Оновлена програма Offensive Security

Скоро доступний · фінальне тестування

Для тих, хто вже має базу й готовий атакувати контрольовано

Penetration Testing: від розвідки до повної Red Team-операції

Поглиблений онлайн-курс для майбутніх пентестерів: Web та API, інфраструктура, Active Directory, Cloud, AI/LLM Security — із лабораторними, CTF, Bastion і фінальним проєктом.

Курс не для початківців. На консультації чесно скажемо, чи достатньо твоєї бази.

Формат
Онлайн у записі
Рівень
Середній
Програма
13 модулів
Практика
Labs · CTF · Bastion
Вартість
від 25 300 ₴

Вхідний рівень

Тут не пояснюють, що таке IP-адреса. Тут вчать знаходити шлях атаки

Програма розрахована на людей із технічною базою, які хочуть перейти від окремих інструментів до системної роботи пентестера.

Курс тобі підійде

Якщо ти вже маєш фундамент

  • розумієш TCP/IP, DNS, HTTP та базову мережеву взаємодію;
  • впевнено працюєш із Linux-терміналом;
  • знаєш базові принципи роботи Windows і вебзастосунків;
  • маєш основи Python або Bash і готовий автоматизувати рутинні дії;
  • хочеш розвиватися в Pentest, Red Team або Bug Bounty.
Спочатку варто підготуватися

Якщо технічної бази ще немає

Без фундаменту велика кількість інструментів перетвориться на механічне повторення команд. Краще спочатку системно пройти мережі, Linux, веб і базові принципи захисту.

Перейти до Cybersecurity Specialist

Не косметичне оновлення

Класичний Pentest плюс поверхня атак, яка змінилася просто зараз

У програмі залишився міцний фундамент, але додалися напрями, без яких сучасному offensive security-фахівцю вже складно бачити повну картину.

01 / Core

Сильна класична база

OSINT, scanning, Web, infrastructure, Active Directory та post-exploitation зібрані у послідовний шлях.

02 / New surface

API, Cloud та AI/LLM Security

Ти працюєш не лише з традиційною мережею, а й з API, хмарними ідентичностями, AI-інтеграціями та supply chain-ризиками.

03 / Proof

Результат, який можна показати

Кожен етап веде до доказів: лабораторних, CTF, технічних звітів і фінальної Red Team-операції.

13 модулів · від 0 до 12

Програма побудована як одна операція, а не набір випадкових інструментів

Відкрий етап, щоб побачити модулі, логіку навчання й конкретні теми, які ти відпрацюєш.

01 Фундамент Мислення та середовище Спочатку вибудовуємо методологію роботи й готуємо контрольовану лабораторію для подальших атак. 2 мод.
Модуль 00

Філософія та фундамент Offensive Security

Професійна етика, межі дозволеного тестування, методологія та логіка роботи пентестера.

  • Scope та Rules of Engagement
  • Етапи перевірки безпеки
  • Докази, ризик і відповідальна комунікація
Модуль 01

Вступ та Offensive Lab Setup

Налаштування безпечного навчального середовища, інструментів і робочого процесу для лабораторних.

  • Ізольоване віртуальне середовище
  • Kali Linux та навчальні цілі
  • Проксі, VPN, нотатки й фіксація результатів
02 Розвідка Знайти поверхню атаки Вчимося збирати контекст, автоматизувати пошук і перетворювати сигнали на перевірювані гіпотези. 3 мод.
Модуль 02

Просунутий OSINT та автоматизація

Пошук цифрових слідів, картографування активів і автоматизація повторюваних етапів розвідки.

  • Пасивна та активна розвідка
  • Пошук і валідація активів
  • Автоматизація збору та нормалізації даних
Модуль 03

Соціальна інженерія 2.0 та Deepfakes

Сучасні сценарії впливу на людей, ризики синтетичного контенту та безпечна симуляція атак.

  • Pretexting і моделювання сценаріїв
  • Фішингові симуляції в дозволеному середовищі
  • Deepfake-ризики та ознаки маніпуляції
Модуль 04

Сканування та енумерація

Системний пошук сервісів, конфігурацій і векторів, які потребують подальшої перевірки.

  • Сканування мережі та сервісів
  • Енумерація цілей
  • Пріоритизація і перевірка знахідок
03 Експлуатація Веб, API та інфраструктура Переходимо від гіпотез до контрольованого підтвердження вразливостей у ключових корпоративних середовищах. 3 мод.
Модуль 05

Web Application Hacking + API Security

Перевірка вебзастосунків та API: від логіки авторизації до технічних вразливостей і впливу на дані.

  • OWASP-категорії вразливостей
  • Автентифікація, сесії та контроль доступу
  • Тестування API й оформлення доказів
Модуль 06

Network Exploitation та Infrastructure Attacks

Перевірка мережевих сервісів та інфраструктури, розвиток атаки й робота з внутрішнім контуром.

  • Експлуатація мережевих сервісів
  • Помилки конфігурації та слабкі довірчі зв’язки
  • Pivoting і тунелювання в лабораторії
Модуль 07

Active Directory Attacks

Аналіз доменного середовища, шляхів підвищення привілеїв і переміщення всередині навчальної мережі.

  • Енумерація домену та ідентичностей
  • Типові помилки конфігурації AD
  • Privilege Escalation і Lateral Movement
04 Розвиток атаки Від доступу до професійного звіту Закріплюємо повний ланцюжок дій: контрольована постексплуатація, оцінка впливу та звіт, з яким можна працювати. 2 мод.
Модуль 08

Post-Exploitation, LOTL та Evasion

Дії після отримання доступу, використання штатних інструментів системи та розуміння механізмів виявлення.

  • Збір контексту після компрометації
  • Living off the Land у навчальному середовищі
  • OPSEC, сліди активності та захисні сигнали
Модуль 09

Bug Bounty: від Recon до Report

Повний процес роботи зі знахідкою: пошук, відтворення, оцінка впливу та зрозумілий звіт.

  • Recon і відбір цілей
  • Валідація та безпечний Proof of Concept
  • Якісний vulnerability report
05 Сучасні вектори Red Team, Cloud та AI Завершуємо програму темами, які формують сучасну поверхню атак, і збираємо навички у фінальну операцію. 3 мод.
Модуль 10

Red Team Operations та Capstone

Планування й проведення комплексної операції з фінальним звітом, презентацією ризиків і розбором рішень.

  • План операції та розподіл ролей
  • Ланцюжок атаки у контрольованій інфраструктурі
  • Фінальний звіт і debrief
Модуль 11

Cloud Pentesting (AWS/Azure/GCP)

Перевірка хмарних середовищ із фокусом на доступи, відкриті ресурси та небезпечні конфігурації.

  • Хмарна модель відповідальності
  • IAM і помилки конфігурації
  • Пошук та підтвердження cloud attack paths
Модуль 12

AI/LLM Security + Supply Chain Attacks

Нові ризики AI-рішень, інтеграцій, залежностей і ланцюжків постачання програмного забезпечення.

  • Загрози для AI/LLM-інтеграцій
  • Дані, довіра та небезпечні залежності
  • Supply chain attack paths і способи зниження ризику

Практика після кожної теми

Ти не спостерігаєш за атакою — ти проходиш її власноруч

Лекція дає контекст. Практика змушує сформувати гіпотезу, перевірити її, зафіксувати доказ і пояснити ризик.

Обговорити формат
01Лабораторна

Відпрацювати окрему техніку в контрольованому середовищі.

02CTF

Знайти власний шлях до результату без покрокової інструкції.

03Bastion

Закріпити навички на сценаріях, writeups і навчальних цілях CYBRIX.

04Capstone

Провести фінальну Red Team-операцію та захистити професійний звіт.

Offensive security практика

Не просто вивчай техніки — проходь шлях пентестера

Після тем курсу переходиш до практичних задач із Web, Crypto, Pwn і Reverse. Кожен сценарій тренує послідовність: розвідка, гіпотеза, перевірка, доказ і зрозумілий висновок.

01 Вивчаєш тему

Отримуєш структуру, пояснення ментора та потрібний набір інструментів.

02 Практикуєшся у Bastion

Працюєш із задачею у безпечному середовищі та перевіряєш свої гіпотези.

03 Фіксуєш навичку

Бачиш прогрес і можеш пояснити хід рішення, а не лише повторити інструкцію.

CYBRIX BASTION TRAIN · HACK · CONQUER

Практика, прив’язана до програми

Обирай сценарій і подивись, який результат він допомагає сформувати саме на цьому напрямі.

  • Web
  • Crypto
  • Pwn
  • Reverse
Відкрити Bastion

Добір і складність завдань залежать від теми та рівня програми.

bastion.cybrix.com.ua / course-lab

ONLINE
> SURFACE_01 READY

$ start learning_scenario

Знайти точку входу

Досліди навчальну ціль, відокрем корисні сигнали та сформуй перевірювану гіпотезу.

Доказ навички Можеш пояснити, чому обрав саме цей вектор перевірки.

Після курсу

Не «станеш хакером», а збереш основу для професійної offensive security-ролі

Результат залежить від стартового рівня та обсягу практики. Курс готує до завдань початкових позицій і дає напрям для подальшої спеціалізації.

01

Junior Penetration Tester

Пошук, підтвердження та документування вразливостей у вебзастосунках, мережах і системах.

02

Web Security Tester

Фокус на логіці вебзастосунків, автентифікації, контролі доступу та безпеці API.

03

Vulnerability Assessment Specialist

Інвентаризація поверхні атаки, перевірка знахідок і пріоритизація ризиків для команди.

04

Junior Red Team Specialist

Розвиток у напрямі комплексних симуляцій атак після закріплення фундаменту й практики.

Що залишиться в портфоліо

Фінальний кейс, технічні звіти та зрозумілі докази навичок

  • лабораторні та CTF-рішення;
  • структуровані vulnerability reports;
  • Capstone у форматі Red Team Operations;
  • план розвитку після курсу.

Три рівні підтримки

Одна програма. Різний обсяг зворотного зв’язку та супроводу

Обирай за тим, скільки підтримки потрібно саме тобі. У кожному пакеті є лекції в записі, лабораторні, CTF, Bastion і фінальний проєкт.

01

CyberSolo

Самостійне проходження з повною практичною базою

Повна вартість 25 300 ₴
Залишити заявку

Можлива оплата частинами

Що входить

  • Усі 13 модулів у записі
  • Лабораторні завдання та CTF
  • Практика в CYBRIX Bastion
  • Фінальний Red Team-проєкт
  • Шаблони нотаток і pentest-звіту
  • Сертифікат про завершення курсу
03

CyberMaster

Поглиблений супровід до портфоліо та першої ролі

Повна вартість 37 500 ₴
Залишити заявку

Можлива оплата частинами

Що входить

  • Усе, що входить до CyberPro
  • Індивідуальні консультації
  • Детальний аудит Capstone-проєкту
  • Допомога з портфоліо та CV
  • Симуляція технічної співбесіди
  • Персональний план розвитку в Offensive Security

Без незручних питань

Що варто знати до початку

01Чи підійде курс, якщо я починаю з нуля?

Ні. Це програма середнього рівня. Потрібна база з мереж, Linux, Windows, вебтехнологій і принципів кібербезпеки. Якщо її ще немає, краще спочатку пройти Cybersecurity Specialist або еквівалентну фундаментальну програму.

02Як проходить навчання?

Курс проходить онлайн. Лекції доступні у записі, тому ти можеш будувати власний графік і одразу закріплювати теми на лабораторних, CTF, у Bastion та фінальному проєкті.

03Де проходить практика?

Практика виконується лише в контрольованих навчальних середовищах: лабораторіях курсу, CTF-сценаріях і CYBRIX Bastion. Завдання побудовані навколо дозволеного та етичного тестування.

04Що буде у фінальному проєкті?

Ти пройдеш узгоджений сценарій Red Team Operations: сплануєш перевірку, збереш докази, підтвердиш ризики та підготуєш професійний звіт із рекомендаціями.

05Чи гарантує курс працевлаштування?

Ні, навчання не може гарантувати роботу. Воно дає актуальну програму, практику, фінальний кейс і зрозумілі докази навичок, з якими значно легше готуватися до позицій початкового рівня.

06Як обрати пакет?

CyberSolo підійде для дисциплінованого самостійного навчання. CyberPro додає перевірку практики та підтримку ментора. CyberMaster варто обрати, якщо потрібен індивідуальний супровід, підготовка портфоліо та технічної співбесіди.

Перевіримо готовність до курсу

Розкажи, що вже знаєш — і ми чесно порадимо наступний крок

Залиш ім’я та зручний контакт. На консультації обговоримо твою базу, цілі, формат навчання й пакет без тиску та зобов’язань.

  • визначимо, чи достатньо фундаменту;
  • пояснимо, як побудована практика;
  • допоможемо обрати пакет без переплати.