>>> starting_appsec_journey

Специалист по безопасности приложений (AppSec инженер)

Защищай приложения на всех этапах разработки. Создай портфолио из 9 проектов за 7 месяцев.

До старта курса 16 февраля осталось:
00 дней
00 часов
00 минут
00 секунд
🔥 ПЕРВЫЙ ПОТОК — ВЫГОДА 10%
Второй поток будет дороже. Не упусти возможность!
7 месяцев интенсивного обучения
9 проектов в портфолио
Средняя нагрузка 10-15 часов в неделю
Диплом о переквалификации
Помощь с резюме и подготовкой к собеседованиям
🏆 5-кратные победители The Standoff
🎓 Диплом о переквалификации
💳 Рассрочка до 24 месяцев
Акция -20% на комбо

Выгода на два курса!

Оплати два курса и получи скидку 20% на каждый. Прокачай навыки вдвойне выгодно!

Используй промокод

COMBO20

нажми, чтобы скопировать

Акция до 19 декабря 2025 (23:59 МСК)

Акция доступна для всех программ:
SOC, WAPT, AD, Linux, OSINT, Reverse, DFIR, DevOps и других.

Забрать скидку

*не суммируется с другими акциями, применяется для физических лиц

0
месяцев обучения
0
проектов в портфолио
0
модулей программы
0
часов обучения

Наш профессионализм подтверждён сертификатами

OSCP Offensive Security
CISSP ISC²
CHFI EC-Council
CISA/CISM ISACA
ISO 27001 Lead Auditor

Команда Codeby — единственные пятикратные победители The Standoff

0 x побед на The Standoff
0 + лет опыта команды
0 выпускников школы

Этот курс для тебя, если ты...

Узнай себя в одной из ролей и выбери свой путь в AppSec

Разработчик

Хочешь писать безопасный код и находить уязвимости до продакшена. Понимаешь, что security — это не про запреты, а про качественную разработку.

DevOps / SRE

Нужно встроить AppSec в CI/CD и автоматизировать сканирование. Компания требует DevSecOps навыки для карьерного роста.

Тестировщик (QA)

Хочешь освоить security testing и находить уязвимости. Это значительно повысит твою зарплату и ценность на рынке.

ИБ-специалист

Работаешь в ИБ и хочешь углубиться в безопасность приложений. AppSec — растущее направление с высокими зарплатами.

Тимлид / Архитектор

Хочешь внедрить Secure SDLC в команде и принимать архитектурные решения с учётом безопасности.

Студент IT-специальности

Хочешь получить востребованную специализацию и выйти на рынок с готовым портфолио и практическими навыками.

Куда пойдёшь работать после курса

Востребованные профессии с высокой зарплатой

🛡️

Application Security Engineer

Отвечаешь за безопасность приложений компании. Проводишь аудиты, внедряешь SAST/DAST, консультируешь разработчиков.

Зарплата 200 000 — 400 000 ₽
🔍

Security Analyst

Анализируешь уязвимости, пишешь отчёты, работаешь с инструментами сканирования. Отличный старт карьеры в AppSec.

Зарплата 150 000 — 250 000 ₽
⚙️

DevSecOps Engineer

Автоматизируешь security в CI/CD пайплайнах. Настраиваешь SAST, DAST, SCA, мониторинг безопасности.

Зарплата 250 000 — 450 000 ₽
🎯

Penetration Tester (Web)

Ищешь уязвимости в веб-приложениях на заказ. Работаешь в консалтинге или bug bounty.

Зарплата 180 000 — 350 000 ₽

Рынок AppSec специалистов в России

По данным hh.ru и Хабр Карьера, 2025

2 500+ вакансий на рынке
250 000 ₽ медианная зарплата
+35% рост спроса за год

Что ты получишь после курса

Навыки, знания и готовое портфолио для карьеры в AppSec

  • Находить и устранять уязвимости на всех этапах SDLC
  • Проводить аудит безопасности приложений
  • Работать с инструментами SAST, DAST, SCA
  • Внедрять Secure SDLC в команде разработки
  • Автоматизировать проверки безопасности в CI/CD
  • Писать отчёты об уязвимостях для разработчиков
  • Проектировать безопасную архитектуру приложений
  • Консультировать команду по вопросам безопасности

Портфолио из 9 реальных проектов

Готовое портфолио для резюме и GitHub, которое откроет двери в AppSec

Цель: разработать минимальный реальный веб-сайт как основу для лабораторий.

Технологии: Flask, SQLite, HTML/CSS

Что сделаешь: Регистрация/логин, CRUD-функциональность, формы ввода

Цель: провести ручной аудит кода и составить отчёт.

Технологии: Python, JavaScript

Что сделаешь: Найдёшь уязвимости в реальном коде, напишешь рекомендации по исправлению

Цель: интегрировать статический анализатор в CI/CD.

Технологии: Semgrep, GitHub Actions, GitLab CI

Что сделаешь: Настроишь автоматическую проверку кода на каждый коммит

Цель: провести динамическое тестирование веб-приложения.

Технологии: OWASP ZAP, Burp Suite

Что сделаешь: Просканируешь приложение, найдёшь runtime-уязвимости

Цель: проанализировать зависимости проекта на уязвимости.

Технологии: OWASP Dependency-Check, Snyk

Что сделаешь: Найдёшь уязвимые библиотеки и предложишь обновления

Цель: проверить безопасность Docker-образов.

Технологии: Trivy, Docker, Kubernetes

Что сделаешь: Просканируешь образы, напишешь hardening-рекомендации

Цель: создать модель угроз для приложения.

Технологии: STRIDE, Microsoft Threat Modeling Tool

Что сделаешь: Опишешь угрозы, attack surface и меры защиты

Цель: разработать руководство по внедрению Secure SDLC.

Технологии: OWASP SAMM, BSIMM

Что сделаешь: Создашь план внедрения практик безопасной разработки

Цель: провести полный аудит безопасности приложения.

Технологии: Все инструменты курса

Что сделаешь: Code review, SAST, DAST, SCA, threat model, итоговый отчёт

Программа: от основ до практики

42 урока, 5 модулей, 300 часов обучения

Модуль 1: Введение и инструменты (4 урока)

  • 01
    Введение в Application Security

    Цели курса, угрозы современного веба, зачем разработчику знать AppSec

  • 02
    Настройка рабочего окружения

    Docker, VS Code, Burp Suite, виртуальные машины

  • 03
    HTTP/HTTPS протоколы глубоко

    Методы, заголовки, cookies, сессии, TLS

  • 04
    Инструменты разработчика в браузере

    DevTools, Network tab, анализ запросов

Модуль 2: Уязвимости веб-приложений (12 уроков)

  • 05
    OWASP Top 10 обзор

    Injection, Broken Auth, XSS, IDOR и другие

  • 06-08
    SQL Injection (3 урока)

    Classic, Blind, Time-based, NoSQL injection

  • 09-11
    Cross-Site Scripting (3 урока)

    Reflected, Stored, DOM-based XSS

  • 12-16
    Другие уязвимости (5 уроков)

    CSRF, SSRF, XXE, Path Traversal, Insecure Deserialization

Модуль 3: Инструменты автоматизации (8 уроков)

  • 17-19
    Burp Suite Professional

    Proxy, Scanner, Intruder, Repeater, Extensions

  • 20-21
    OWASP ZAP

    Активное и пассивное сканирование, автоматизация

  • 22-24
    Скрипты и автоматизация

    Python для AppSec, написание собственных инструментов

Модуль 4: SAST / DAST / SCA (10 уроков)

  • 25-28
    SAST — Статический анализ

    Semgrep, SonarQube, CodeQL, интеграция в CI/CD

  • 29-31
    DAST — Динамический анализ

    OWASP ZAP в CI/CD, Nuclei, автоматизация сканирования

  • 32-34
    SCA — Анализ зависимостей

    Dependency-Check, Snyk, Trivy, SBOM

Модуль 5: Secure SDLC и финальный проект (8 уроков)

  • 35
    Threat Modeling

    STRIDE, PASTA, Microsoft Threat Modeling Tool

  • 36
    Security Requirements

    Как писать security requirements, ASVS

  • 37
    Secure Code Review

    Методология, чек-листы, автоматизация

  • 38-40
    DevSecOps практики (3 урока)

    Security в CI/CD, Security Champions, метрики

  • 41
    Подготовка к финальному проекту

    Выбор приложения, планирование аудита

  • 42
    Защита проекта

    Презентация результатов, обратная связь

  • 🎯
    Финальный проект

    Полный аудит безопасности реального приложения

Как проходит обучение

Гибкий формат, практика и поддержка на всём пути

📹

Видеоуроки

Записанные лекции с практическими демонстрациями. Смотри в удобное время, ставь на паузу, пересматривай.

💻

Практические задания

После каждого урока — практика на реальных уязвимостях. Закрепляешь теорию руками.

🎯

Проекты в портфолио

9 проектов, которые можно показать работодателю. Готовое портфолио на GitHub.

💬

Чат с преподавателем

Задавай вопросы в Telegram-чате. Преподаватель отвечает в течение 24 часов.

🔄

Код-ревью

Проверка домашних заданий с развёрнутой обратной связью. Учишься писать код как профессионал.

🎥

Живые вебинары

Регулярные онлайн-встречи с авторами и преподавателями курса. Задавай вопросы и получай ответы в реальном времени.

Твой путь обучения

1
Смотришь урок 15-30 минут теории с примерами
2
Делаешь практику Задание на закрепление материала
3
Получаешь ревью Обратная связь от преподавателя
4
Добавляешь в портфолио Проект готов для GitHub

Преподаватель курса

👨‍💻

Александр Романенко

Senior AppSec Engineer

OSCP CISSP CHFI ВШЭ

10+ лет опыта в кибербезопасности и Application Security. 5 лет преподавания в ведущих образовательных проектах. Работал в крупнейших финтех-компаниях и банках России.

🎓
5 лет преподавательского опыта Ведущие образовательные проекты
🔒
100+ проведённых аудитов Банки, финтех, e-commerce
📚
1000+ обученных студентов Средняя оценка курсов 4.9/5
💼
Действующий практик Работает в продуктовой компании

Что нужно знать перед стартом

Обучение практически с нуля — но базовые знания ускорят прогресс

Обязательно

  • Базовое понимание веб-технологий HTML, CSS, как работает браузер
  • Основы любого языка программирования Python, JavaScript или другой — на уровне "Hello World"
  • Понимание HTTP Что такое GET/POST, заголовки, cookies
  • Умение гуглить на английском Документация и ресурсы часто на английском
+

Желательно (но научим)

  • Опыт работы с Linux Терминал, базовые команды
  • Знание SQL SELECT, INSERT, базовые запросы
  • Опыт с Docker Запуск контейнеров
  • Работа с Git clone, commit, push

Технические требования

💻
Компьютер Windows 10+, macOS или Linux
🧠
RAM Минимум 8 ГБ (рекомендуется 16 ГБ)
💾
Диск 20 ГБ свободного места (SSD)
🌐
Интернет Стабильное соединение для видео

Инвестиция в твою карьеру

Стань востребованным AppSec-специалистом

🔥 ПЕРВЫЙ ПОТОК — ВЫГОДА 10%

Запишись на первый поток по специальной цене. Второй поток будет стоить дороже!

Выберите удобный вариант оплаты курса

  • Полная оплата сразу — 108 000 руб. (самый выгодный вариант)
  • Скидка 5% — при покупке за 1 месяц до старта потока; — при покупке второго курса
  • Скидка 10% — при покупке за 2 месяца до старта потока
  • Скидка 20% — при единовременной оплате 3-х любых курсов
  • Акция "Приведи друга" — скидка 5% вам и вашему другу

💡 Чем раньше записываетесь — тем больше экономите!

120 000 ₽
Цена указана для первого потока со скидкой 10%
108 000

при полной оплате сразу (за первый поток)

или в рассрочку

от 6 521 ₽/мес при рассрочке на 24 месяца

Цена указана для первого потока со скидкой 10%

Полная оплата выгоднее!

🛡️
Гарантия возврата 14 дней
Если курс не подойдет — вернем 100% суммы
Записаться на курс

Для юридических лиц: 144 000 ₽ 129 600 ₽
Цена указана для первого потока со скидкой 10%
Получить счет для организации →

Частые вопросы

Да, нужен базовый опыт. Ты должен понимать, что такое переменные, циклы, функции на любом языке (Python, JavaScript, Java и т.д.). Не обязательно быть senior-разработчиком — достаточно уровня "написал пару скриптов". Если совсем с нуля — рекомендуем сначала пройти базовый курс по Python.

Рекомендуем 8-10 часов в неделю. Это примерно 1.5-2 часа в будни или 4-5 часов в выходные. Формат гибкий — ты сам решаешь, когда заниматься. Видеоуроки можно смотреть в удобное время, а практику делать по мере возможности.

Диплом о профессиональной переподготовке установленного образца. Codeby School имеет образовательную лицензию. Диплом признаётся работодателями и подтверждает твою квалификацию в области Application Security.

Да! Доступна рассрочка от банков-партнёров на 6, 12 или 24 месяца. Первый платёж через 30 дней после начала обучения. При рассрочке на 24 месяца — всего 6 521 ₽/мес. Без переплаты.

Мы не гарантируем трудоустройство, но даём все инструменты для успешного старта: готовое портфолио из 9 проектов, помощь с резюме, рекомендации по поиску работы. Многие наши выпускники находят работу ещё во время обучения.

В течение первых 14 дней ты можешь вернуть 100% оплаты без объяснения причин. Просто напиши в поддержку, и мы вернём деньги. Никаких вопросов и сложностей.

Да, курс специально разработан для работающих специалистов. Все материалы доступны 24/7, нет привязки к расписанию. 80% наших студентов совмещают обучение с полной занятостью.

Все лекции и материалы на русском языке. Однако часть технической документации и инструментов на английском — это стандарт индустрии. Мы объясняем всё на русском и помогаем разобраться с англоязычными ресурсами.

Запишись на первый поток со скидкой 10%

Оставь заявку и мы свяжемся с тобой в течение 24 часов

Заполните обязательные поля и дайте согласие на обработку данных

* Обязательные поля

Остались вопросы?

Свяжитесь с нами удобным способом и получите подробную консультацию по курсу

🕐 График работы: Пн-Пт с 10:00 до 19:00 (МСК)