Личный кабинет
Написать в телеграмм
Личный кабинет
Написать в телеграмм
5 недель
Длительность
20 марта 2026
Старт группы
Получите навыки выявления аномалий в инфраструктуре с помощью работы с гипотезами

Threat Hunting

Практический курс по поиску киберугроз

Кому подходит курс

Специалистам с опытом в IT/ИБ от 1 года, которые хотят стать аналитиками команды поиска киберугроз
Аналитикам Threat Intelligence
Аналитикам SOC (2-3 линия)
Cпециалистам CIRT

Необходимые знания

Знать основы архитектуры
современных корпоративных инфраструктур
Понимать типовые плейбуки
по расследованию и реагированию в разрезе основных типов инцидентов ИБ системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т. д.)
Иметь представление об основах ИБ
(в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них
Уметь читать техническую литературу
на английском. Например, такие отчеты

Технологии и инструменты курса

YARA
Suricata
Wireshark
Network Miner
Sysmon
Volatility
Microsoft Compliance Product
THOR Lite

Примеры заданий

Программа курса

Учим тому, что точно пригодится в работе. Рекомендуем выделять на курс около 15 часов в неделю.
Теория
Демонстрация
Практика
Тест
Вебинар
Бонус
Начните бесплатно
В демоверсии узнаете больше о курсе, сможете пройти несколько уроков и убедиться, что он вам точно подходит

Авторы курса

Внедрял SIEM решения в инфраструктуру заказчиков, выстраивал с нуля процессы Incident Response и Threat Hunting в крупных российских компаниях, является участником нескольких масштабных исследований по киберугрозам, нацеленным на РФ и СНГ
Сертификаты
eLearnSecurity Certified Threat Hunting Professional
ATT&CK® Cyber Threat Intelligence Certification
IBM Certified Associate Administrator - IBM QRadar SIEM
Опыт, полученный в реальных кейсах и взаимодействие с заказчиками позволяют эффективно работать в роли аналитика Cyber Threat Intelligence
Ключевые навыки
Windows
Threat Intelligence
SOC

Как проходит обучение

Комплексный подход к обучению: от теории к практике
30%
Как
проходит обучение
70%
Лекции и скринкасты
Вебинары
и воркшопы
с экспертами
Практические
задания
Практика
на платформе
Практикующие эксперты
Нарабатывайте собственный опыт. Наши эксперты не предлагают готовые ответы, а развивают ваше мышление.
Поддержка сообщества
Задавайте вопросы преподавателям, обменивайтесь опытом с одногруппниками и получайте помощь от кураторов.
Гибкий график
Совмещайте учебу с работой, без отрыва от важных задач.
Оценка уровня подготовки
Пройдите бесплатное тестирование для оценки знаний перед поступлением на курс
Пройти тест
Что такое SIEM?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
Какая из перечисленных ниже систем не является SIEM?
Не верно
Не верно
Верно!
Не верно
Дальше
Проверить
Узнать результат
Событие успешного входа в систему имеет идентификатор?
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
Перечислите основные способы получения первоначального доступа в инфраструктуру (Выберите несколько вариантов)
Верно!
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
Знакомы ли вы с матрицей ATT&CK?
Верно!
Не верно
Дальше
Проверить
Узнать результат
Верно ли что обычно для закрепления на хосте предварительно надо повысить привилегии?
Не верно
Верно!
Дальше
Проверить
Узнать результат
Stuxnet это:
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
Какое из перечисленного ВПО имеет свойства распространяться внутри сети?
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
При обращении к сайту по протоколу http по какому порту пойдёт трафик по умолчанию?
Не верно
Не верно
Верно!
Не верно
Дальше
Проверить
Узнать результат
Что не является способом закрепления на хосте?
Не верно
Не верно
Не верно
Верно!
Дальше
Проверить
Узнать результат
Недостаточно знаний для уровня Junior
Возможно, для прохождения курса вам потребуется больше времени, чем специалистам с опытом. Выделяйте на курс не менее 12 часов еженедельно, чтобы не отставать от темпа группы.
Пройти еще раз
Недостаточно знаний для уровня Junior
Возможно, для прохождения курса вам потребуется больше времени, чем специалистам с опытом. Выделяйте на курс не менее 12 часов еженедельно, чтобы не отставать от темпа группы.
Пройти еще раз
Вы новичок в охоте за угрозами
Вероятно, вы только начали свой путь в Threat Hunting. Особенно внимательно изучите Модуль 1, он поможет закрыть пробелы в базовых знаниях.
Пройти еще раз
Вы новичок в охоте за угрозами
Вероятно, вы только начали свой путь в Threat Hunting. Особенно внимательно изучите Модуль 1, он поможет закрыть пробелы в базовых знаниях.
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Надеемся, что и практические задания будут вам по плечу!
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Надеемся, что и практические задания будут вам по плечу!
Пройти еще раз

Оценка уровня подготовки

Пройдите бесплатное тестирование для оценки знаний перед поступлением на курс

Пройти тест
Что такое SIEM?
Не верно
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
Какая из перечисленных ниже систем не является SIEM?
Не верно
Не верно
Верно!
Не верно
Дальше
Проверить
Узнать результат
Событие успешного входа в систему имеет идентификатор?
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
Перечислите основные способы получения первоначального доступа в инфраструктуру (Выберите несколько вариантов)
Верно!
Верно!
Не верно
Не верно
Дальше
Проверить
Узнать результат
Знакомы ли вы с матрицей ATT&CK?
Верно!
Не верно
Дальше
Проверить
Узнать результат
Верно ли что обычно для закрепления на хосте предварительно надо повысить привилегии?
Не верно
Верно!
Дальше
Проверить
Узнать результат
Stuxnet это...
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
Какое из перечисленного ВПО имеет свойства распространяться внутри сети?
Верно!
Не верно
Не верно
Не верно
Дальше
Проверить
Узнать результат
При обращении к сайту по протоколу http по какому порту пойдёт трафик по умолчанию?
Не верно
Не верно
Верно!
Не верно
Дальше
Проверить
Узнать результат
Что не является способом закрепления на хосте?
Не верно
Не верно
Не верно
Верно!
Дальше
Проверить
Узнать результат
Недостаточно знаний для уровня Junior
Возможно, для прохождения курса вам потребуется больше времени, чем специалистам с опытом. Выделяйте на курс не менее 12 часов еженедельно, чтобы не отставать от темпа группы.
Пройти еще раз
Недостаточно знаний для уровня Junior
Возможно, для прохождения курса вам потребуется больше времени, чем специалистам с опытом. Выделяйте на курс не менее 12 часов еженедельно, чтобы не отставать от темпа группы.
Пройти еще раз
Вы новичок в охоте за угрозами
Вероятно, вы только начали свой путь в Threat Hunting. Особенно внимательно изучите Модуль 1, он поможет закрыть пробелы в базовых знаниях.
Пройти еще раз
Вы новичок в охоте за угрозами
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Надеемся, что и практические задания будут вам по плечу!
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Надеемся, что и практические задания будут вам по плечу!
Пройти еще раз
Вы тот, кто нам нужен!
У вас отличная теоретическая подготовка, это позволит нам говорить на одном языке! Надеемся, что и практические задания будут вам по плечу!
Пройти еще раз
Результаты освоения курса
Вместе с экспертами-практиками во время обучения:
Научитесь выявлять аномалии на хосте и в сетевом трафике, которые не были задетектированы стандартными средствами защиты
Узнаете, как формулировать и проверять гипотезы о киберугрозах
Сможете отличать аномалии от легитимного поведения
Будете понимать мышление злоумышленника
После прохождения курса получаете
Удостоверение о повышении квалификации
Электронный сертификат

Записаться на обучение

Старт:
20 марта 2026
Идет набор
Длительность:
5 недель
Стоимость курса
102 000 ₽
для юридических лиц
Стоимость со скидкой
78 000 ₽
для физических лиц,
госкомпаний и вузов
Рассрочка 0%
на 6 месяцев от INSECA
Не является кредитом. По договору с ООО "Инсека" с поэтапной оплатой.
13 000 ₽/мес.
на 12 месяцев от банка партнера
6 500 ₽/мес.
Яндекс сплит
Не является кредитом. От вас не нужны документы и подписи, достаточно номера телефона — быстро, просто и безопасно