6 недель
Длительность
22 мая 2026
Старт группы
Партнеры курса
Получите навыки, необходимые для проактивного реагирования на киберугрозы

Threat Intelligence

Практический курс по киберразведке

Кому подходит курс

Специалистам с опытом в IT/ИБ от 1 года, которые хотят стать аналитиками киберугроз
Аналитикам TH для понимания, какие угрозы нужно искать внутри инфраструктуры
Инженерам безопасности, которые хотят выйти за пределы профессии
Cпециалистам по анализу защищенности
Аналитикам SOC, желающим изучить тактики и техники злоумышленников
Руководителям, перед которыми стоит задача внедрить процессы TI в своей организации

Необходимые знания

Иметь представление
о принципах работы вредоносного ПО
Уметь работать с Linux и Windows
на уровне продвинутого пользователя
Иметь базовые знания
о техниках и техниках злоумышленников MITRE ATT&CK
Уметь работать с системами виртуализации
VirtualBox, VMWare

Технологии и инструменты курса

MITRE ATT&CK
MITRE Navigator
CTI Blueprints
MISP
Maltego
Python
OpenCTI
VirusTotal
ANY.RUN
API CyberThreatTech
BI.ZONE Threat Intelligence

Примеры заданий

Программа курса

Учим тому, что точно пригодится в работе. Рекомендуем выделять на курс около 15 часов в неделю.
Теория
Демонстрация
Практика
Тест
Вебинар
Бонус
Получите курс «OpenCTI. Практический курс по работе с платформой анализа киберугроз» в подарок при покупке курса «Threat Intelligence"🎁
Единственный русскоязычный курс, который научит пользоваться платформой OpenCTI, чтобы упростить процесс анализа киберугроз, детально изучить киберугрозы, представить данные в удобном виде для анализа, создавать собственные отчёты, выявлять тренды киберугроз.
Начните бесплатно
В демоверсии узнаете больше о курсе, сможете пройти несколько уроков и убедиться, что он вам точно подходит

Авторы курса

Более 10 лет работает в сфере кибербезопасности, имеет опыт как в частном, так и государственном секторе
Руководит группой специалистов, занимающихся исследованием киберугроз и выявлением тактик и техник злоумышленников
С нуля создавал и развивал направление Threat Intelligence в крупных российских компаниях.
Сертификаты
ArcX Cyber Threat Intelligence Practitioner
MCSI Threat Intelligence Practitioner
Больше 10 лет занимается реагированием на инциденты и больше 5 лет киберразведкой
Регулярно выступает на отечественных и зарубежных отраслевых конференциях
Автор и соавтор большого количества исследований, а также книг
Сертификаты
GIAC Certified Forensic Analyst (GCFA)
GIAC Cyber Threat Intelligence (GCTI)
Более 12 лет в информационной безопасности
Прошел путь от простого инженера, архитектора информационной безопасности, ведущего аналитика SOC, менеджера продукта по ИБ, до руководителя ИБ-компании
С 2019 года сфокусировался исключительно на работе с Threat Intelligence, собранного из открытых источников
Автоматизировал процессы Threat Intelligence в крупной российской IT-компании, принимал участие в разработке антифишингового решения, в котором успешно внедрил технологии ML, Computer Vision, Big Data
Знает, как автоматизировать рутинную деятельность, чтобы оставить больше времени для творчества
Прошел путь от первой линии SOC до позиции аналитика Threat Intelligencе
Имеет опыт работы как в in-house ИБ отделах, так и в вендоре
Ключевые навыки
OSINT
Network recon
Darknet Intelligence
Brand protection

Как проходит обучение

Комплексный подход к обучению: от теории к практике
30%
Как
проходит обучение
70%
Лекции и скринкасты
Вебинары
и воркшопы
с экспертами
Практические
задания
Практика
на учебной платформе
Практикующие эксперты
Нарабатывайте собственный опыт. Наши эксперты не предлагают готовые ответы, а развивают ваше мышление.
Поддержка сообщества
Задавайте вопросы преподавателям, обменивайтесь опытом с одногруппниками и получайте помощь от кураторов.
Гибкий график
Совмещайте учебу с работой, без отрыва от важных задач.
Оценка уровня подготовки
Пройдите бесплатное тестирование для оценки знаний перед поступлением на курс
Пройти тест
Что из этого входит в обязанности аналитика TI?
Не верно
Не верно
Не верно
Верно!
Дальше
Проверить
Узнать результат
Как расшифровывается SOC?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
Какие типы индикаторов компрометации (IOCs) вызывают наименьшее количество ложноположительных срабатываний и имеют наибольшее время жизни?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
Какой из перечисленных ниже хешей относится к типу MD5?
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
Что такое ASCII?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
Какая из данных моделей посвящена обзору тактик и техник, используемых злоумышленниками при атаках?
Не верно
Не верно
Верно!
Не верно
Дальше
Проверить
Узнать результат
Тип компьютерной атаки, при которой направляется большое количество запросов на сетевые устройства с целью превышения допустимой нагрузки и вывода ресурса из строя.
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
Что является открытым стандартом для оценки степени опасности уязвимостей?
Не верно
Не верно
Верно!
Не верно
Дальше
Проверить
Узнать результат
Как называется сбор информации о человеке или организации из открытых источников и ее последующий анализ?
Не верно
Не верно
Не верно

Верно!
Дальше
Проверить
Узнать результат
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Вы новичок
Возможно, для прохождения курса вам потребуется больше времени, но у вас все получится. Выделяйте на курс не менее 10 часов еженедельно.
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Уверены, что и практические задания будут вам по плечу!
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Уверены, что и практические задания будут вам по плечу!
Пройти еще раз

Оценка уровня подготовки

Пройдите бесплатное тестирование для оценки знаний перед поступлением на курс

Пройти тест
Что из этого входит в обязанности аналитика TI?
Не верно
Не верно
Не верно
Верно!
Дальше
Проверить
Узнать результат
Как расшифровывается SOC?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
Какие типы индикаторов компрометации (IOCs) вызывают наименьшее количество ложноположительных срабатываний и имеют наибольшее время жизни?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
Какой из перечисленных ниже хешей относится к типу MD5?
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
Что такое ASCII?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
Какая из данных моделей посвящена обзору тактик и техник, используемых злоумышленниками при атаках?
Не верно
Не верно
Верно!
Не верно
Дальше
Проверить
Узнать результат
Тип компьютерной атаки, при которой направляется большое количество запросов на сетевые устройства с целью превышения допустимой нагрузки и вывода ресурса из строя.
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
Что является открытым стандартом для оценки степени опасности уязвимостей?
Не верно
Не верно
Верно!
Не верно
Дальше
Проверить
Узнать результат
Как называется сбор информации о человеке или организации из открытых источников и ее последующий анализ?
Не верно
Не верно
Не верно
Верно!
Дальше
Проверить
Узнать результат
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Недостаточно знаний
С вашим текущим уровнем знаний вам будет сложно учиться, но если постараться, то все получится.
Пройти еще раз
Вы новичок
Возможно, для прохождения курса вам потребуется больше времени, но у вас все получится. Выделяйте на курс не менее 10 часов еженедельно.
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Уверены, что и практические задания будут вам по плечу!
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Уверены, что и практические задания будут вам по плечу!
Пройти еще раз
Результаты освоения курса
Вместе с экспертами-практиками во время обучения:
Будете эффективно использовать современные подходы к организации TI на 3 уровнях — стратегическом, операционном, тактическом
Научитесь обрабатывать полученную информацию о киберугрозах и обогащать её дополнительным контекстом
Сможете определять источники и направления поиска информации о релевантных киберугрозах
Узнаете, как распространять полученную информацию о киберугрозах среди потребителей
После прохождения курса получаете
Удостоверение о повышении квалификации
Электронный сертификат

Записаться на обучение

Старт:
22 мая 2026
Идет набор
Длительность:
6 недель
Стоимость курса
97 000 ₽
для юридических лиц
Стоимость со скидкой
72 000 ₽
для физических лиц,
госкомпаний и вузов
Рассрочка 0%
на 6 месяцев от INSECA
Не является кредитом. По договору с ООО "Инсека" с поэтапной оплатой.
12 000 ₽/мес.
на 12 месяцев от банка партнера
6 000 ₽/мес.
Яндекс сплит
Не является кредитом. От вас не нужны документы и подписи, достаточно номера телефона — быстро, просто и безопасно