Корпоративная программа

Культура кибербезопасности для ваших сотрудников

Сделайте сотрудников частью системы киберзащиты. Корпоративная программа по кибербезопасности, которая научит сотрудников распознавать фишинг и безопасно работать с данными, устройствами и ИИ-сервисами
Защитите компанию, исключив ошибки сотрудников
Большинство кибератак начинается не с эксплуатации критичных уязвимостей, а с ошибок человека. Сотрудники попадаются на фишинговые письма, используют слабые пароли, отправляют конфиденциальные данные во внешние ИИ-сервисы, используют небезопасные способы работы вне офиса. В 60% успешных атак злоумышленники используют методы социальной инженерии
Участники программы разбирают, как хакер ищет точку входа, использует уязвимость и развивает атаку. На практике они видят, как одно неосторожное действие может стать началом серьезного инцидента — от компрометации учетной записи до утечки данных и нарушения работы компании
20%
Теоретические экспертные материалы, которые помогают разобраться в ключевых правилах информационной безопасности
80%
Интерактивная практика на реальных сценариях, которая помогает понять логику злоумышленников и закрепить безопасные алгоритмы действий
В результате сотрудники лучше распознают угрозы и осознают последствия своих действий, а компания снижает основной фактор риска
Результат на практике
После программы
Сотрудники умеют распознавать угрозы и действуют безопасно
Сотрудники понимают типовые сценарии атак, распознают их признаки и используют общие алгоритмы безопасного поведения
До программы
Правила безопасности знакомы, но на практике не всегда работают
В разных командах по-разному оценивают цифровые риски. Сотрудники действуют по привычке, а отдельные ошибки создают угрозу для всей компании
После программы
Сотрудники замечают признаки атаки и проверяют запрос
Команда умеет замечать признаки социальной инженерии и оценивать риск до перехода по ссылке, открытия вложения, сканирования QR-кода или передачи данных
До программы
Мошеннические сообщения выглядят убедительно
Фишинговые письма, поддельные сайты, QR-коды, звонки, сообщения и дипфейки используют знакомые рабочие ситуации и психологические приемы
После программы
Сотрудники понимают, как работать с ИИ безопасно и эффективно
На практических кейсах участники программы разбирают риски утечки корпоративных данных во внешний сервис и знают порядок действий при случайной отправке чувствительной информации
До программы
Чувствительные данные попадают во внешние сервисы
Сотрудники используют ИИ в рабочих задачах и не всегда учитывают ограничения на передачу корпоративной информации
После программы
Сотрудники знают, как безопасно действовать вне офиса
Команда умеет защищать учетные записи, рабочие файлы и устройства вне офиса, а также правильно реагировать на найденные носители и подозрительные подключения
До программы
За пределами офиса привычные правила легко нарушить
Удаленный формат, мобильные устройства, USB-носители, зарядные кабели и публичные USB-порты создают дополнительные повседневные риски
Нажмите на карточки, чтобы решить проблемы
Для всей компании или отдельных команд
Программу можно масштабировать на всю компанию или запускать для отдельных категорий сотрудников — в зависимости от их задач, формата работы и уровня риска
Офисные сотрудники
Освоят базовые правила безопасной работы с корпоративной почтой, браузером, паролями, файлами, мессенджерами и рабочими сервисами
Руководители команд
Получат команду, которая быстро распознает опасные ситуации и понимает, как действовать: проверить письмо, ссылку, файл, запрос на вход, USB-носитель или сервис с искусственным интеллектом
Сотрудники на удаленном и гибридном формате
Закрепят правила защиты корпоративных учетных записей, рабочих файлов, устройств и сервисов при работе вне офиса
Новые специалисты
Получат базовый набор правил для работы с корпоративными данными, устройствами и сервисами в период адаптации
Превратите человеческий фактор из риска в часть киберзащиты
Подберем формат под задачи компании, разберем реальные сценарии атак и покажем, как замечать угрозы, оценивать риски и принимать безопасные решения
Разработано специалистами
Positive Technologies
Программу создали специалисты, которые работают с реальными киберугрозами: расследуют инциденты, предотвращают атаки, строят и защищают инфраструктуру крупных компаний. Их практическая экспертиза легла в основу программы и сценариев, с которыми работают сотрудники
Эксперты программы
Владимир Камышанов
10+ лет практического опыта в ИБ. Работал с SOC, комплаенсом, СЗИ и архитектурой, отражал APT-атаки в крупном телекоме и с нуля выстраивал инфраструктуру ИБ. Сейчас отвечает за внутреннюю безопасность в Positive Technologies.
Андрей Попов
Эксперт-методолог направления архитектуры и методологии департамента ИБ
Макар Кибирев
Эксперт по Security Awareness и человеческому фактору. Разрабатывает программы киберосведомленности, проводит фишинговые симуляции и выстраивает процессы, которые превращают безопасное поведение сотрудников в устойчивую практику
Наполнение программы
Программа состоит из восьми интерактивных модулей. Каждый модуль сочетает краткую теоретическую часть, сценарные задания, выбор решений и проверку усвоения материала
Роль паролей в современной цифровой среде
Причины атак на учетные записи
Длина, энтропия, уникальность и частота смены пароля
Способы кражи паролей и слабые места парольной защиты
Устойчивые и псевдосложные пароли
Двухфакторная аутентификация
Хранение паролей
Признаки компрометации и порядок действий
Виды, цели и сценарии фишинга
Маркеры фишинговых писем
Психологические приемы атакующих
Фишинг через QR-коды
Действия при подозрительном письме
Порядок реакции после перехода по фишинговой ссылке
Основные угрозы при работе с сайтами
Сценарии веб-фишинга
Психологические приемы на фишинговых ресурсах
Распространенные направления веб-фишинга
Правила защиты при работе в браузере
Действия после ввода данных на подозрительном сайте
Риски при использовании смартфона в рабочем контексте
Основные сценарии компрометации мобильных устройств
Правила защиты устройства и корпоративных данных
Основные риски удаленного формата
Правила безопасной работы с корпоративными сервисами, файлами и устройствами вне офиса
Что вы получите на спринте
Онлайн-встречи с экспертами
Подключайтесь к вебинарам и практическим воркшопам три раза в неделю. Эксперты разберут сложные темы и покажут рабочие подходы на примерах
Сквозные практические работы
Проведете аудит готовых проектов на GitHub и исправите найденные уязвимости. В итоговой работе создадите собственного ИИ-агента и проверите его безопасность
Видеомодули и текстовые материалы
Изучайте теорию в удобное время и возвращайтесь к материалам во время практических работ
Чат с экспертами
Задавайте вопросы по материалам и своим решениям — эксперты помогут разобраться в сложных местах и дадут обратную связь
Вы получите свидетельство установленного образца
от Positive Technologies
Оно подтверждает освоение программы интенсива по безопасной разработке с ИИ и высоко ценится работодателями
Что нужно для успешного старта
Обязательно
Уверенно читать код хотя бы на одном языке: Go, Python или TypeScript
Понимать основы HTTP и API
Иметь опыт работы с Git и GitHub
Знать основы безопасной разработки
Иметь практический опыт работы с инструментами на базе LLM, например ChatGPT или Claude. Подойдет и опыт с кодинг-агентами вроде Copilot или Cursor
Желательно
Иметь опыт в AppSec или DevSecOps и понимать процесс CI/CD
Знать принципы работы SAST/DAST и моделирования угроз
Понимать основы RAG и MCP
Представлять, как устроены агентные системы
Иметь опыт проверки кода или разработки внутренних инженерных стандартов
Оставьте заявку на корпоративное участие
Спринт поможет разработчикам, AppSec-инженерам и архитекторам договориться о единых правилах работы с ИИ-агентами и требованиях к безопасности агентных решений
Команда разберет общие кейсы и возьмет в работу шаблоны спецификаций, модели угроз, правила для агентов и подходы к проверке кода
Условия корпоративного участия рассчитываются индивидуально по запросу
Я даю согласие на обработку данных для направления мне рекламных, информационных и других сообщений, участия в исследованиях
Я ознакомлен и соглашаюсь с Пользовательским соглашением и Политикой конфиденциальности, даю согласие на обработку данных в соответствии с Политикой конфиденциальности
Контактное лицо
Опишите потребность
Сообщение об успешной отправке!
Корпоративный формат
под особые запросы
Спринт поможет разработчикам, AppSec-инженерам и архитекторам договориться о единых правилах работы с ИИ-агентами и требованиях к безопасности агентных решений
Команда разберет общие кейсы и возьмет в работу шаблоны спецификаций, модели угроз, правила для агентов и подходы к проверке кода
Условия корпоративного участия рассчитываются индивидуально по запросу
После спринта вы
Сможете строить модели угроз для агентных и мультиагентных систем, определять границы доверия и выбирать меры защиты
Будете находить уязвимости в проектах на базе ИИ и LLM, защищать данные, контекст, память и внешние инструменты агента
Выстроите управляемую работу с кодинг-агентами и сможете доводить проект от технического задания до проверяемого выпуска в рабочую среду
Сможете проводить аудит проектов на GitHub, исправлять найденные уязвимости и проверять безопасность собственного ИИ-агента
Заявка на участие
Участвовать может один специалист или команда.
Стоимость для юридических лиц рассчитывается индивидуально — цена во вкладке «Физическое лицо» действует при оформлении участия физическим лицом. Для команд предусмотрены специальные условия: чем больше участников, тем выгоднее стоимость.
Чтобы узнать условия, которые подходят лично вам, заполните форму — наш менеджер свяжется с вами, ответит на все вопросы и поможет оформить участие
Я даю согласие на обработку данных для направления мне рекламных, информационных и других сообщений, участия в исследованиях
Я ознакомлен и соглашаюсь с Пользовательским соглашением и Политикой конфиденциальности, даю согласие на обработку данных в соответствии с Политикой конфиденциальности
Вы отправляете заявку как
Ваша заявка принята
Ваша заявка получена и зарегистрирована. Ожидайте дополнительной информации по электронной почте.
Сообщение об успешной отправке!
Заявка на участие
Если хотите сначала уточнить детали, оставьте заявку. Менеджер свяжется с вами, ответит на вопросы и поможет выбрать подходящий способ оплаты
Если готовы оформить участие сразу — переходите к оплате
Стоимость участия:
120 000
Я даю согласие на обработку данных для направления мне рекламных, информационных и других сообщений, участия в исследованиях
Я согласен с Договором оферты
Я ознакомлен и соглашаюсь с Пользовательским соглашением и Политикой конфиденциальности, даю согласие на обработку данных в соответствии с Политикой конфиденциальности
Вы отправляете заявку как
Сообщение об успешной отправке!
Часто задаваемые вопросы
Спринт проходит онлайн и длится три недели. В программе девять онлайн-встреч, по три встречи в неделю. Общая нагрузка составляет около 40 часов, в среднем 12–14 часов в неделю.
Да, часть материалов участники изучают самостоятельно в удобное время. При планировании стоит заложить до 15 часов в неделю и учесть до трех онлайн-встреч
Участники выполнят две сквозные работы с реальным кодом. В первой они проведут аудит готовых проектов и исправят уязвимости. Во второй создадут собственного ИИ-агента, затем проверят его безопасность перед выпуском
Да. За три недели пройдут девять онлайн-встреч. Участники также получат доступ к чату, где смогут задавать вопросы экспертам
Программа построена на независимом от продукта подходе. Освоенные принципы можно применять в коммерческих и локальных инструментах. Для участия потребуется опыт работы с инструментами на базе LLM или кодинг-агентами
Участники будут работать с проектами на Go, Python или TypeScript. Для комфортной работы подготовьте компьютер, соответствующий минимальным требованиям:
  • Операционная система: актуальные версии Windows, MacOs или Linux
  • Права доступа: локальные права администратора
  • Процессор: от 2 ядер
  • Оперативная память: от 8 ГБ
  • Свободное место на диске: от 100 ГБ
Все материалы спринта, включая записи вебинаров, презентации и дополнительные ресурсы, будут доступны для вас в течение года после окончания потока. Вы сможете повторить пройденное и освежить знания в любой момент
© Positive Technologies, 2002—2026.
Лидер результативной кибербезопасности
Справочная информация
Сервисы
Политики и юридические документы
Навигация
Сотрудничество
АО «Позитив Текнолоджиз»
ОГРН 1077761087117
ИНН 7718668887
Банк ГПБ (АО), г.Москва
Р/с 40702810300000092188
К/с 30101810200000000823