Интенсив

Основы практической кибербезопасности

Все основы ИБ в одной программе: ключевые технологии, типовые уязвимости и атаки — с практикой на кейсах от экспертов Positive Technologies. Всё, что нужно для уверенного старта в профессии
Старт 1-го потока
12 октября 2026
Формат
Онлайн
Длительность
3 месяца
Что вас ждет на интенсиве
Для старта в ИБ важно понимать работу отдельных технологий и знать, как они связаны между собой: как устроена инфраструктура, где возникают уязвимости и как их обнаруживать на практике
Вы разберете устройство и основы администрирования UNIX- и Windows-систем, работу сетей и доменной инфраструктуры, а также устройство веб-приложений, типовые уязвимости, подходы к их анализу и безопасной разработке. В результате сформируете техническую базу для дальнейшего развития в кибербезопасности и сможете применить знания в любом направлении: SOC, AppSec, пентесте и инфраструктурной безопасности
Вы научитесь
Работать в UNIX-системах: ориентироваться в файловой системе, управлять процессами, настраивать права пользователей и конфигурировать защиту GNU/Linux
Администрировать Windows-системы: настраивать окружение, управлять компонентами ОС и понимать механизмы кибератак на Windows
Разворачивать и настраивать Active Directory: базовые параметры домена, управление учетными записями, типовые уязвимости конфигурации
Конфигурировать сетевое окружение: настраивать базовые параметры сети, разбирать сетевой трафик, распознавать типовые сетевые кибератаки
Анализировать архитектуру веб-приложений: понимать, как взаимодействуют клиент, сервер и база данных, где возникают уязвимости и как их классифицировать
Применять методологию тестирования веб-уязвимостей и разбирать подходы к безопасной разработке
Применять инструменты и подходы, используемые в основных направлениях ИБ — SOC, защита приложений, анализ защищенности и другие
Кому подходит интенсив
Программа учитывает задачи разных специалистов с учетом их роли и задач
Начинающие специалисты по ИБ
Укрепите знания по кибербезопасности в ее основных направлениях. Получите практические навыки в администрировании сетевой инфраструктуры, UNIX/Windows-систем и безопасности веб-приложений
ИТ-специалисты
Сможете расширить профессиональный кругозор или переквалифицироваться в специалиста по кибербезопасности. За 80 часов вы получите структурированную базу по всем ключевым направлениям ИБ
Специалисты по ИБ, переходящие в новое направление
Заполните пробелы в фундаментальных знаниях. Интенсив поможет систематизировать базовые технические знания и отработать полученные навыки на практике
Разберитесь в основах кибербезопасности
Сформируйте необходимый технический фундамент для уверенного старта в ИБ
Разработано специалистами
Positive Technologies
Программа создана командой Positive Technologies, лидера рынка результативной кибербезопасности. Среди авторов — практикующие ИТ- и ИБ-администраторы, SOC-аналитики, AppSec-инженеры и специалисты по анализу защищенности, которые каждый день работают с реальными атаками на российские компании
Авторы интенсива
Никита Лазарев
Занимается разработкой экспертизы для PT NAD. Создает и усовершенствует методы обнаружения хакерских атак в корпоративных сетях. Участвует в создании конкурса IDS Bypass для PHDays. Разрабатывает внутренние инструменты для тестирования правил сигнатурного анализа.
Андрей Сикорский
Руководитель направления экспертизы управления экспозициями угроз — 15 лет в практической кибербезопасности: выявляет APT-атаки и находит уязвимости, которым присваивают идентификаторы CVE. Участвует в развитии ИБ-проектов с открытым исходным кодом
Павел Козик
Методист образовательных программ и сертификации, Positive Technologies. Более 20 лет занимается обучением в областях ИТ и ИБ
Игорь Столяров
Разрабатывает курсы по продуктам Positive Technologies. Автор и преподаватель учебных программ, отвечает за методическую проработку и сертификацию обучающего контента
Программа спринта
Общий объем: около 40 часов (20 часов теории и 20 часов практики)
Средняя нагрузка: 12−14 часов в неделю
Архитектура и модель угроз агентных систем
Устройство агента: модель, оркестратор, память и инструменты
Отличия агентной системы от обычного приложения на базе LLM
Границы доверия и поверхность атаки
OWASP Top 10 for LLM Applications и OWASP Top 10 for Agentic Applications
Защита данных, контекста и целей агента
Промпт-инъекции и перехват цели агента
Эшелонированная защита на уровнях ввода, рассуждений и действий
Отравление памяти, контекста и RAG
Контроль результатов и действий агента
Безопасность инструментов и взаимодействий
Защита инструментов, изоляция и использование песочниц
Минимальные привилегии и управление учетными данными
Безопасность MCP и внешних интеграций
Защищенное взаимодействие между агентами
Подготовка решения к эксплуатации
Защита цепочки поставки и проверка зависимостей
Наблюдаемость за работой агента
Участие человека в критических действиях
Механизмы аварийной остановки
Подготовка к внутреннему или публичному запуску
Тестирование безопасности и итоговая оценка защищенности
Исследование и проектирование
Постановка цели и определение границ проекта
Критерии готовности результата
Исследование задачи и проверка источников
Выбор кодинг-агента под проект
Модель угроз процесса разработки с использованием ИИ
Контекст и интеграция инструментов
Архитектура и безопасная настройка MCP
Управление контекстом репозитория
Правила работы агента и доступные навыки
Обработчики событий и разрешения
Защита от вредоносных инструкций внутри проекта
Спецификации и организация процесса
Spec-Driven Development и нотация EARS
Подходы на основе задач, функций и спецификаций
Итерации и контрольные точки
Критерии приемки результата
Управление фокусом модели в длинных сессиях
Проверка и выпуск результата
Статический анализ и тестирование созданного кода
Ручная проверка кода
Обязательные проверки безопасности в CI/CD
Командные правила работы с кодинг-агентами
Аудит действий агента
Путь от технического задания до проверяемого результата в рабочей среде
Расписание потоков
Идёт набор
1-й поток
Старт: 23 ноября 2026
3 недели
Онлайн
2-й поток
Старт: 1 марта 2027
3 недели
Онлайн
Регистрация скоро
3-й поток
Старт: 30 августа 2027
3 недели
Онлайн
Регистрация скоро
Что вы получите на спринте
Онлайн-встречи с экспертами
Подключайтесь к вебинарам и практическим воркшопам три раза в неделю. Эксперты разберут сложные темы и покажут рабочие подходы на примерах
Сквозные практические работы
Проведете аудит готовых проектов на GitHub и исправите найденные уязвимости. В итоговой работе создадите собственного ИИ-агента и проверите его безопасность
Видеомодули и текстовые материалы
Изучайте теорию в удобное время и возвращайтесь к материалам во время практических работ
Чат с экспертами
Задавайте вопросы по материалам и своим решениям — эксперты помогут разобраться в сложных местах и дадут обратную связь
Вы получите свидетельство установленного образца
от Positive Technologies
Оно подтверждает освоение программы интенсива по безопасной разработке с ИИ и высоко ценится работодателями
Что нужно для успешного старта
Обязательно
Уверенно читать код хотя бы на одном языке: Go, Python или TypeScript
Понимать основы HTTP и API
Иметь опыт работы с Git и GitHub
Знать основы безопасной разработки
Иметь практический опыт работы с инструментами на базе LLM, например ChatGPT или Claude. Подойдет и опыт с кодинг-агентами вроде Copilot или Cursor
Желательно
Иметь опыт в AppSec или DevSecOps и понимать процесс CI/CD
Знать принципы работы SAST/DAST и моделирования угроз
Понимать основы RAG и MCP
Представлять, как устроены агентные системы
Иметь опыт проверки кода или разработки внутренних инженерных стандартов
Оставьте заявку на корпоративное участие
Спринт поможет разработчикам, AppSec-инженерам и архитекторам договориться о единых правилах работы с ИИ-агентами и требованиях к безопасности агентных решений
Команда разберет общие кейсы и возьмет в работу шаблоны спецификаций, модели угроз, правила для агентов и подходы к проверке кода
Условия корпоративного участия рассчитываются индивидуально по запросу
Я даю согласие на обработку данных для направления мне рекламных, информационных и других сообщений, участия в исследованиях
Я ознакомлен и соглашаюсь с Пользовательским соглашением и Политикой конфиденциальности, даю согласие на обработку данных в соответствии с Политикой конфиденциальности
Контактное лицо
Опишите потребность
Сообщение об успешной отправке!
Корпоративный формат
под особые запросы
Спринт поможет разработчикам, AppSec-инженерам и архитекторам договориться о единых правилах работы с ИИ-агентами и требованиях к безопасности агентных решений
Команда разберет общие кейсы и возьмет в работу шаблоны спецификаций, модели угроз, правила для агентов и подходы к проверке кода
Условия корпоративного участия рассчитываются индивидуально по запросу
Заявка на участие
Участвовать может один специалист или команда.
Стоимость для юридических лиц рассчитывается индивидуально — цена во вкладке «Физическое лицо» действует при оформлении участия физическим лицом. Для команд предусмотрены специальные условия: чем больше участников, тем выгоднее стоимость.
Чтобы узнать условия, которые подходят лично вам, заполните форму — наш менеджер свяжется с вами, ответит на все вопросы и поможет оформить участие
Я даю согласие на обработку данных для направления мне рекламных, информационных и других сообщений, участия в исследованиях
Я ознакомлен и соглашаюсь с Пользовательским соглашением и Политикой конфиденциальности, даю согласие на обработку данных в соответствии с Политикой конфиденциальности
Вы отправляете заявку как
Ваша заявка принята
Ваша заявка получена и зарегистрирована. Ожидайте дополнительной информации по электронной почте.
Сообщение об успешной отправке!
Заявка на участие
Если хотите сначала уточнить детали, оставьте заявку. Менеджер свяжется с вами, ответит на вопросы и поможет выбрать подходящий способ оплаты
Если готовы оформить участие сразу — переходите к оплате
Стоимость участия:
120 000
Я даю согласие на обработку данных для направления мне рекламных, информационных и других сообщений, участия в исследованиях
Я согласен с Договором оферты
Я ознакомлен и соглашаюсь с Пользовательским соглашением и Политикой конфиденциальности, даю согласие на обработку данных в соответствии с Политикой конфиденциальности
Вы отправляете заявку как
Сообщение об успешной отправке!
Часто задаваемые вопросы
Спринт проходит онлайн и длится три недели. В программе девять онлайн-встреч, по три встречи в неделю. Общая нагрузка составляет около 40 часов, в среднем 12–14 часов в неделю.
Да, часть материалов участники изучают самостоятельно в удобное время. При планировании стоит заложить до 15 часов в неделю и учесть до трех онлайн-встреч
Участники выполнят две сквозные работы с реальным кодом. В первой они проведут аудит готовых проектов и исправят уязвимости. Во второй создадут собственного ИИ-агента, затем проверят его безопасность перед выпуском
Да. За три недели пройдут девять онлайн-встреч. Участники также получат доступ к чату, где смогут задавать вопросы экспертам
Программа построена на независимом от продукта подходе. Освоенные принципы можно применять в коммерческих и локальных инструментах. Для участия потребуется опыт работы с инструментами на базе LLM или кодинг-агентами
Участники будут работать с проектами на Go, Python или TypeScript. Для комфортной работы подготовьте компьютер, соответствующий минимальным требованиям:
  • Операционная система: актуальные версии Windows, MacOs или Linux
  • Права доступа: локальные права администратора
  • Процессор: от 2 ядер
  • Оперативная память: от 8 ГБ
  • Свободное место на диске: от 100 ГБ
Все материалы спринта, включая записи вебинаров, презентации и дополнительные ресурсы, будут доступны для вас в течение года после окончания потока. Вы сможете повторить пройденное и освежить знания в любой момент
© Positive Technologies, 2002—2026.
Лидер результативной кибербезопасности
Справочная информация
Сервисы
Политики и юридические документы
Навигация
Сотрудничество
АО «Позитив Текнолоджиз»
ОГРН 1077761087117
ИНН 7718668887
Банк ГПБ (АО), г.Москва
Р/с 40702810300000092188
К/с 30101810200000000823