Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
security-study-plan — Полный практический план обучения для становления успешным инженером по кибербезопасности на основе таких ролей, как Pentest, AppSec, Cloud Security, DevSecOps и так далее... | Kitploit
Инструменты/GitHubGitHub/jassics/security-study-plan
OSINT (Разведка открытых источников)Сетевая безопасностьКриптографияТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьОбучение и ОбразованиеПодобранные РесурсыБезопасность APIУчебные Маршруты и Курсы
5.0k6289 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
jassics/security-study-plan

security-study-plan

Полный практический план обучения для становления успешным инженером по кибербезопасности на основе таких ролей, как Pentest, AppSec, Cloud Security, DevSecOps и так далее...

РепозиторийСайт

План обучения по безопасности

Практический план обучения для того, чтобы стать успешным инженером по кибербезопасности, в зависимости от ролей, таких как пентест, AppSec, облачная безопасность, DevSecOps и других. Включает бесплатные/платные ресурсы, инструменты и концепции для достижения успеха.

Охватывает, но не ограничивается:

Готово

  1. Общие навыки для плана обучения по безопасности
  2. План обучения по безопасности AWS
  3. План обучения по безопасности GCP
  4. План обучения по тестированию на проникновение веб-приложений
  5. План тестирования безопасности приложений
  6. План обучения по безопасности API
  7. План обучения моделированию угроз
  8. План обучения по GRC
  9. План обучения по безопасности Azure
  10. План обучения по DevSecOps
  11. План обучения по безопасности Docker
  12. План обучения по безопасности Kubernetes
  13. План обучения по сетевой безопасности
  14. План обучения по криптографии
  15. План обучения по безопасности цепочки поставок программного обеспечения
  16. План обучения по безопасному ревью кода
  17. План обучения по безопасному жизненному циклу разработки ПО
  18. План обучения по архитектуре безопасности
  19. План обучения по безопасности GenAI
  20. План обучения по безопасности продуктов

Дополнительные планы обучения

  1. План обучения по управлению идентификацией и доступом (IAM)
  2. План обучения по Blue Team, обнаружению и реагированию
  3. План обучения по безопасности мобильных приложений
  4. План обучения по обратной разработке и анализу вредоносного ПО
  5. План обучения по OSINT и социальной инженерии

Я создал этот репозиторий после того, как увидел coding-interview-university, который повторяет мой путь к получению полноценной роли в сфере безопасности.

Я создал этот план обучения, чтобы помочь людям, которым нужны рекомендации и помощь в планировании и подготовке к получению конкретных профессиональных навыков. Если вы будете учиться по 3-4 часа в день в течение следующих 6 месяцев, вы сможете получить высокооплачиваемую работу, при условии, что будете много практиковаться, проходить каждую необходимую тему/концепцию более трех раз и иметь техническое образование. В моем случае это сработало.

[!TIP] Обратите внимание, что некоторые темы будут общими для любых перечисленных ролей в области безопасности. Ознакомьтесь с common-skills-study-plan

[!NOTE] Я буду добавлять учебные материалы с точки зрения новичков и охватывать темы продвинутого уровня. Удачи вам в вашем пути в сфере безопасности!

Что это такое?

Этот план предназначен для подготовки к конкретной роли. Это, безусловно, требует нескольких месяцев упорного труда и самоотдачи, для чего нужна правильная дорожная карта. Поэтому этот репозиторий станет единым источником всех ваших планов обучения.

Предварительные требования:

  • Готовность ежедневно уделять время
  • Наличие технического образования (может потребоваться немного больше времени, но построить карьеру в кибербезопасности всё равно возможно)
  • Никогда не сдаваться
  • Мышление хакера
  • Готовность исследовать самостоятельно

Обратите внимание, что под каждым из этих планов обучения существует множество названий должностей, но я составляю общий план обучения, чтобы вы могли отметить то, что уже знаете. Таким образом, вы будете знать, сколько вы уже знаете и сколько вам ещё нужно изучить, чтобы продвинуться по карьерной лестнице.

Посмотрите видео на YouTube: "Дорожная карта по кибербезопасности для начинающих" и "Как построить карьеру в кибербезопасности". После этого вы лучше поймёте, зачем использовать этот план обучения и как его применять для своей подготовки.

Зачем это использовать?

Если вы хотите работать инженером по безопасности, это те навыки/темы/концепции, которые вам нужно знать и тщательно изучить.

Когда я начинал изучать концепции безопасности, всё было для меня новым, и я тратил много времени на поиски в Google, видео на YouTube, статьи и т.д., чтобы понять, что нужно, а что нет. Я продолжаю учиться, так как кибербезопасность развивается, и мы должны идти в ногу со временем. Моя цель — поддерживать этот репозиторий в актуальном состоянии, конечно, с помощью таких замечательных учеников, как вы.

Чтобы обрести уверенность в некоторых навыках, требуется время; относитесь к этому как к долгосрочному плану. Это может занять месяцы, а иногда и год, но сохраняйте мотивацию и не прекращайте учиться. Однако если вы уже знакомы со многими темами, это займёт у вас меньше времени.

Как это использовать?

Всё ниже представляет собой план, и вы можете отмечать пункты, которые вы уже изучили или знаете, в порядке сверху вниз.

Я использую специальный синтаксис Markdown от GitHub, включая списки задач для отслеживания прогресса. Как специалист по кибербезопасности, я рекомендую вам изучить git и склонировать этот репозиторий для учебных целей.

Обновите своё резюме

Прежде чем обновлять или создавать резюме для работы, пожалуйста, проверьте:

  1. На какую должность вы претендуете?
  2. Соответствуете ли вы требованиям по опыту?
  3. Какие навыки требуются?
  4. Местоположение работы или удалёнка (работа из дома/откуда угодно)?
  5. Бесплатный конструктор резюме с открытым исходным кодом: rxresu.me

Подготовьте резюме на основе приведённой выше информации и ваших навыков. Постарайтесь быть честными. Постарайтесь уместить резюме на 1-2 страницы. Ознакомьтесь с примерами одностраничных резюме по ссылкам ниже:

  1. Шаблон одностраничного резюме от zety.com
  2. Easy Resume
  3. Различные примеры резюме в сфере безопасности от qwikresume.com
  4. Как составить резюме инженера по безопасности (с примером)
  5. Пример резюме сетевого инженера по безопасности
  6. Резюме облачного инженера по безопасности
  7. Резюме инженера по безопасности AWS
  8. Пример резюме ведущего DevSecOps
  9. Пример резюме старшего DevSecOps-инженера
  10. Пример резюме консультанта по тестированию на проникновение

Поиск подходящей работы

Вы можете увидеть сотни вакансий, некоторые из которых могут быть от вашей компании мечты. Но если присмотреться, они не соответствуют вашим навыкам. Название должности может вводить в заблуждение и быть слишком общим. Исследователи безопасности или аналитики безопасности — лишь несколько примеров. Поэтому уточните и сузьте поиск работы с помощью приведённых ниже сайтов (но не ограничиваясь ими):

  1. На какую должность вы целитесь?
  2. Какие у вас навыки и какие навыки требуются в описании вакансии?
  3. Соответствует ли требуемый опыт (диапазон лет) вашему?

Теперь выполните поиск или подпишитесь на уведомления о вакансиях на сайтах ниже:

  1. LinkedIn. Да, сегодня настройка оповещений о вакансиях неплохо помогает найти подходящую работу.
  2. Naukri.com (в основном в азиатских странах)
  3. indeed.com
  4. monster.com
  5. instahyre.com
  6. cutshort.io
  7. Null Jobs Community
  8. Cybersecurity Jobs
  9. Интерактивный способ поиска работы, навыков, зарплаты и т.д.

Подготовка к собеседованию

Вы можете начать подготовку к собеседованию, как только у вас будут твёрдые знания в соответствии с чек-листом для данной роли (ролей). Есть несколько общих вопросов по безопасности, на которые стоит обратить внимание:

  1. Все возможные вопросы на собеседовании по безопасности в одном месте
  2. Вопросы и ответы на собеседовании по кибербезопасности — YouTube
  3. Вопросы и ответы по кибербезопасности от Springboard
  4. Вопросы и ответы по кибербезопасности от indeed
  5. 100+ вопросов и ответов в области кибербезопасности от guru99

Общие вопросы на собеседовании

  • Как вы поддерживаете свою осведомлённость в области безопасности?
  • Что вы обычно делаете в первый день на работе?
  • Каким личным достижением вы больше всего гордитесь?
  • Какая у вас была последняя сложная уязвимость, которую вы нашли?
  • Почему мы должны нанять именно вас?
  • Что вы узнали за последние шесть месяцев и как это было связано с вашей карьерой/проектом?
  • Где вы видите себя через пять лет работы в этой организации?

Вы можете посмотреть некоторые общие ответы здесь

Давайте внесём вклад и вместе развивать этот репозиторий

Хотите внести вклад? Пожалуйста, форкните репозиторий и отправьте PR на рассмотрение

Скачать инструмент