О курсе
Программа готовит вас к роли инженера по инфраструктурной безопасности (Infrasec Engineer). Вы освоите основные требования к укреплению безопасности операционных систем на базе linux, kubernetes, а также изучите стек open-source инструментов, которые используют в реальных проектах: EDR, SIEM, сетевой безопасности и технологий киберобмана. После обучения вы будете обладать компетенциями для обеспечения защиты информационной инфраструктуры от основных векторов атак без затрат на СЗИ.
130 часов
3 месяца
Онлайн
49 000 ₽
Стоимость
Используемые инструменты и технологии на курсе
Linux, Vagrant Docker, Kubernetes, Helm, Kubespray, Lens, Ansible OpenSearch (DQL) Wazuh Keycloak iptables, nftables, ufw, nginx, OPNsense, MikroTik Cgroups, Capabilities, Seccomp, SELinux, AppArmor Deception
Онлайн обучение
Конспекты — изучайте теорию в удобном темпе
Структурированные материалы по каждой теме помогут последовательно освоить теорию и вернуться к нужным разделам в любое время
Чат с поддержкой — всегда на связи
Вас ждет активный чат с кураторами и другими участниками курса, где можно задать вопросы, обсудить сложные моменты и получить обратную связь
Скринкасты — повторяйте практику за преподавателем
Пошаговые видеодемонстрации работы с инструментами курса: настройка систем, выполнение команд и разбор практических действий на экране
Вебинары — живое общение и записи
Участвуйте в вебинарах в реальном времени для максимального погружения или смотрите записи, если не успели присоединиться
Кому будет полезен курс
- Начинающим специалистам по информационной безопасности
- Системным администраторам
- DevOps-инженерам и SRE
- Специалистам SOC (Security Operations Center)
- Начинающим пентестерам
- Руководителям и ИТ-менеджерам
- Архитекторам ИБ
Документ об окончании
Удостоверение о повышении квалификации

После прохождения курса проводится итоговая аттестация, по результатам которой слушатель получает удостоверение о повышении квалификации МГТУ им. Н.Э. Баумана.
Лицензия на право ведения образовательной деятельности № Л035-00115-77/00119279.
На выпускных документах МГТУ им. Н.Э. Баумана проставляется официальная гербовая печать с полным наименованием учебного заведения.
Образовательные учреждения с иными печатями, отличающимися от установленного образца, не имеют никакого отношения к Университету.
- - 09.12.2026
130 часов
ОнлайнЧему вы научитесь
- Настраивать ключевые параметры безопасности ядра Linux, внедрять механизмы принудительного контроля доступа (Seccomp, SELinux, AppArmor) и управлять изоляцией с помощью Cgroups и Capabilities
- Автоматизировать процессы харденинга операционной системы и контейнерных сред с использованием Ansible
- Сканировать и анализировать Docker-образы на уязвимости, строить безопасные контейнеры и предотвращать атаки побега из изоляции
- Разворачивать и администрировать кластеры Kubernetes (с помощью Kubespray, Lens), настраивать ролевую модель (RBAC), сетевые политики, управлять секретами и конфигурациями (Secrets, ConfigMaps), а также использовать Helm для безопасного развертывания приложений
- Внедрять платформу Wazuh для мониторинга целостности файлов, аудита безопасности, обнаружения вредоносного ПО и автоматического реагирования на инциденты
- Реализовывать единую систему управления идентификацией и доступом с помощью Keycloak, настраивать OAuth 2.0 и OpenID Connect, разграничивать права доступа на основе ролей
- Проектировать сетевую инфраструктуру с учётом требований безопасности: сегментировать сети, настраивать межсетевое экранирование (iptables, nftables, ufw, nginx), укреплять файрволы (OPNsense, MikroTik) по лучшим практикам
- Использовать технологии киберобмана (Deception) для создания ложной инфраструктуры, что позволяет на ранних стадиях обнаруживать активность злоумышленников и перехватывать их атаки.
Программа курса
Модуль 1. Безопасность Linux, контейнерных платформ и сетевых сервисов
- Раздел 1.1. Обеспечение безопасности операционной системы Linux
- Раздел 1.2. Обеспечение безопасности контейнерной среды Docker
- Раздел 1.3. Обеспечение безопасности Kubernetes
Модуль 2. Системы обеспечения инфраструктурной безопасности
- Раздел 2.1. Сбор, анализ и выявление событий информационной безопасности (OpenSearch)
- Раздел 2.2. Мониторинг безопасности, выявление угроз и реагирование на инцинденты (Wazuh)
- Раздел 2.3. Управление идентификацией и доступом (IAM, Keycloak)
- Раздел 2.4. Обеспечение сетевой безопасности
- Раздел 2.5. Выявление активности злоумышленника с использованием ложной инфраструктуры (Deception)
Итоговая аттестация
Тестирование
Преподаватели и партнёры
Преподавательский состав БАУМАНТЕХ включает в себя как профессионалов лучшего технического ВУЗа России, так и экспертов-практиков с многолетним опытом работы в крупнейших отраслевых компаниях. Сочетание глубоких теоретических знаний и реального практического опыта позволяет нашим слушателям получать актуальные навыки, которые можно сразу применять в профессиональной деятельности.
Наши преподаватели — это профессионалы, которые искренне увлечены своим делом. Они структурированно и доступно излагают материал, помогают разобраться в сложных профессиональных задачах и делятся реальными кейсами из опыта ведущих компаний. Благодаря такому подходу, после окончания обучения слушатели могут сразу применять полученные знания и навыки на практике, достигая высоких результатов в своей профессиональной деятельности.

Требования к слушателям
К освоению учебной программы допускаются лица, имеющие среднее профессиональное и (или) высшее образование (получающие среднее профессиональное и (или) высшее образование).
Для успешного освоения программы также необходим определённый уровень предварительной подготовки. Слушателю рекомендуется иметь:
- Базовое понимание принципов работы компьютерных сетей (модель OSI/TCP-IP, IP-адресация, маршрутизация, порты, протоколы HTTP/HTTPS, SSH, DNS).
- Уверенное владение операционной системой Linux на уровне пользователя:
- работа в командной строке (навигация по файловой системе, управление правами доступа, установка ПО через пакетные менеджеры)
- базовые навыки редактирования текстовых файлов (vim/nano)
- понимание концепции процессов, пользователей и групп
- Навыки работы с виртуализацией (умение запускать и настраивать виртуальные машины в VirtualBox/VMware или аналогичных средах) — так как в программе используются Vagrant, контейнеры и кластеры.
- Базовый опыт администрирования сетевых устройств (понимание принципов работы маршрутизаторов, коммутаторов, файрволов)
- Техническое оснащение:
- персональный компьютер с процессором, поддерживающим аппаратную виртуализацию (Intel VT-x / AMD-V)
- оперативная память не менее 8 ГБ
- свободное дисковое пространство от 50 ГБ