Добрый вечер!
Кибербез и хакинг - это очень широкое направление. Лучшее с чего можно начать прямо сейчас - это банально выбрать направление, которое наиболее интересно, то чем хочется заниматься, а параллельно развивать и другие, смежные. Например это могут быть
- безопасность веб-приложений;
- сети и сетевая безопасность;
- анализ уязвимостей в программах;
- цифровая криминалистика;
- безопасность ОС: Linux и Windows;
- разработка инструментов пентестера, если интересен Python;
- анализ вредоносного ПО.
Если интересны веб-уязвимости, сначала нужно разобраться:
- как работает интернет;
- что такое HTTP и HTTPS;
- как устроены сайты;
- основы HTML, CSS и JavaScript;
- клиентская и серверная части;
- cookies, сессии и авторизация;
- базы данных и SQL;
- основные сетевые протоколы.
Только после этого уязвимости вроде SQL Injection, XSS или CSRF перестанут быть просто названиями и станут понятными проблемами.
Сформировав представление по каждому из этих направлений, можно уже быть готовым к поиску уязвимостей. То есть ваша задача сейчас - подготовить базу.
На сегодняшний день (июль 2026 года) материалов действительно очень много. Но основная проблема новичка не в отсутствующей информации, а в том, что он начинает изучать всё одновременно. Чтобы избежать путаницы, были созданы дорожные карты - роадмапы, которые для новичков уже подготовили. Посмотрите эти статьи:
Полтора года назад я начал вести стажёров в пентест-команде - за это время через полигон прошли больше тридцати человек. Самая частая ошибка одна и та же: поставить Kali, запустить
nmap -sV по первому попавшемуся IP и ждать, что инструмент сам «взломает». Потом удивлённые глаза: «А что дальше?» Роадмап ниже построен иначе - каждый инструмент привязан к конкретному этапу атаки по MITRE ATT&CK, каждый навык - к реальной задаче на коммерческом проекте, а каждая фаза обучения - к конкретному месяцу с измеримым результатом.
Почему роадмап - это граф зависимостей, а не...
Три года назад я впервые проводил техническое интервью на позицию junior-пентестера. Из двадцати кандидатов ни один не смог объяснить, как работает TCP three-way handshake - зато у каждого в резюме значилось "прошёл курс по кибербезопасности". Знакомо?
С тех пор рынок вырос: по оценкам Positive Technologies, дефицит ИБ-специалистов в России - от 7 до 100 тысяч человек (в зависимости от методики подсчёта), а к 2027 году число вакансий увеличится в 1,5-1,6 раза. Вузы выпускают порядка 10 тысяч человек в год - не хватает. Но проблема не в количестве входящих, а в качестве...
Не старайтесь быстро всё прочитать и тут же понять. Выписывайте незнакомые термины и внимательно изучайте каждый отдельно. Может быть прочитать материал придётся несколько раз - это нормально. Главное, не расстраивать и не унывать, если что-то показалось сложным или непонятным.
Заведите тетрадь, блокнот (да, можно вести и заметки в notion, obsidian или просто в электронной таблице, но заметки от руки считаются более эффективными). Записывайте туда:
- новые команды с описаниями;
- определения и термины;
- полезные ссылки;
- свои ошибки и мысли о том, как их можно было избежать;
- вопросы и ответы, которые потом обязательно появятся;
- небольшие примеры кода.
Хороший конспект со временем станет личной базой знаний.
Помните, за вас никто не научится - только вы способны освоить что-то новое. Да, это сложно, да, требуется дисциплина, но результат превзойдёт ваши ожидания.
Не забывайте, что кроме теории, есть ещё практика - добро пожаловать на
https://hackerlab.pro/
простейшие задания, судя по вашим вводным, уже можно начать выполнять.
Читайте райтапы - на форуме их очень много и так шаг за шагом получится накопить базу знаний, которая со временем перерастёт в результат.
Главное - не количество установленных систем и известных названий инструментов, а понимание того,
как работают компьютеры, сети и программы. Если цель - последовательно двигаться вперёд, через год ваш уровень будет сильно отличаться от нынешнего в лучшую сторону.
Не спешите искать наставника, главная ваша задача - показать, что вы уже умеете учиться самостоятельно. Представьте двух людей, первый приходит в спортивную секцию и говорит: "Научите меня всему!", и второго, который месяц тренировался сам, изучил правила, а теперь просит объяснить, почему у него не получается выполнить конкретный приём. Кому тренер сможет помочь быстрее и эффективнее? В кибербезопасности всё точно так же. Сначала заложите фундамент, научитесь искать информацию, разбираться в документации и решать простые задачи самостоятельно. Тогда наставник не будет тратить время на объяснение базовых вещей, а сможет действительно ускорить ваш рост и помочь там, где самостоятельно разобраться уже сложно.