Logo Icon Beetroot Academy

Не знаєш, що обрати?

Ми поговоримо про різні можливості в ІТ й визначимо, як разом досягти твоїх цілей
Ми зв'яжемося з тобою якомога швидше в будні дні

Отримали твою заявку!

Дякуємо, що цікавишся навчанням в Beetroot Academy
Очікуй дзвінок, ми зв’яжемося з тобою протягом одного робочого дня і відповімо на усі запитання.
Вибач, це технічна помилка. Спробуй ще раз!
Або ти можеш написати нам в Telegram
Якщо тобі так зручніше, напиши нам, відповімо якнайшвидше в робочі години

Твій перший крок!

Залиш свої контакти, і ми зв’яжемось із тобою, щоб розповісти більше про курс і допомогти стартувати.

Отримали твою заявку!

На твоїй пошті вже чекає наступний крок, тому не забудь перевірити вхідні і розділ “спам“.

До зустрічі!
Вибач, це технічна помилка. Спробуй ще раз!
Онлайн
Defence Tech

Практикум з кібербезпеки дронів із командним CTF

Залишити заявку
Курс у розробці. Залиште заявку – повідомимо про старт групи першими.
Прикладний трек з наступальної та захисної безпеки UAV, побудований за принципом Full Attack Chain: від зовнішньої розвідки виробника до перехоплення керування дроном у повітрі.
OSINT
Web Shell
Git-репозиторій
Active Directory
Lateral Movement
Drone Network
MAVLink Hijack
Дякуємо, що цікавишся навчанням в Beetroot Academy!
Ми зв’яжемося з тобою і дамо відповіді на усі питання
Вибач, це технічна помилка. Спробуй ще раз!
16 год
8 занять по 2 години
до 50
учасників у групі
Middle / Advanced
рівень входу
Формат атаки

APT-атака на оборонного виробника рідко починається з радіоефіру

Сценарій моделює атаку на виробника БПЛА: від зовнішньої розвідки й проникнення в мережу розробників до виходу в ізольований технологічний сегмент і перехоплення керування дроном у повітрі. Захист самого апарата без цього ланцюга закриває лише частину поверхні атаки.
OSINT Git leak AD / Kerberos Drone net MAVLink PX4 · QGroundControl · hijack connection
Full Attack Chain
Від OSINT зовнішнього периметра до hijack керування бортом.
PX4 · MAVLink · Kerberos/AD
Технологічний стек індустрії.

Нам довіряють

12 років у сфері освіти
Акредитація Almega (Швеція)
Програми розроблені з 70+ компаніями сектору
Hiring-партнерства з defence-компаніями
Структура курсу

Що формує наскрізний сценарій

01 · Full Attack Chain

Один сценарій, увесь шлях атаки

Від витоку в Git і зламу Active Directory до перехоплення дрона в повітрі – в межах одного курсу.
02 · Стик компетенцій

Інфраструктурна безпека + авіоніка

Класична кібербезпека поєднується з реальними протоколами й архітектурою БПЛА.
03 · Технологічний стек

Інструменти індустрії

PX4, MAVLink, QGroundControl, Kerberos/AD – ті самі системи, що й на реальних об'єктах.
04 · SkyRift CTF

Командний хакатон

Чверть курсу – змагання з візуальним перехопленням керування віртуальним бортом.
05 · Hardening Guide

Захист після атаки

Практичний дебрифінг і чеклист безпеки для виробництва на основі розбору SkyRift CTF.
06 · Викладач-практик

На кожному занятті

Веде практик, який працює з цими сценаріями поза аудиторією курсу.
Для кого

Курс для тих, хто вже працює з вразливостями і хоче перенести цю експертизу на drone ecosystem

Практичний технічний рівень – Middle / Advanced.
01

Один сценарій, увесь шлях атаки

Від витоку в Git і зламу Active Directory до перехоплення дрона в повітрі – в межах одного курсу.
02

Penetration Testers

Практикують пошук і експлуатацію вразливостей у спеціалізованих системах – RF, авіоніка, C2-інфраструктура.
03

SOC / Security Analysts

Розбирають специфіку атак на інфраструктуру дронів – від периметра виробника до drone network.
04

Студенти кібербезпеки з базою

Мають фундаментальну підготовку з кібербезпеки і шукають практичний досвід у defense-tech.
05

Військові та defense-tech фахівці

Мають кібербекграунд і працюють або планують працювати з безпекою безпілотних систем.
06

Base level

Базова підготовка з кібербезпеки – обов'язкова умова участі. Це технічний практикум, а не вступ у тему.
Вхідний рівень: Middle / Advanced. Курс передбачає, що учасник вже впевнено працює з базовими інструментами й методологіями кібербезпеки – фокус тут на специфіці drone ecosystem, а не на основах.
Програма

8 занять · 16 годин практики

Кожне заняття – 2 години, у вечірні години, онлайн.
01
UAV ecosystem та архітектура сучасного дрона
Складові UAV-системи: drone, ground station, operator, telemetry, control channel, backend/cloud, developer infrastructure. Схема екосистеми виробника і поверхня атаки.
02
Кібербезпека дронів та основні вектори атак
Threat modeling UAV ecosystem. RF- та IP-based control, authentication, C2-інфраструктура, MAVLink, PX4, QGroundControl. Attack tree від зовнішньої інфраструктури до БПЛА.
03
Reconnaissance та Initial Access
OSINT публічної інфраструктури, пошук exposed services і веб-вразливостей. Exploitation file upload vulnerability (CWE-434), перший foothold і web shell.
04
Developer Infrastructure: Git та sensitive data
Git Repository, конфігурації, credentials і secrets розробників. Вплив компрометації dev-середовища на UAV ecosystem.
05
Active Directory та Lateral Movement
AD enumeration, пошук користувачів, сервісів, privilege paths. Kerberoasting, pivoting, lateral movement між сегментами інфраструктури.
06
Від корпоративної мережі до Drone Network
Privilege escalation, GPO manipulation, доступ до сегмента БПЛА. Робота з PX4, QGroundControl, MAVLink. Аналіз command-and-control channel.
07
SkyRift Drone CTF – Part 1
Старт командного змагання: reconnaissance → initial compromise → internal infrastructure → lateral movement. Підрахунок flags і points.
08
SkyRift Drone CTF – Part 2 + Debrief
Доступ до drone network, hijack connection, фінальна ціль. Розбір attack path, пропущених векторів і рекомендацій щодо захисту виробника.
Результат

Що залишається після курсу

Threat modeling

Дерева атак для UAV ecosystem

З урахуванням специфіки RF- та IP-каналів, C2-інфраструктури й хмарних сервісів.
Initial Access

OSINT і веб-експлуатація

Розвідка та експлуатація веб-вразливостей на зовнішньому периметрі виробника.
Dev Infrastructure

Аудит Git-репозиторіїв

Пошук зашитих токенів і ключів доступу, оцінка ризику компрометації прошивок.
Active Directory

Lateral Movement на практиці

Kerberoasting, GPO, вихід з офісної мережі в технологічний сегмент БПЛА.
MAVLink / PX4

Перехоплення телеметрії

Робота з QGroundControl, тестування каналів керування на можливість hijacking.
Hardening

Готовий чеклист захисту

Конкретні конфігурації і рекомендації, зібрані на основі розбору SkyRift CTF.
Безпечна авторизація через Дію
Для курсів Defence & Dual Use ми верифікуємо учасників через Дію. Це займає хвилину, захищає платформу від ботів і не передає нам ваші персональні дані.

Верифікований сертифікат, якому довіряють

Після завершення курсу ти отримаєш не просто красивий сертифікат, а верифікований документ через TrueOriginal — систему, якою користуються провідні європейські навчальні установи, зокрема Каролінський університет у Швеції.

Такий сертифікат легко додати до LinkedIn або резюме — і він стане наочним доказом твоїх знань, прагнення розвиватися та готовності приймати нові виклики.

Варіанти оплати

Є кілька способів оплатити навчання — від повної оплати зі знижкою до зручних частин через банк. Обирай те, що підходить тобі.
Повна оплата одним платежем
Оплачуєш весь курс одразу до початку навчання і отримуєш знижку. Це найвигідніший варіант, якщо хочеш заощадити та не думати про наступні платежі.
Помісячна оплата
Вартість курсу ділиться на рівні частини і ти платиш щомісяця фіксовану суму. Зручно планувати бюджет і не платити все одразу.
Оплата частинами від ПриватБанк
Можеш розбити оплату на частини через ПриватБанк. До 8 платежів — без жодної комісії з твого боку. Якщо хочеш більше частин, то за кожен платіж понад 8-й банк стягує комісію, яку оплачуєш самостійно. Умови уточнюй у ПриватБанку.
Оплата частинами від Monobank
Те саме, але через Monobank. До 8 платежів — без комісії. Якщо обираєш більше частин — комісію за платежі понад 8-й оплачуєш самостійно відповідно до тарифів банку.
Методи оплати
Обирай будь-який зручний спосіб:
Банківська картка
Google Pay
Apple Pay
Переказ за реквізитами
Хто може оплатити навчання?
Самостійно
Просто обираєш зручний спосіб і оплачуєш.
Через компанію або роботодавця
Якщо навчання оплачує твій роботодавець, ми підготуємо всі необхідні документи для оплати від юридичної особи.
Напиши нам — домовимося
Є питання щодо оплати або умов навчання? Напишіть нам — ми із задоволенням допоможемо розібратися. Розповімо про доступні способи оплати, пояснимо деталі процесу та підкажемо, який варіант може бути найзручнішим саме для вас.
Отримати консультацію
Результат

Залиште заявку у списку очікування

Курс у розробці. Старт узгоджуємо після формування групи – тим, хто у списку, повідомляємо першими.
Підтверджуємо відповідність вхідному рівню Middle / Advanced
Надсилаємо повну програму курсу з технічними деталями
Повідомляємо про дату старту одразу, як група сформована
16
годин практики
8
занять по 2 години
до 50
учасників у групі
Online
вечірні години
Дякуємо, що цікавишся навчанням в Beetroot Academy!
Ми зв’яжемося з тобою і дамо відповіді на усі питання
Вибач, це технічна помилка. Спробуй ще раз!