До 27 сентября забронируйте место на октябрьских курсах со скидкой 10%
До 27 сентября забронируйте место на октябрьских курсах со скидкой 10%
Выбрать курс
Отзывы
Все
Владимир
До прихода в Otus я работал в сфере, связанной с IT. Я понимал основы, но не имел практического опыта работы с реальными инструментами криминалистики и анализа уязвимостей. Мне хотелось не просто получить сертификат, а освоить профессию «с нуля» на уровне, достаточном для трудоустройства в крупную компанию. Я выбрал этот курс, потому что программа показалась мне максимально практико-ориентированной. В отличие от многих других школ, здесь с первых занятий нужно было строить виртуальные стенды, настраивать Hyper-V, поднимать MikroTik CHR и работать с реальными дампами памяти. Меня подкупило то, что обучение построено на выполнении домашних заданий, которые имитируют реальные задачи специалиста по ИБ. Кроме того, наличие преподавателей-практиков из ведущих компаний давало уверенность, что я получу актуальные знания, а не устаревшую теорию. Больше всего понравился формат «перевернутого класса»: ты изучаешь материал самостоятельно, а на вебинарах разбираешь сложные кейсы с преподавателем. Это очень эффективно. Отдельно хочу отметить глубину домашних заданий. Они не были простыми: мне пришлось переустанавливать ОС, когда не запускалась вложенная виртуализация, «трясти бубен» при настройке pfSense и Snort, и даже пережить падение системы при снятии дампа памяти. Но именно этот опыт дал мне понимание, как работает инфраструктура изнутри. Что бы хотелось добавить: Было бы полезно добавить больше воркшопов по командной работе, например, имитацию реального инцидента, где нужно распределять роли между аналитиками и экспертами. Обучение дало мне колоссальный скачок в навыках. Я научился: 1. Анализу памяти: С помощью FTK Imager и Volatility я находил пароли и SSH-ключи в дампах памяти хостов виртуализации. 2. Реверс-инжинирингу: Я освоил IDA-Pro и провел обфускацию кода через PowerShell, сравнив алгоритмы до и после. 3. Сетевой криминалистике: Я анализировал трафик в Wireshark, строил топологию сети в EtherApe, ловил подозрительные домены (например, `dng-microsofts.com`) и работал с инкапсулированным EoIP трафиком. 4. Поиску уязвимостей: Я успешно эксплуатировал SQL-инъекции в DVWA с помощью Burp Suite и sqlmap, извлекая хеши паролей пользователей. 5. Анализу защищенности: Я использовал WinPEAS для поиска мисконфигураций Windows, выявляя критические уязвимости в службе Apache и правах на запись в системные папки. 6. Настройке IDS/IPS: Я настроил Snort и Suricata на pfSense, отразил атаку на доступность и проанализировал логи. Благодаря этому портфолио я смог успешно пройти собеседование и получить должность специалиста по информационной безопасности в крупной финансовой организации. Зарплата выросла более чем на 30%. На интервью я показывал свои отчеты по анализу дампов и блок-схемы обфускации — это произвело впечатление на нанимающего менеджера. Otus — это не просто курсы, это серьезная школа. Здесь не получится отсидеться — придется реально работать. Я потратил много нервов, когда «падал» Hyper-V или не запускался Parrot OS, но именно это закалило меня как специалиста. Если вы готовы вкладываться, результат превзойдет ожидания. Спасибо команде Otus и отдельно преподавателям за грамотное сопровождение и помощь в выполнении заданий!
Владимир
До прихода в Otus я работал в сфере, связанной с IT. Я понимал основы, но не имел практического опыта работы с реальными инструментами криминалистики и анализа уязвимостей. Мне хотелось не просто получить сертификат, а освоить профессию «с нуля» на уровне, достаточном для трудоустройства в крупную компанию. Я выбрал этот курс, потому что программа показалась мне максимально практико-ориентированной. В отличие от многих других школ, здесь с первых занятий нужно было строить виртуальные стенды, настраивать Hyper-V, поднимать MikroTik CHR и работать с реальными дампами памяти. Меня подкупило то, что обучение построено на выполнении домашних заданий, которые имитируют реальные задачи специалиста по ИБ. Кроме того, наличие преподавателей-практиков из ведущих компаний давало уверенность, что я получу актуальные знания, а не устаревшую теорию. Больше всего понравился формат «перевернутого класса»: ты изучаешь материал самостоятельно, а на вебинарах разбираешь сложные кейсы с преподавателем. Это очень эффективно. Отдельно хочу отметить глубину домашних заданий. Они не были простыми: мне пришлось переустанавливать ОС, когда не запускалась вложенная виртуализация, «трясти бубен» при настройке pfSense и Snort, и даже пережить падение системы при снятии дампа памяти. Но именно этот опыт дал мне понимание, как работает инфраструктура изнутри. Что бы хотелось добавить: Было бы полезно добавить больше воркшопов по командной работе, например, имитацию реального инцидента, где нужно распределять роли между аналитиками и экспертами. Обучение дало мне колоссальный скачок в навыках. Я научился: 1. Анализу памяти: С помощью FTK Imager и Volatility я находил пароли и SSH-ключи в дампах памяти хостов виртуализации. 2. Реверс-инжинирингу: Я освоил IDA-Pro и провел обфускацию кода через PowerShell, сравнив алгоритмы до и после. 3. Сетевой криминалистике: Я анализировал трафик в Wireshark, строил топологию сети в EtherApe, ловил подозрительные домены (например, `dng-microsofts.com`) и работал с инкапсулированным EoIP трафиком. 4. Поиску уязвимостей: Я успешно эксплуатировал SQL-инъекции в DVWA с помощью Burp Suite и sqlmap, извлекая хеши паролей пользователей. 5. Анализу защищенности: Я использовал WinPEAS для поиска мисконфигураций Windows, выявляя критические уязвимости в службе Apache и правах на запись в системные папки. 6. Настройке IDS/IPS: Я настроил Snort и Suricata на pfSense, отразил атаку на доступность и проанализировал логи. Благодаря этому портфолио я смог успешно пройти собеседование и получить должность специалиста по информационной безопасности в крупной финансовой организации. Зарплата выросла более чем на 30%. На интервью я показывал свои отчеты по анализу дампов и блок-схемы обфускации — это произвело впечатление на нанимающего менеджера. Otus — это не просто курсы, это серьезная школа. Здесь не получится отсидеться — придется реально работать. Я потратил много нервов, когда «падал» Hyper-V или не запускался Parrot OS, но именно это закалило меня как специалиста. Если вы готовы вкладываться, результат превзойдет ожидания. Спасибо команде Otus и отдельно преподавателям за грамотное сопровождение и помощь в выполнении заданий!