INSECA
Статистикаinseca.tech - практические курсы по информационной безопасности. Для связи: @insecatech Записаться на курс: @insecasales Сайт: https://inseca.tech
- Последний пост
- 13 авг.
- Последнее чтение
- 15:46
- Постов за неделю
- 1
- Всего постов
- 21
- Тип
- открытый
- Язык
- русский
- Категория
- Курсы
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 128
- 1/48двое суток
- 146
- 1/72трое суток
- 158
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Первый поток курса Security Awareness — завершён 🎉 Вместе с авторами курса — Александром Редчицем, Антоном Ивершенем, Степанидой Малевич и Еленой Семис-оол — подвели итоги и изучили обратную связь студентов. Что отметили участники? 🔹Практику. Больше всего откликнулись задания по анализу поведения пользователей, моделированию атак, работе с инструментами и созданию обучающих материалов. 🔹 Подачу материала. Чёткая структура, сочетание лонгридов, видео и практики, без лишней теории. Самый важный вывод — специалистам нужны не только инструменты для проведения фишинговых кампаний. Гораздо важнее понимать, как выстроить программу Security Awareness, оценить её эффективность и сформировать культуру безопасности в компании. Следующий поток курса стартует 9 октября 2026г.
Новый учебный год уже близко, актуальное расписание на сентябрь: 4 сентября — Threat Hunting Научитесь выявлять аномалии в инфраструктуре с помощью работы с гипотезами. 4 сентября — DevSecOps Deep Dive Пройдете полный путь от внедрения инструментов безопасности до построения полноценных процессов. 11 сентября — Аналитик SOC Сможете выявлять киберугрозы и оперативно реагировать на инциденты информационной безопасности. 11 сентября — Antifraud Изучите навыки борьбы с мошенничеством. Пользовательский, финансовый, внутренний и рекламный антифрод. 18 сентября — Vulnerability management Узнаете, как обнаружить и управлять уязвимостями. 25 сентября — Purple Teaming Научитесь устранять несогласованность между защитой и методами реальных злоумышленников. Практика, реальные кейсы и навыки, которые точно пригодятся в работе. Полное расписание — на сайте.
Лада Антипова — руководитель отдела реагирования на инциденты и цифровой криминалистики (Incident Response Team Lead), Angara Security Лада более 8 лет работает в сфере практической ИБ. Начинала с инженера по ИБ и аналитика in-house SOC, а потом решила сменить направление и уже сейчас руководит командой из двух направлений: респондеров и реверсеров. Каждому новому потоку студентов при знакомстве я рассказываю интересный факт о себе. Так можно собрать на меня целое досье и узнать, например, что я родилась и выросла на Алтае, а еще часто сижу в наушниках, когда в них ничего не играет. Все думают, что ты занят, и множество вопросов решается само собой. Вот такой вот я интроверт! Лада является экспертом курсов Digital Forensics & Incident Response и Linux Incident Response & Security в INSECA. В свободное время структурирую свои записульки из Notion и оформляю их для своего канала. Свободного времени в нашей профессии не так много, посты выходят нечасто, но зато каждый с душой и по делу. #эксперты_inseca
Как пройти у меня обучение? Друзья, во-первых, спасибо, что обращаетесь с такими запросами, это дает мне осознание, что я являюсь крутым специалистом в OSINT 🙏 А во-вторых, хочу ответить публично, когда и как ко мне стоит обращаться. В последнее время я часто отказываю в обучении потому, что: - Люди не хотят раскрывать себя, - Они хотят учиться деанону, поиску по фото и сталкингу. Я не оказываю таких услуг. OSINT — это не взлом, не пробив и не слежка за людьми. Это навык сбора глубокого цифрового следа, который на основе как сетевых, так и персональных данных дает возможность искать людей, улики и раскрывать преступления. 1. Персональные данные используются, если на это есть разрешение — им обладают банки, корпорации, HR-агентства и ряд других организаций. 2. Сетевые данные используются там, где мы не имеем право проверять человека как персону. У вас есть два варианта, как пройти мое обучение: 🖥️ Если вы являетесь сотрудником компании, которой необходим OSINT, приходите ко мне на обучение по корпоративному договору. С 2025 года моим представителем в этом является @insecasales, с ним можно связаться, чтобы пройти у меня как базовый курс, так и профильный (то есть заточенный конкретно под антифрод, проверку к/а, внешние/внутренние расследования и т.п.). 📱 Если у вас такой возможности нет, я рекомендую вам пройти базовый курс по OSINT, который мы создали вместе с Артемом Иргебаевым (@gspdnsobaka), когда поняли, что спрос на сетевую разведку высокий. Стоимость курса будет ниже индивидуального обучения, и на нем вы также сможете задать интересующие вас вопросы.
Если вы давно хотели разобраться, как устроено профессиональное обучение OSINT, обратите внимание на пост Екатерины Тьюринг. Особенно полезно тем, кто рассматривает корпоративное обучение или хочет получить качественную базу.👇🏼
Семен Рогачёв — руководитель отдела реагирования на инциденты в компании Бастион. Семен больше 8 лет работает в области информационной безопасности. Начал карьеру в роли младшего вирусного аналитика, дошёл до роли ведущего и в какой-то момент параллельно начал заниматься расследованием и реагированием на инциденты. Сейчас руководит отделом реагирования на инциденты в компании Бастион. Имеет опыт преподавания в разных организациях (в том числе в ВУЗе), регулярно выступает на конференциях. Когда-то давно увидел невероятную глубину во фразе "Жизнь хитрее наших планов" и на многих инцидентах убеждаюсь в её правильности. Семен является автором курса Malware analysis в Inseca. В свободное время читает и аккуратно (буквально мизинчиком) трогает наступательную безопасность. #эксперты_inseca
Одна из главных проблем подготовки специалистов по информационной безопасности сегодня — разрыв между тем, что студенты изучают в университете, и тем, что им предстоит делать на первом рабочем месте. Выпускникам вузов часто не хватает практического опыта, а работодателям приходится тратить месяцы на их адаптацию, прежде чем молодые специалисты смогут самостоятельно решать реальные задачи. 👉🏼 Прочитать статью 📎 Подробнее об образовательном треке "Практические основы кибербезопасности"
😎😎😎😎😎😎😎😎😎😎😎😎😎😎😎 Открыли запись на консультации спикеров кэмпа! Ваш вопрос не помещается в сессию Q&A после доклада? Самый сложный кейс нужно обсудить не на публику? Или просто хочется лично пообщаться с топовым экспертом в вашем направлении ИБ? На «Лете в КиберКэмпе» это возможно! 17 июля с 16:00 до 18:00 наши спикеры проведут персональные консультации в формате тет-а-тет. Ранняя запись уже открыта ➡️ здесь. На самом фестивале тоже можно будет занять свободные слоты. На сайте фестиваля вы найдете темы консультаций каждого спикера и сможете выбрать тех, с кем хотите пообщаться. Кстати, оставить заявку на консультацию сразу к нескольким экспертам. 🍏 До встречи на кэмпе — приходите не только слушать, но и разбирать свои кейсы вместе с экспертами! 🌝 Билеты в Лето | 👋Комьюнити
Еще одна крутая активность от наших друзей из CyberCamp! Спешите записаться👇
Поймали фишинговое письмо, заблокировали на шлюзе и со спокойной совестью закрыли тикет? Поздравляем, вы только что выбросили в корзину ценнейшие разведданные 🗑 На летнем CyberCamp превращать рутинные алерты в мощное оружие защиты будет Виталий Евсиков, сооснователь и технический директор компании «Inseca». Виталий в кибербезе больше 10 лет — он с нуля выстраивал процессы Threat Intelligence для отечественного бизнеса, а сейчас руководит подразделением SOC в крупной промышленной компании. Виталий разберет кейс «Как выжать Threat Intelligence из одного письма», благодаря которому мы узнаем, что: ⭕️Заблокированная атака — это не мусорный алерт, а важный источник разведданных ⭕️ IOC полезны, но быстро устаревают ⭕️ Главная ценность TI — в контексте, TTPs и гипотезах ⭕️ Хороший TI должен заканчиваться действием — правилом, поиском, рекомендацией или изменением процесса ⭕️ Подготовка к следующей атаке важнее описания предыдущей 😎 Хотите погрузиться в дебри TI еще глубже? Бронируйте слоты на менторинг к Виталию, чтобы разобрать ваши рабочие кейсы тет-а-тет. Приходите обсудить, как доказать бизнесу пользу киберразведки, какие метрики показать руководству, как собрать сильную команду или прокачать собственную карьеру. Увидимся 17 июля в Березы Парк Строгино — пришло время вывести скрытые в тени угрозы на теплое летнее солнце 😎 🌝 Билеты в Лето | 👋Комьюнити
17 июля выступаем на летнем CyberCamp с практическим воркшопом «Как выжать Threat Intelligence из одного письма». Делимся анонсом мероприятия 👇
Что пишут студенты в анкетах перед началом курса Продолжаем собирать мнение студентов на вопрос: «Я буду доволен курсом, если после него смогу…» Обычно отвечают про новые навыки, карьерный рост и практику. Но иногда попадаются ответы, которые хочется сохранить: Прокачаться на все 100 :) Быть счастливым) Преисполниться и получить сертификат "Быть как рыба в воде" в Dfir Перейти на позицию выше ... знать больше и стать лучше :) Купить Porsche 911 Turbo S Объяснить другим чем я занимаюсь Интересно, а что бы ответили вы?
Партнёром курса Security Awareness стала компания Start X — разработчик решений для повышения осведомлённости и культуры кибербезопасности. Студенты смогут познакомиться с реальными практиками Security Awareness, которые применяются в компаниях сегодня. В этом направлении особенно важна практика. Одно дело — изучать метрики и культуру безопасности, и совсем другое — видеть, как это работает в реальных проектах. Команда Start X приготовила статью о метриках Security Awareness — рекомендуем к прочтению. Старт первого потока — 26 июня.
Лето — время отпусков и каникул. Но у киберугроз отпусков не бывает. Инциденты продолжают происходить круглый год, поэтому лето — отличный момент, чтобы прокачать навыки и закрыть пробелы в знаниях. Приглашаем присоединиться к нашим курсам: 26 июня — Security Awareness Научитесь выстраивать культуру безопасности и снижать количество инцидентов, связанных с человеческим фактором. 21 августа — Malware analysis Разберетесь в подходах и инструментах анализа вредоносного ПО на практике. 21 августа — Digital Forensics & Incident Response Освоите навыки расследования, анализа и реагирования на инциденты кибербезопасности. 28 августа — OSINT Изучите методы поиска и анализа информации из открытых источников и отработаете их на практических кейсах. Практика, реальные кейсы и навыки, которые точно пригодятся в работе. Полное расписание — на сайте.
Антон Ивершень — Cybersecurity Awareness and Training Lead Антон занимается Security Awareness, развивает культуру кибербезопасности и управление человеческим фактором в ИБ. За 15 лет в отрасли прошёл путь от технической безопасности до методологии, поработав в компаниях из ТЭК, банков, медиа и ритейла — и последние 7 лет full-time занимается Security Awareness. Когда-то панически боялся публичных выступлений, но пришёл в awareness, за несколько лет провёл сотни встреч с сотрудниками — и в какой-то момент обнаружил, что полюбил выступать. Антон является автором курса Security Awareness в Inseca. Увлекается умными устройствами и автомобилями, катается на велосипеде, слушает винил и смотрит научпоп. Однажды прыгнул с парашютом — и твёрдо решил, что одного раза достаточно. #эксперты_inseca
В марте мы рассказывали, что приступили к разработке курса по Security Awareness. Первый поток стартует 26 июня. Security Awareness cегодня - это отдельное направление, которое помогает снижать риски человеческого фактора и выстраивать культуру безопасности в компании. Эксперты курса: • Александр Редчиц — руководитель команды по методологии и контролю кибербезопасности; • Елена Семис-оол — специалист по информированию о кибербезопасности; • Антон Ивершень — руководитель по информированию и обучению в области кибербезопасности; • Степанида Малевич — эксперт по повышению осведомлённости в ИБ. На курсе будем разбирать: — построение и развитие программ Security Awareness; — управление человеческим фактором; — работу с сопротивлением сотрудников и руководства; — метрики и оценку эффективности; — киберучения и симуляции атак; — формирование культуры безопасности. Студенты смогут получить реальную практику благодаря партнёру курса — Start X. 👉🏼 Узнать больше
Екатерина Тьюринг — Сетевой детектив Катя много лет занимается борьбой с мошенничеством и в свое время разрабатывала антифрод-решения для Авито и ВК. Сегодня она осуществляет и сопровождает расследования, консультирует и обучает молодые команды, а также управляет агентством «СФЕРА intelligence». Я люблю сложные и запутанные истории. У меня уже такая насмотренность, что меня сложно чем-то удивить. Жаль, что 99% проектов под NDA, а то бы я написала книгу! Огромное количество инструментов сетевой разведки сегодня законны, просто люди плохо разбираются в сути запретов, поэтому у меня мало конкурентов. А хорошее OSINT-расследование даже применяется как доказательная база в суде. А пока книгу написать не получается, Екатерина пишет методические материалы и проводит корпоративное обучение для банков, ИТ-корпораций и госорганов. Является автором курса Antifraud в Inseca, ведет авторский Telegram-канал @katya_turing и Youtube-канал о личной безопасности.
Первый поток курса DevSecOps Deep Dive — завершён 🎉 Курс получился полезным и интересным, авторы Максим Коровенков и Данил Букреев поделились своим опытом по построению процессов безопасной разработки. Что особенно отметили студенты: «Краткость — всё по делу, без воды» «Понравилось писать пайплайн. В какой-то момент что-то щёлкнуло, и я полностью поменял архитектуру, чтобы проверки шли быстрее» «Очень интересные и полезные практические задания» «Много ценной теории, которая позволяет глубже понимать, зачем всё это реализуется на практике» «Узнал то, что точно буду применять в работе» Студенты стали не просто выполнять задания, а самостоятельно усложнять пайплайны, продумывать безопасность сборки и оптимизацию CI. Следующий поток курса стартует 4 сентября 2026г.
Сегодня День Рождения Inseca, нам исполнилось 3 года🎉 За это время: - Мы разработали 14 курсов - В нашу «инсекту» вступили 36 экспертов-практиков - У нас обучилось более 700 студентов - Нашими партнерами на курсах стали более 20 ИБ-компаний - Мы запустили более 60 потоков Спасибо, что Вы с нами! ✨
Николай Арефьев — Генеральный директор ООО «Технологии киберугроз» Более 15 лет в информационной безопасности. Прошел путь от простого инженера, архитектора информационной безопасности, менеджера продукта по ИБ, ведущего аналитика SOC до руководителя ИБ-компании. С 2019 года сфокусировался исключительно на работе с Threat Intelligence, собранного из открытых источников. Николай является гостевым лектором курса Threat Intelligence в Inseca. «Технологии киберугроз» и Inseca организовывают ежегодный CTI Meetup. Ведет Telegram-канал, агрегирующий CTI-отчеты со всего мира: @aptreports. #эксперты_inseca