ПЕНТЕСТ-02
Специалист по оценке уровня защищённости периметра информационной инфраструктуры, тестированию на проникновение и оценке защищённости веб-приложений. Это авторская программа-описание: 100 академических часов, 12 модулей и проект итоговой практической работы. Конкретный hands-on контур вводится только отдельным проверенным runbook.
О курсе
Кратко о программе
Расширенная программа подготовки практикующих специалистов по оценке защищённости и тестированию на проникновение. В отличие от базового пятидневного курса, ПЕНТЕСТ-02 строится вокруг фактического выполнения работ: разведки OSINT, эксплуатации уязвимостей, реверс-инжиниринга, обхода средств активной защиты, постэксплуатации в среде Active Directory и подготовки итоговой практической работы — тестирования учебной сети.
Программа охватывает все ключевые направления современного пентеста: веб-приложения по OWASP Top 10, беспроводные сети и IoT, мобильные платформы, облачные вычисления и операционные технологии. Особое внимание — автоматизации тестирования на Python и обходу систем безопасности (EDR, Firewall, IPS).
Что вы получите по окончании
- Результаты практики — выполненные задания, отчёты и итоговая работа по тестированию учебной сети.
- Подтверждённый опыт прохождения итогового практического тестирования сети.
- Готовность к самостоятельной работе в роли пентестера, специалиста SOC, аналитика безопасности приложений.
- Знание актуальной нормативной базы ФСТЭК России 2025 года — методики пентеста, методики анализа защищённости ИС.
Кому подходит этот курс
Курс рассчитан на технических специалистов, которые будут непосредственно проводить тестирование на проникновение, анализировать код, искать уязвимости и моделировать действия злоумышленников.
Пентестеры
Специалисты по тестированию на проникновение — практикующие или начинающие в этой роли.
Специалисты SOC
Аналитики Security Operations Center — для понимания методов атак и улучшения детектирования.
Разработчики безопасного ПО
Программисты, отвечающие за Secure SDLC — для практического понимания логики атак на свой код.
Сетевые инженеры
Архитекторы инфраструктуры и сетевые специалисты — для проектирования защищённых сетей.
Аналитики вредоносного ПО
Специалисты по реверс-инжинирингу и анализу вредоносных программ.
Администраторы безопасности
Системные администраторы и инженеры по безопасности — для углублённой технической базы.
Какие организации направляют сотрудников на этот курс
- Объекты КИИ — для собственной команды контроля защищённости (требование Приказа ФСТЭК №117).
- Изготовители СрЗИ — для AppSec-команды, проверяющей собственный продукт перед сертификацией.
- Лицензиаты ФСТЭК России по технической защите конфиденциальной информации — для квалификации сотрудников при лицензировании.
- Аккредитованные органы по сертификации и испытательные лаборатории — для экспертизы пентестов изготовителя.
- Государственные ИС 1–2 классов — для проведения обязательных испытаний методами пентеста.
- Финансовый сектор, транспорт, энергетика — для собственного red-team и SOC.
Почему именно 100 часов
Десятидневный объём — это не «удвоенный базовый курс». Это другой класс программы, рассчитанный на формирование самостоятельных навыков, а не только на знакомство с темой.
Что нельзя успеть за 5 дней, но можно за 10
Полный цикл в одной программе
от разведки до отчётаБазовый курс даёт понимание методологии. Углублённый — последовательное выполнение всех этапов: OSINT-разведка, сканирование, эксплуатация, постэксплуатация, lateral movement, фиксация результатов, формирование отчёта.
Реальные сценарии атак
не «учебные» примерыОбъём программы позволяет разбирать модели реальных кейсов в изолированных синтетических стендах: уязвимые учебные веб-приложения, моделирование защитных барьеров EDR, контролируемое перемещение между учебными узлами Active Directory и ошибки конфигурации учебного облака.
Автоматизация на Python
скрипты для своей работыПолноценный модуль по написанию собственных скриптов автоматизации тестирования — без него специалист остаётся «пользователем чужих инструментов», а не их автором.
Аттестационная работа
экзамен, а не зачётИтоговая аттестация — экзаменационное тестирование сети, в котором слушатель самостоятельно проводит полный цикл пентеста и защищает результаты. Это и есть подтверждение профессиональной готовности.
Когда выбирать ПЕНТЕСТ-01, когда — ПЕНТЕСТ-02. Если задача — понимать процессы (для руководителя, для аудитора, для compliance) — ПЕНТЕСТ-01 (5 дней). Если задача — самостоятельно проводить пентесты — ПЕНТЕСТ-02 (10 дней). Подробное сравнение — в разделе 09.
Программа: 12 модулей
Программа разделена на две логические части: базовая теоретическая и техническая база (модули 1–6) и практическое тестирование разных типов систем (модули 7–12).
Обязательный gate перед любым hands-on. Эта страница — справочная программа (reference-only), а не готовый к запуску набор атакующих инструкций. Практическая часть каждого модуля открывается только при наличии отдельного проверенного runbook, письменного разрешения владельца стенда и подписанных Rules of Engagement (RoE): точные локальные цели, разрешённые техники, временное окно, лимиты интенсивности, ответственный наблюдатель, журналирование, порядок очистки и восстановления, а также STOP-критерии. Проводится RoE-check перед каждым модулем: приложение к RoE заново фиксирует разрешённые именно для него цели, действия, доказательства и STOP-критерии; допуск не наследуется как общее разрешение на следующие модули. Внешние, корпоративные и неуказанные цели всегда запрещены. Пока хотя бы один пункт отсутствует, модуль проводится как разбор архитектуры, логов и отчёта без эксплуатации.
Часть 1. Теория и инфраструктура (модули 1–6)
Часть 2. Практическое тестирование (модули 7–12)
Параллельно ведётся сквозной кейс. Все 12 модулей сопровождаются единым практическим сценарием — слушатель работает с одной и той же учебной инфраструктурой на протяжении всего курса, что обеспечивает связность всех тем и готовит к итоговой аттестационной работе.
Инструментальный стек
Курс охватывает как отечественные, так и open-source инструменты, применяемые в российской практике пентеста и анализа защищённости.
Отечественные инструменты
- Сканер-ВС — система комплексного анализа защищённости.
- Инспектор — сертифицированный сканер уязвимостей.
Open-source стек по направлениям
Разведка и сканирование
- nmap, masscan, naabu
- theHarvester, recon-ng
- amass, subfinder
- shodan/censys (API)
Эксплуатация
- Metasploit Framework
- Impacket
- CrackMapExec / NetExec
- Собственные скрипты на Python
Веб
- Burp Suite
- OWASP ZAP
- SQLMap, Nuclei
- Wfuzz, ffuf
Active Directory
- BloodHound
- Mimikatz
- Rubeus
- PowerView, PowerSploit
Реверс-инжиниринг
- Ghidra
- x64dbg, IDA Free
- Frida (dynamic instrumentation)
- radare2
Беспроводные сети
- aircrack-ng
- hostapd-wpe
- EAPHammer
- Wireshark
Ключевые компетенции после обучения
После освоения программы и отдельной проверяемой аттестации слушатель может быть допущен к самостоятельной работе только в пределах утверждённых RoE и внутренних полномочий организации; сама публикация этой программы не подтверждает такую готовность и не заменяет требования испытательной лаборатории.
- Полный цикл пентеста от разведки OSINT до постэксплуатации с lateral movement.
- Автоматизация на Python — написание собственных скриптов автоматизации тестирования и эксплоитов.
- Реверс-инжиниринг приложений и анализ защищённости программного кода в бинарной форме.
- Обход средств активной защиты — EDR, Firewall, IPS — с применением современных техник evasion.
- Тестирование Active Directory — Kerberoasting, lateral movement, golden/silver tickets, DCSync.
- Тестирование веб-приложений по полному списку OWASP Top 10 + современные классы уязвимостей.
- Тестирование беспроводных сетей Wi-Fi, мобильных платформ Android/iOS, IoT.
- Тестирование облачных сред — cloud-native атаки, неправильные конфигурации IAM.
- Подготовка экспертных отчётов уровня аккредитованной лаборатории — с CVSS, дорожными картами устранения, рекомендациями.
- Защита итоговой практической работы — тестирование учебной сети.
Итоговая практическая работа
В отличие от 5-дневного базового курса, ПЕНТЕСТ-02 завершается итоговой практической работой в формате тестирования учебной сети.
Что включает итоговая работа
- Самостоятельное проведение полного пентеста только изолированного учебного сегмента, указанного в RoE и runbook, — от разрешённой разведки до контролируемой постэксплуатации.
- Документирование процесса и обнаруженных уязвимостей в формате, принятом в индустрии.
- Подготовка экспертного отчёта с CVSS-оценкой, шкалой рисков, дорожной картой устранения.
- Защита результатов перед преподавателем или учебной группой с обоснованием выбранных методик и инструментов.
Итоговая работа — это не формальность. В ней слушатель показывает профессиональный уровень. Готовность к ней формируется на протяжении всех 12 модулей программы; критерии разбора и обратная связь привязаны к практическому заданию.
Нормативная привязка курса
Программа построена с прямой опорой на действующие документы ФСТЭК России 2025 года. Это делает её актуальной для специалистов, проводящих обязательные испытания методами пентеста.
| Документ | Применение в курсе |
|---|---|
| Приказ ФСТЭК России № 117 от 11.04.2025 Требования к защите информации в ГИС |
Обязательность пентеста для ГИС 1–2 классов с подключением к Интернету (вступает в силу с 01.03.2026). |
| Методика испытаний СЗИ методами тестирования на проникновение от 25.06.2025 |
Базовая методика курса — все этапы пентеста выстраиваются в соответствии с ней. |
| Методика анализа защищённости ИС от 25.11.2025 |
Применяется при подготовке отчётности — дорожная карта устранения недостатков. |
| Методика оценки КЗИ от 11.11.2025 |
Контекстно — для понимания того, как результаты пентеста влияют на количественный показатель защищённости. |
| Приказ ФСТЭК России № 239 от 25.12.2017 Требования к ЗО КИИ |
Контекстно — пп. 29.3.2 о применении пентеста для значимых объектов КИИ. |
Чем ПЕНТЕСТ-02 отличается от ПЕНТЕСТ-01
Курсы дополняют друг друга, но решают разные задачи. Ниже — критерии выбора.
| Параметр | ПЕНТЕСТ-01 (5 дней) | ПЕНТЕСТ-02 (10 дней) |
|---|---|---|
| Цель | Понимание процессов и нормативки | Самостоятельное проведение пентеста |
| Объём | 50 ак. часов · 7 разделов | 100 ак. часов · 12 модулей |
| Аудитория | Руководители ИБ, аудиторы, сисадмины, compliance | Пентестеры, SOC, разработчики, сетевые инженеры |
| Веб (OWASP) | Обзорно | Полный модуль по OWASP Top 10 |
| Active Directory | — | Полный модуль (Kerberoasting, lateral movement) |
| Реверс-инжиниринг | Знакомство | Модуль с практикой |
| OSINT-разведка | — | Полный модуль |
| Wi-Fi / IoT / мобильные | — | Полный модуль |
| SCADA / облака | — | Полный модуль |
| Автоматизация Python | — | Сквозная во всех модулях |
| Обход EDR/AV | — | Отдельные техники |
| Итоговая практическая работа | Нет | Экзаменационное тестирование сети |
Можно ли пройти оба. Да: ПЕНТЕСТ-01 помогает понять процесс, а ПЕНТЕСТ-02 — выполнять практические работы. Последовательность и календарь занятий согласуются под уровень группы.
Формы обучения
Программа может проводиться очно, дистанционно, в смешанном формате или для отдельной команды — в зависимости от условий организатора.
Очная
на площадке организатораПолное погружение, доступ к практическим стендам, очное взаимодействие с преподавателем и группой. Оптимальна для быстрого формирования навыков.
Очно-заочная
смешанный форматЧасть занятий очно, часть — самостоятельно с проверкой и консультациями. Удобно для работающих специалистов в столичном регионе.
Дистанционная
из любой точкиПолностью онлайн: видеолекции, виртуальные стенды с предустановленным инструментарием, консультации с преподавателем. Доступно из регионов.
Корпоративная
для командыНа площадке заказчика или удалённо по согласованному расписанию. Программа адаптируется под специфику организации (стек, отраслевые требования). Возможен углублённый акцент на отдельных модулях.
Подготовка к занятиям
Страница описывает авторскую программу и её практикумы. Для изучения материалов не требуется предоставлять персональные документы.
Что желательно знать к началу курса
Курс рассчитан на технических специалистов, поэтому к началу обучения слушателю желательно владеть базовыми вещами:
- Уверенная работа в Linux (командная строка, сетевые утилиты, просмотр логов).
- Базовые знания сетевых протоколов (TCP/IP, HTTP, DNS).
- Базовые навыки программирования (Python — желательно; любой язык — обязательно).
- Понимание основ ОС Windows (учётные записи, реестр, службы).
Если этих знаний нет — рекомендуем сначала пройти ПЕНТЕСТ-01 (5 дней), который даёт обзорное понимание, а затем — ПЕНТЕСТ-02.
Важно. Если конкретный организатор занятия устанавливает дополнительные организационные условия, они не изменяют программу, её объём и практические задания.
Результат по итогам
Результатом являются выполненные практические задания, отчёт и итоговая работа по тестированию учебной сети. Любые формальные документы, если они требуются конкретному организатору, находятся вне рамок этой авторской страницы.
Часто задаваемые вопросы
FAQ
Я пентестер с опытом. Что мне даст этот курс?
Три ключевых вещи: (1) актуализация под методику ФСТЭК России 25.06.2025 — она поменяла требования к процессу испытаний на проникновение для ГИС 1–2 классов; (2) полный практический маршрут по 12 модулям с итоговой работой; (3) систематизация знаний — за 10 дней вы пройдёте по всему «дереву» компетенций пентестера и закрепите слабые места.
FAQ
Можно ли учиться удалённо? Не пострадает ли практика?
Дистанционный формат полностью реализует программу: виртуальные стенды с предустановленным инструментарием, видеолекции с возможностью задавать вопросы преподавателю в реальном времени, итоговая практическая работа на удалённом стенде. Сохраняются объём программы и практические результаты.
FAQ
Что если я не справлюсь с итоговой работой?
Итоговая работа разбирается с преподавателем. Формат доработки, сроки и обратная связь согласуются для конкретной группы; все 12 модулей программы готовят к самостоятельному выполнению задания.
FAQ
Корпоративное обучение для команды — как организовать?
Занятие для команды может проводиться на площадке организатора или дистанционно. Программу можно адаптировать под используемые языки, отраслевые требования и инструментальный стек; напишите автору, чтобы обсудить допустимый формат.
FAQ
Используются ли только отечественные инструменты?
В курсе изучаются обе категории: отечественные сертифицированные инструменты («Сканер-ВС», «Инспектор») — обязательные при проведении испытаний по методике ФСТЭК; и open-source стандарты индустрии (nmap, Burp Suite, Metasploit, BloodHound и др.) — без которых невозможна реальная практика. Слушатель учится работать с обоими стеками и понимать, когда какой применять.
FAQ
Я не из Москвы. Как пройти курс?
Дистанционный формат покрывает 100% программы, включая итоговую практическую работу. Стенды доступны через браузер; нужен только стабильный интернет. Если дистанционный формат не подходит, очное занятие можно согласовать на площадке организатора.
Преподавательский состав
Курс ведёт коллектив авторитетных специалистов отрасли — практикующих экспертов с большим опытом разработки и проведения различных видов динамического тестирования, включая пентест и фаззинг-тестирование. Руководитель направления — Пиков Виталий Александрович.
Признанные специалисты
Эксперты с практическим опытом проведения пентестов и работ по анализу защищённости в реальных проектах.
Активная практика
Не «пересказчики ГОСТов»: текущая работа с инструментарием пентеста, динамического анализа и обхода средств защиты.
Знание нормативной базы
Свободное владение методикой пентеста ФСТЭК России от 25.06.2025, методикой анализа защищённости от 25.11.2025, требованиями приказов №117 и №239.
Опыт обучения
Регулярная работа со слушателями из изготовителей СрЗИ, лицензиатов ФСТЭК, объектов КИИ, государственных ИС.
Авторская программа сохраняет содержание и практические задания. При проведении для группы состав преподавателей и технические условия согласуются с организатором заранее.
Полная визитная карточка руководителя направления, Пикова В. А., — на pikov.expert.