Организацию создаёшь ты (нужен твой GitHub-аккаунт; создание бесплатно). Этот файл — рекомендованная структура репозиториев и пошаговая настройка, чтобы студентам было удобно, а материалы — разложены.
- GitHub → правый верх → Your organizations → New organization → план Free.
- Имя: например
cybersec-course-ru(проверь, что свободно). - Добавь описание, аватар, закрепи основной репозиторий.
CyberSec-Course (organization)
│
├── course ← основной: этот репозиторий (ru/, tg/, site/, templates/)
├── labs ← описания и конфиги учебных лабораторий
├── docker-labs ← docker-compose уязвимых стендов (DVWA, Juice Shop…)
├── ai-security ← материалы и уязвимый MCP-сервер для месяца 9
├── projects ← стартеры/скелеты для 10 портфолио-проектов
├── solutions ← ПРИВАТНЫЙ: разборы заданий (чтобы не спойлить)
├── templates ← готовые шаблоны отчётов (или ссылка на course/templates)
└── .github ← профиль организации + общие workflow
| Репозиторий | Публичный? | Зачем |
|---|---|---|
course |
✅ | Сам курс, витрина |
labs / docker-labs |
✅ | Быстрый старт стендов одной командой |
ai-security |
✅ | Уязвимый MCP-сервер для практики (месяц 9) |
projects |
✅ | Скелеты проектов с CI из .github |
solutions |
🔒 приватный | Ответы — выдавать точечно, не публично |
.github |
✅ | profile/README.md = главная страница орга |
Создай репозиторий .github, в нём profile/README.md — он показывается на главной странице организации:
# 🛡️ CyberSec Course
Бесплатный двуязычный курс кибербезопасности — 270 дней с нуля до Junior.
📚 [Начать курс](../../course) · 🧪 [Лаборатории](../../labs) · 💬 [Сообщество](ссылка)


Помести переиспользуемый workflow в .github организации — тогда его смогут вызывать все репозитории (например project-check.yml для авто-проверки студенческих проектов).
- Включи 2FA обязательным для всех участников (Settings → Authentication security).
- Ограничь права: студенты —
Read, менторы —Write, только ты —Owner. - Включи Secret scanning и Dependabot в публичных репозиториях.
- Ветку
mainзащити (Settings → Branches): PR + прохождение CI перед мёржем.
solutionsдержи приватным и выдавай доступ по запросу — иначе теряется смысл самостоятельного прохождения заданий.