая пентест и фаззинг-тестирование. Руководитель направления — Пиков Виталий Александрович.

Признанные специалисты

Эксперты с практическим опытом проведения пентестов и работ по анализу защищённости в реальных проектах.

Активная практика

Не «пересказчики ГОСТов»: текущая работа с инструментарием пентеста, динамического анализа и обхода средств защиты.

Знание нормативной базы

Свободное владение методикой пентеста ФСТЭК России от 25.06.2025, методикой анализа защищённости от 25.11.2025, требованиями приказов №117 и №239.

Опыт обучения

Регулярная работа со слушателями из изготовителей СрЗИ, лицензиатов ФСТЭК, объектов КИИ, государственных ИС.

Авторская программа сохраняет содержание и практические задания. При проведении для группы состав преподавателей и технические условия согласуются с организатором заранее.

Полная визитная карточка руководителя направления, Пикова В. А., — на pikov.expert.