• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Школа Путь новичка в ИБ. Сравнение двух онлайн школ

Данная статья в первую очередь для новичков, которые только начинают свой путь в IT, хотя наверное и опытным будет полезна. Я незаинтересованное лицо, которое уже прошло пусть и очень короткий, но насыщенный путь. По крайней мере могу дать совет только-только начинающим.


Началось все в сентябре 2023-го, когда решил погрузиться в новую сферу, в которой раньше никогда не имел опыта. Для меня наиболее интересной, да и перспективной было направление кибербезопасности. Главным стал вопрос: с чего начать? Хорошее начало - половина успеха, а плохое как правило провал. И даже не потому, что нерациональное распределение сил неэффективно, могут просто опуститься руки и пропасть желание.


Мне не было кому подсказать, я не видел статей подобных этой, думаю они помогли бы мне сэкономить и время, и деньги. Я принялся гуглить, собирать информацию, нашел несколько чатов. На мои вопросы что да как внятных ответов не последовало, только какие-то бессвязные “умничанья” и насмешки маститых “хакеров” из которых никакой конкретики извлечь невозможно. Позже я не раз сталкивался с такими персонажами, и первый совет: избегайте таких “помощников”, как правило она годами сидят в небольших конторах, особо никак не развиваются т.к. элементарно не могут выстроить четкий план. С высоты своего опыта любят запугивать новичков огромными сложностями и работой за копейки (в этом и есть их опыт)) ). Разумеется, без сложностей и проблем не обойтись, но собирать тонны негатива без путей преодоления сложностей (почему написано выше) так себе вариант. Многие после этого бросают так и не начав.


Тем не менее, не испугавшись мрачных перспектив, я продолжил поиски. В конечном итоге я наткнулся на coursera. Этой платформой пользовался и раньше, на тот момент там был курс по кибербезопасности от целого гугла. Обучение слабое: совсем поверхностная теория и тесты. За 10 дней я прошел большую часть курса рассчитанного на полгода. Самое главное, стало очевидно, что без закрепления на практике ничего не получится. Вещь вроде понятная, но не сразу, и не всем. С этой очевидной мысли, как ни странно, начался путь к моей первой неудаче. Я начал поиски вариантов получения “фундаментальных знаний”. Обучения, где будет и теория, и практика, и преподаватель (ментор), который направит и подскажет. Вышка очевидно не вариант, остаются курсы. Где не ищи, как не пиши запрос - поисковик выдавал одни и те же школы, или площадки с в основном положительными отзывами о них. И так, флагманы ру сегмента по версии гугла: geekbrains, skillbox,skillfactory и нетология ( есть и другие, но они не занимались интересующим меня предметом). Очевидно выбор не простой, все обещают сделать из тебя супер специалиста, за которым работодатели будут стоять в очереди. Как тут разобраться новичку? Да, сложно. В финал вышли skillfactory и нетология. 2 дня я потратил на изучение всякой информации, чтение отзывов и т.д. Сейчас мне просто смешно, т.к. уже потом я понял, что долго делал выбор, если выражаться совсем простой аналогией, между сильно протухшей рыбой и курицей: а если понюхать, а еще раз, а на язык. Как-то не очень, но вот отзывы говорят обратное. В результате “дегустации” выбор пал на Нетологию. Честно сказать,по сравнению с другими она реально получше выглядит


Решение принято. Я на lending странице курса собираюсь начать путь в 14 месяцев. И курс необычный: специалист по ИБ от нуля до мидл! Те, кто будет говорить, что я сильно придираюсь, объясните: как нормальная компания может так обманывать прямо сходу? Какой мидл? Специалист такого уровня имеет серьёзные знания, а самое главное реальный опыт минимум несколько лет. Я думаю все просто: маркетологи просекли, что джунам устроиться сложно, да и соискатели сами знают, а вот мидлы котируется - не вопрос, будем сразу мидлов готовить. Потом идут зарплаты с множеством нулей, ты же мидл сразу будешь, все логично. Дальше повествования в подобном стиле. И тут второй совет: если все слишком хорошо, чтобы быть правдой, значит в чем-то есть подвох. Не всегда конечно,но в большинстве случаев. Снова очевидный вывод, но как видно далеко не для всех. В принципе, я тогда уже почувствовал, поэтому не платил всю сумму, а попросил их внутреннюю рассрочку ( принципиально отличается от банковской, ему вы будете должны по любому), и в случае если что-то пойдет не так, я мог бы выйти с минимальными потерями.


Началось обучение. Первый модуль был связан с законами, может и необходимый, но только не мне. Он более-менее нормальный, да и накосячить там при всем желании сложно. Шел я быстро, поэтому попросил перевести в группу, которая начала раньше меня. Второй модуль - сети и linux, и забегая наперед для меня последний. Тут я уже начал изучать “конкретику” непосредственно связанную с ИБ. В целом, сам курс это кладбище старых видео (как минимум два модуля, что я видел, но не думаю в других как-то по-другому). И ладно если бы только это, так сами лекции вода-водой, масло-масляное, все поверхностно. Ни один вопрос нормально не проработан. Это был первый серьезный звонок, я решил так - теорию могу загуглить, но будет практика, где преподаватели подскажут. Но это я так думал, а по “задумке” школы все было по другому. Сами задания из практической части - это бред, при том настолько, что я даже не смогу пояснить почему. Просто надо взять и попробовать, чтобы понять. В общих чертах: не системность, бессвязные прыжки от одного к другому, слабая связь с теорией (лекциями), а сами лекции к тому же не о чем. В методичках ошибки, бывало по ним невозможно сделать задание. Надо гуглить, а базы никакой нет, даже не понимаешь, что искать нужно. Вроде есть поддержка, о которой нужно сказать несколько слов. Есть чат группы в дискорд, туда можно задавать вопросы на которые отвечают так называемые аспиранты (название то придумали ). Интересна схема, которую выстроила нетология: насколько я знаю, эти люди работает за доступ к другим курсам. Курсы,думаю, не лучше мною описываемого. По факту получается бесплатно т.к. школе это ничего не стоит, какая разница по затратам предоставить курс 30-ти “платникам” или 32-ум из которых два аспиранта. В целом, ребята там не плохие, помогали чем могли, а могли не так и много т.к. сами являются выпускниками этого заведения, либо заканчивают учебу. Можно писать преподам, но ответ будет достаточно долгий.


В принципе, один из этих аспирантов мне сильно помог … во время решения одного из заданий у меня были проблемы, пояснения аспиранта еще больше запутали, после одного из моих вопросов он меня просто бросил и не отвечал. Это было последней каплей: ни теории, ни практики, ни поддержки. Все что я знал было взято из гугла бесплатно, так зачем мне тогда такой курс? Я правда потом написал самому преподу, он мне объяснил и я с большего въехал. Но решение уже на 80% было принято.


Я снова начал искать информацию, но уже упор сделал на негативные отзывы - мои сомнения, догадки, опыт 100% подтвердились. Это было начало ноября 2023-го, также удалось собрать информацию от реальных выпускников ( я точно знал) и тех, кто заканчивал. Ни один не был доволен обучением!!. Как минимум в соотношении цена / качество. Оно не удивительно. Как все это работает. Правдами-неправдами нужно заманить человека ( тут часто используется агрессивный маркетинг), а потом вам подсовывают оферту с на мой взгляд кабальными условиями возврата т.е. соскакивать назад как бы нет смысла, вот и “тянут лямку” до конца. Очередной совет: не надо бояться отстаивать свои права. Я прочел много отзывов, где люди писали возмущенные комментарии и грозили судами, после приходил представитель одной из школ и предлагал “индивидуальные условия”, которые уже более-менее можно считать приемлемыми.


Поскольку я перестраховался заранее, то смог уйти с потерями всего в 20 000 (два месяца). При том я сам сказал, что они мне ничего не должны.


На одном из форумов мне посоветовали школу codeby. Не смотря на то, что раньше я посвятил много времени вопросу изучения школ, о ней я ничего не слышал. Как теперь понятно - нет у них таких бюджетов на маркетинг. Отзывов мало, но в основном хорошие. Первое впечатление также сложилось положительное - наученный опытом начал смотреть, что предлагают и обещают. И тут сразу большой плюс (как для меня), никаких вам мидлов, зарплат, трудоустройств. Честно рассказывается чему учат, какие нужны минимальные знания для обучения ( в зависимости от курса). У них есть свой форум -это достаточно сильное комьюнити из специалистов разного уровня, где всегда помогут и подскажут. Насколько я знаю, компания оказывает услуги по пентесту, и команда школы регулярно занимает высокие места на различных соревнованиях. Для меня это было знаком того, что они нацелены на качественное развитие, делают упор на передачу знаний, а не просто пыль в глаза пустить. Хотя рекламу они тоже дают и стараются подать себя с лучшей стороны. Ничего плохо в этом не вижу.


Поскольку я новичок, выбрал курс введение в ИБ. Обучение началось в начале декабря. Поначалу было трудновато, но потом я как-то темп набрал и пошло полегче. Уже с первых лекций я ощутил разницу по сравнению с нетологией. Все объясняется доступно, плавно от просто к сложному, каждое движение показано на видео. Плюс хорошие и подробные методички. Самое главное системность: изучили настройку и установку LAMP стека, дальше web разработку, сделали простенький сайт. Потом на нем же разбирали различные уязвимости ( они изначально были заложены в коде). В нетологии же какие-то прыжки из стороны в сторону. У меня быстро начала складываться общая картина, это означало, что я двигаюсь в правильном направлении.


Автор курса, как я понял, молодой парень Никита, который на данный момент учится. Несмотря на возраст, умеет объяснять очень доступно. Плюс еще был куратор Валерий. Поддержка быстрая, стараются научить и подсказать, особенно Никита. Видно, что человек сам начинал с нуля и старается передать опыт, поэтому получается доступно и системно. В крупных школах изучается спрос, под него “клепают” курс как правило методисты, которые уже приглашают преподавателей в своей сфере.


По заданиям. Они бывали довольно сложными, но не идиотскими. После их решения в голове знания, а не каша, как было у меня в другой школе. В теории разбирались различные вопросы, рассматривались пути их решения, но сами задания были немного другими или просто усложнены. Сделать их можно было только поняв сам принцип, а не просто скопировав с методички. Бывало трудно, но это дало сильный толчок в развитии.


4 месяца обучения прошли быстро, я успешно сдал экзамен. Пока планирую путь дальнейшего развития, даже уже почти знаю. Возможно в будущем поделюсь. Благодаря codeby я куда более уверенно стою на ногах, чувствую, что могу учиться сам т.к. есть какая-никая база. Последний совет: не слушайте тех, кто говорит вам все есть в гугле. Оно действительно есть, но без понимания основ вы просто утонете в потоке информации. Этим очень любят пользоваться некоторые школы, деньги взяли, а потом на все вопросы - иди гугли. В довесок приводят смешной аргумент: в универе люди сами учатся. Многие считают, что смысл курсов собрать информацию для тех, кому лень её искать. Но это не так, самое важное - это менторство, передача опыта. Вот за что вы платите, а не за сборники устарелых конспектов. С этой точки зрения рассматривайте свое обучение.


Статья получилась достаточно большой, кому-то она может показаться наивной, может и сам через год буду над ней смеяться. Пока я только в начале пути. Но не сомневаюсь, что статья будет полезной для новичка в IT в ИБ - неважно. По крайней мере мне бы точно помогла полгода назад.
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!