Большое интервью с создателем Kraken Academy Иваном Авраменко

Большое интервью с создателем Kraken Academy Иваном Авраменко

Кто сегодня приходит в кибербезопасность, можно ли начать с полного нуля, насколько реально сменить профессию после 30 лет и почему ни один курс не способен превратить новичка в специалиста по нажатию кнопки?

Об этом мы поговорили с создателем Kraken Academy Иваном Авраменко. В интервью он рассказал, чем отличаются современные студенты, почему Академия делает ставку на практику, какую роль играет сообщество и во что проект должен превратиться в ближайшие годы.

Кто сегодня чаще всего приходит в Kraken Academy?

Какого-то единого портрета студента у нас давно нет. В Академии учатся люди с совершенно разным опытом, возрастом и пониманием технологий.

Конечно, среди студентов много тех, кто уже работает в IT. Это системные администраторы, разработчики, специалисты технической поддержки, инженеры и люди, связанные с инфраструктурой. Они приходят, потому что понимают: безопасность перестала быть отдельной областью, которой занимается один человек в соседнем кабинете.

Разработчику важно понимать, как атакуют написанный им код. Администратору нужно видеть не только работоспособность сервера, но и то, какие риски создают открытые сервисы, лишние права и устаревшие настройки. Специалист поддержки постепенно сталкивается с фишингом, компрометацией аккаунтов и попытками социальной инженерии.

Для таких людей обучение становится способом расширить компетенции, сменить специализацию или перейти на следующий уровень в своей текущей профессии.

При этом заметную часть студентов составляют люди, которые приходят вообще без технической базы. Они могут не знать Linux, не понимать устройство сетей и никогда не работать с терминалом. Это не является препятствием, если обучение построено последовательно.

Мы не предполагаем, что человек уже знает половину материала. Базовые темы объясняются с самого начала, а сложность увеличивается постепенно. Новичок сначала учится понимать систему, затем начинает взаимодействовать с ней руками и только после этого переходит к более сложным задачам.

Есть и студенты, которые раньше вообще не были связаны с IT. Среди них встречаются предприниматели, юристы, врачи, сотрудники государственных организаций и представители других профессий.

У каждого своя мотивация. Кто-то хочет полностью сменить сферу. Кто-то ищет дополнительную специализацию. Другому важно понимать цифровые риски собственного бизнеса. Но всех объединяет одно: человек замечает, насколько сильно технологии влияют на его работу и жизнь, и решает перестать оставаться только пользователем.

Почему люди выбирают Kraken Academy?

Мы с самого начала не хотели строить обучение вокруг бесконечного просмотра видео и запоминания определений.

Теория необходима, но без практики она быстро превращается в набор терминов, которые человек узнаёт в тексте, но не способен применить в реальной системе.

Поэтому студент не просто читает о Linux, сетях или веб-уязвимостях. Он открывает рабочее окружение, запускает команды, изучает ответы системы, допускает ошибки и постепенно понимает, почему произошло именно так.

В практических заданиях используются сценарии, приближенные к реальным. Человеку приходится не угадывать правильный вариант ответа, а анализировать ситуацию, выбирать инструменты и самостоятельно добиваться результата.

И в какой-то момент меняется само восприятие обучения. Ты уже не просто читаешь про кибербезопасность. Ты начинаешь понимать, как устроены системы, где в них появляются слабые места и почему определённое действие приводит к конкретному результату.

У нас нет единственно правильной точки входа. Можно прийти из разработки, системного администрирования, другой профессии или вообще без опыта.

Главное не то, откуда человек начинает. Важнее, готов ли он действительно работать с материалом, а не только потреблять его.

Существует ли типичный студент Академии?

Если говорить честно, типичного студента у нас нет.

Рядом могут учиться шестнадцатилетний школьник, который только выбирает направление, тридцатилетний системный администратор, решивший перейти в безопасность, и человек старше сорока, который полностью меняет профессию.

Один уже умеет программировать. Другой впервые открывает терминал. Третий хорошо разбирается в бизнесе, но почти ничего не знает об инфраструктуре.

Возраст, предыдущая профессия и начальный уровень отличаются очень сильно. Поэтому создать один универсальный портрет просто невозможно.

Однако есть качество, которое действительно объединяет большинство студентов. Это нежелание стоять на месте.

Такие люди понимают, что мир меняется, а старые знания постепенно перестают давать прежние возможности. Они готовы вкладывать время в навыки, задавать вопросы и регулярно сталкиваться с тем, что не получается с первого раза.

Разнообразие опыта при этом становится преимуществом. Разработчик замечает одни детали, администратор видит другие, а человек из бизнеса задаёт вопросы, которые технический специалист иногда даже не считает важными.

За счёт этого формируется среда, в которой студенты учатся не только на модулях, но и друг у друга.

Поэтому вопрос «подхожу ли я для кибербезопасности» обычно сформулирован неправильно. Узнать это заранее невозможно.

Гораздо важнее другой вопрос: готов ли человек начать и продолжать, когда первая сложность разрушит ощущение лёгкого прогресса?

Реально ли сменить профессию в 36 лет?

Да, это вполне реалистичный сценарий. У нас достаточно студентов, которые начинают новый путь после тридцати, тридцати пяти и даже сорока лет.

Существует популярное заблуждение, что входить в IT нужно сразу после школы или университета. На практике в кибербезопасности гораздо важнее навыки, системное мышление и готовность учиться.

Взрослый студент часто получает преимущество за счёт дисциплины и понимания собственной цели. Он реже приходит просто потому, что направление кажется модным. Обычно человек уже осознаёт, зачем ему новая профессия и что он готов ради неё изменить.

Но здесь важно не создавать другую иллюзию. Смена профессии не является волшебной кнопкой.

Невозможно купить модуль, посмотреть несколько уроков и через месяц автоматически стать специалистом. Нужно последовательно строить базу, выполнять практику, возвращаться к непонятным темам и постепенно учиться мыслить внутри новой области.

Хорошее обучение может сделать этот путь понятнее, убрать лишние барьеры и дать нужную последовательность. Но пройти его вместо студента невозможно.

В какой-то момент действительно происходит перелом. Человек перестаёт видеть перед собой отдельные непонятные команды и начинает понимать взаимосвязи между системами, сетями, пользователями и действиями атакующего.

Но к этому моменту он приходит через практику, а не через обещания.

Поэтому возраст редко становится настоящим ограничением. Гораздо важнее наличие времени, мотивации и готовности пройти процесс полностью.

Помогает ли Академия с трудоустройством?

Сегодня у нас нет полноценного трудоустройства под ключ, и мы говорим об этом открыто.

Мы не обещаем каждому студенту гарантированную должность после завершения определённого количества модулей. На рынке образования и без того слишком много громких обещаний, которые звучат хорошо только до момента первого собеседования.

Основной акцент Академии сделан на реальных навыках. В конечном счёте работодатель оценивает не красивое название курса, а способность человека разбираться в задаче, объяснять свои действия и применять знания.

При этом мы не оставляем студентов один на один с рынком. В сообществе публикуются актуальные вакансии, обсуждаются требования работодателей, направления развития и способы подготовки к откликам.

Когда к нам обращаются знакомые специалисты или компании, которые ищут сотрудников, мы можем рекомендовать подходящих студентов и выпускников.

Также мы постепенно развиваем направление, связанное с карьерным сопровождением. Но делать вид, что эта система уже полностью построена, было бы нечестно.

Наша текущая модель выглядит так: Академия даёт структурированную базу, большое количество практики, окружение и понимание того, куда двигаться дальше. Затем мы помогаем человеку сориентироваться, но не подменяем его собственную работу.

Когда у студента действительно есть навыки, поиск работы постепенно перестаёт быть вопросом «куда меня вообще возьмут». У него появляется возможность выбирать направление, компанию и задачи, которые соответствуют его интересам.

Именно к этому результату мы и стремимся.

Чего чаще всего боятся новички?

Страхи обычно повторяются.

Первый связан с недоверием. Человек думает, что перед ним очередные курсы с красивой рекламой, но без реальной ценности.

Такое отношение вполне понятно. Образовательный рынок перегружен обещаниями быстрых профессий, гарантированного дохода и мгновенного трудоустройства.

Сейчас этот страх встречается реже, потому что у Академии уже есть студенты, отзывы, истории и активное сообщество. Можно посмотреть, как проходит обучение, и напрямую поговорить с людьми внутри проекта.

Второй страх связан с ценой. Иногда доступная стоимость вызывает обратную реакцию: человеку кажется, что качественное обучение обязательно должно продаваться одним большим пакетом за огромную сумму.

У нас используется модульная система. Студент не обязан сразу покупать длинную программу целиком. Он может двигаться постепенно, выбирать направление и платить за конкретные этапы обучения.

Это снижает риск ситуации, когда человек отдаёт крупную сумму, а через несколько недель понимает, что выбранная область ему не подходит.

Но главный страх почти всегда технический.

«А вдруг я не справлюсь?»

«А вдруг это слишком сложно?»

«А вдруг все вокруг уже знают больше меня?»

Полностью убрать сложность невозможно, да это и не нужно. Кибербезопасность действительно требует усилий. Но можно сделать так, чтобы новичок не оставался один перед непонятной стеной терминов.

Материал объясняется последовательно, практика появляется вместе с теорией, а вопросы можно задавать в сообществе.

Мы стараемся не строить отношения в формате «вы клиент, мы платформа». Люди общаются напрямую, получают поддержку и видят, что непонимание является нормальной частью обучения.

И обычно спустя некоторое время человек замечает важное изменение: раньше тема казалась полностью чужой, а теперь он уже может объяснить, как работает система и почему в ней возникает конкретная проблема.

Сколько времени требуется, чтобы перейти к реальным задачам?

Мы принципиально не обещаем, что каждый студент станет специалистом за два или три месяца.

Люди учатся с разной скоростью. У одного уже есть техническая база и несколько свободных часов каждый день. Другой начинает с нуля, работает полный день и занимается только по выходным.

Сравнивать их по календарю бессмысленно.

Поэтому обучение не ограничивается жёстким сроком. Студент движется в своём темпе и может возвращаться к материалам, когда это необходимо.

При этом отсутствие общего дедлайна не означает отсутствие структуры. У каждого пути есть логика и рекомендуемая последовательность.

Новичкам мы советуем начинать с Cybersecurity Starter, который раньше назывался CCSS. Это базовый путь, где закладывается понимание Linux, сетей, работы интернета и основных принципов безопасности.

Без этой основы переход к веб-пентесту, анализу инфраструктуры или другим сложным направлениям превращается в механическое повторение команд.

Человек может запустить инструмент, но не будет понимать, что именно тот делает и почему результат выглядит таким образом.

Практика начинается уже в базовых модулях. Например, при изучении Linux студент не просто смотрит изображения терминала. Он открывает полноценное окружение прямо в браузере, запускает команды, работает с файлами и видит реакцию системы.

Поэтому правильный вопрос звучит не «через сколько дней я стану специалистом», а «когда я буду достаточно хорошо понимать базу, чтобы переходить к следующему уровню».

Для каждого этот момент наступает в своё время.

Насколько активно студенты общаются между собой?

Сообщество является одной из самых сильных частей Академии.

Студенты обсуждают задания, делятся находками, помогают друг другу разобраться в сложных моментах и рассказывают о собственном опыте.

Причём это взаимодействие не ограничивается формальной поддержкой внутри учебной платформы. Люди знакомятся, объединяются по интересам и продолжают общение за пределами конкретного модуля.

Постепенно внутри сообщества появляются собственные материалы: заметки, разборы, мини-гайды и объяснения отдельных инструментов.

Человек, который несколько месяцев назад задавал базовые вопросы, начинает помогать новичкам. За счёт этого он не только поддерживает другого студента, но и лучше закрепляет собственные знания.

Мы не пытались искусственно заставить всех общаться. Такая среда выросла естественно, потому что кибербезопасность сама по себе редко изучается и развивается в полном одиночестве.

В реальной работе специалисты постоянно обсуждают инциденты, спорят о причинах, обмениваются гипотезами и вместе ищут решение.

Поэтому Академия должна быть не только каталогом модулей. Она должна давать человеку окружение, внутри которого обучение продолжается даже после завершения урока.

Для многих студентов ощущение «я здесь не один» становится одной из причин, по которой они не бросают путь после первой серьёзной трудности.

Можно ли задать в чате простой вопрос и не столкнуться с токсичностью?

Да, и за этим мы следим особенно внимательно.

В Академии нет понятия «глупый вопрос». Есть вопрос человека, которому пока не хватает определённого знания или опыта.

Любой специалист когда-то впервые открывал терминал, путался в сетевых адресах и не понимал, почему команда возвращает ошибку.

Если новичок боится спросить, он может несколько дней стоять на месте из-за детали, которую другой человек объяснил бы за несколько минут.

Поэтому внутри сообщества недопустима культура ответов в стиле «это же очевидно» или попытки самоутвердиться за счёт менее опытного участника.

При этом мы ожидаем, что человек тоже будет прикладывать усилия. Хороший вопрос не обязательно должен быть сложным, но полезно показать, что уже было проверено, какой результат ожидался и где именно возникло непонимание.

Часто самый простой вопрос оказывается полезен сразу нескольким людям. Они читают обсуждение и понимают, что тоже не до конца разобрались в теме, хотя раньше стеснялись об этом сказать.

Возможность спокойно спрашивать заметно ускоряет обучение. Человек не тратит силы на сокрытие своего уровня, а концентрируется на том, чтобы действительно понять материал.

Что больше всего радует в работе над Академией?

Больше всего радуют моменты, когда удаётся убрать лишний барьер между человеком и обучением.

Хороший пример - практическая среда в модуле по Linux.

Обычно новичку предлагают сначала установить виртуальную машину, скачать образ системы, настроить сеть и разобраться с целым набором технических проблем. Всё это происходит ещё до того, как он написал первую команду.

Для опытного специалиста такая настройка выглядит обычной. Для человека с нуля она может стать причиной закончить обучение, толком его не начав.

Мы сделали иначе. Студент открывает браузер и получает готовый терминал. Ему не нужно устанавливать дополнительное программное обеспечение, настраивать виртуализацию и искать причину очередной ошибки окружения.

Он сразу переходит к тому, ради чего пришёл: начинает работать с Linux.

При этом речь идёт не об имитации терминала и не о картинке с заранее заданными ответами. Человек действительно выполняет команды, меняет состояние системы, ошибается и исправляет результат.

Вот такие решения приносят больше всего удовольствия. Ты понимаешь, что создал не просто ещё один урок, а помог большому количеству людей пройти точку, на которой они раньше могли остановиться.

Наша задача заключается не в том, чтобы искусственно усложнять вход и доказывать серьёзность профессии через страдания. Сложность должна находиться в самой задаче, а не в бессмысленной настройке перед началом обучения.

Бывают ли моменты, когда становится понятно, что Академия меняет жизни?

Да, и такие изменения обычно происходят постепенно.

Сначала приходит человек, который практически ничего не знает о кибербезопасности. Он осторожно читает материалы, задаёт базовые вопросы и сомневается, подходит ли ему это направление.

Затем он начинает выполнять задания, участвовать в обсуждениях и делиться первыми находками. Через некоторое время меняется не только объём знаний, но и само поведение.

Человек формулирует вопросы точнее, предлагает собственные гипотезы, помогает другим и увереннее работает с инструментами.

В какой-то момент ты уже не видишь перед собой новичка. Это человек, который начал мыслить внутри профессии и чувствовать себя частью среды.

Такая трансформация редко происходит за один день. Она складывается из практики, ошибок, общения и небольших побед.

Но именно постепенность делает её настоящей. Это не мотивационный эффект после красивой лекции, который исчезает через неделю. У человека меняется подход к задачам, появляется новое направление развития, а иногда полностью перестраивается карьера.

В такие моменты понимаешь, что Академия создавалась не только ради модулей или платформы. Она действительно помогает людям менять траекторию своей жизни.

Какой должна стать Kraken Academy через пять лет?

Я вижу Академию значительно более масштабной, но не потерявшей основные принципы.

Это должна быть уже не просто образовательная платформа с отдельными курсами, а большая экосистема вокруг IT и кибербезопасности.

Внутри неё обучение будет сочетаться с практическими сервисами, сообществом, карьерным развитием, медиа и другими направлениями, которые помогают человеку не только получить знания, но и полноценно войти в профессию.

Можно назвать это экосистемой или даже холдингом. Но размер сам по себе не является главной целью.

Важно сохранить живую среду, прямое общение и понимание того, для кого создаётся каждый новый инструмент.

В самой Академии должно появиться больше путей и модулей: от базовых тем до узких и продвинутых специализаций. Студент сможет выстроить собственную траекторию, а не проходить одну универсальную программу независимо от целей.

Практика останется основой. Мы не хотим превращаться в библиотеку теории, где человек много читает, но мало делает.

Также должен сохраниться принцип доступности. Студенту не придётся тратить половину времени на настройку среды. Он сможет открыть браузер с любого подходящего устройства и сразу перейти к работе.

Мы хотим усложнять задачи по мере роста человека, а не усложнять сам вход в обучение.

Через пять лет Kraken Academy должна стать точкой, где человек может начать с нуля, получить системную базу, выбрать направление, практиковаться, общаться со специалистами и постепенно войти в профессиональную среду.

Пока это цель, но мы движемся к ней вполне осознанно.

Что бы ты сказал человеку, который пока сомневается?

Попробовать.

Не потому, что все должны идти в IT, и не потому, что кибербезопасность гарантирует лёгкую карьеру.

Просто невозможно понять, подходит ли тебе направление, наблюдая за опытом других людей.

Можно месяцами читать отзывы, смотреть видео, сравнивать школы и строить теории о собственных способностях. Но реальное понимание появляется только тогда, когда ты сам открываешь материал, выполняешь первую задачу и сталкиваешься с первым непониманием.

Именно в этот момент становится видно, интересен ли тебе процесс, а не только образ профессии.

Возможно, человек попробует и поймёт, что хочет развиваться в другом направлении. Это тоже полезный результат. Он будет основан на собственном опыте, а не на страхе.

Но часто происходит иначе. Сначала пользователь осторожно открывает первый модуль, затем выполняет несколько заданий и неожиданно замечает: «А я ведь действительно начинаю понимать».

Вот этот момент и становится решающим.

Мы стараемся сделать так, чтобы человек не упёрся в техническую стену в первые минуты. Он не остаётся один перед непонятными терминами и не обязан заранее знать, как настроить сложное окружение.

Он просто начинает, постепенно разбирается и принимает решение уже после настоящего знакомства с направлением.

Поэтому не нужно слишком долго пытаться предсказать результат. Иногда полезнее сделать первый шаг и посмотреть, куда он приведёт.

Итоги

Kraken Academy создавалась как место, где кибербезопасность изучают не только через теорию, но и через постоянную практику.

Сюда приходят разработчики, администраторы, студенты, предприниматели и люди, которые раньше вообще не были связаны с IT. Кто-то хочет усилить текущую профессию, кто-то планирует полностью сменить направление, а кому-то важно разобраться в технологиях вокруг собственного бизнеса.

Возраст и начальный уровень не определяют будущий результат. Гораздо важнее готовность регулярно учиться, сталкиваться со сложностями и продолжать после первой неудачи.

Академия не обещает волшебного трудоустройства и не пытается создать впечатление, что профессия осваивается за несколько недель. Основная ставка делается на системную базу, практические навыки и понимание того, как устроены реальные технологии.

Важную роль играет сообщество. Студенты общаются, задают вопросы, делятся материалами и помогают друг другу пройти этапы, на которых самостоятельное обучение часто заканчивается.

Одновременно развивается сама платформа. Практические окружения открываются в браузере, чтобы человек мог сразу работать с системой, а не тратить время на предварительную настройку.

В будущем Kraken Academy должна превратиться в полноценную экосистему вокруг обучения, сообщества, практики и профессионального развития.

Но её главный принцип останется прежним: не обещать человеку мгновенный результат, а дать ему понятную среду, в которой он сможет начать, разобраться и постепенно вырасти в специалиста.

Следующий шаг - практика
CTA Image

Эта статья - только начало. Настоящие навыки появляются тогда, когда знания превращаются в практику. В Kraken Academy мы собрали полноценные курсы по информационной безопасности с лабораториями, практическими заданиями и пошаговыми образовательными треками - от первых шагов до уровня специалиста.

Начать обучение

Читать далее

Когда котику делать нечего он поднимает свою лабораторию

Когда котику делать нечего он поднимает свою лабораторию

❗Важно: Материал опубликован исключительно в образовательных целях и предназначен для изучения принципов работы технологий, методов защиты и проведения легального тестирования безопасности. Любые проверки, сканирование, эксплуатация уязвимостей или иные действия в отношении информационных систем допускаются только при наличии явного разрешения их владельца или в специально созданной лабораторной среде. Автор и администрация

Иллюзия безопасности: 5 мифов о кибербезопасности, в которые до сих пор верит топ-менеджмент

Иллюзия безопасности: 5 мифов о кибербезопасности, в которые до сих пор верит топ-менеджмент

В корпоративном управлении существует странный парадокс. Руководители тщательно считают финансовые риски, проверяют контрагентов, страхуют имущество, создают резервы и заранее обсуждают, что произойдёт при падении продаж или потере крупного клиента. Но как только разговор переходит к кибербезопасности, та же логика часто исчезает. Вместо оценки вероятности, ущерба и готовности к восстановлению появляются

Шпионаж из розетки: как данные могут покинуть компьютер через кабель питания

Шпионаж из розетки: как данные могут покинуть компьютер через кабель питания

В кибербезопасности принято защищать очевидные каналы связи. Компании устанавливают межсетевые экраны, шифруют трафик, контролируют USB-устройства, отключают беспроводные интерфейсы и физически изолируют особенно важные системы от интернета. Кажется, что компьютер, не подключённый к локальной сети и внешним сервисам, уже не способен передать данные наружу. Однако у любого работающего устройства остаются

Тестовое с сюрпризом: как фейковые рекрутеры воруют пароли и доступы

Тестовое с сюрпризом: как фейковые рекрутеры воруют пароли и доступы

Представьте, в данный момент вы ищете работу или открыты к предложениям. В известных сервисах по поиску работы или на почту приходит письмо от приятного HR-специалиста. Вакансия — сказка, вилка — выше рынка, требования идеальные. Вам предлагают сделать небольшое тестовое задание, чтобы оценить навыки. Вы скачиваете архив, запускаете файл… и через пять