Этот курс даёт системное понимание кибербезопасности — от базовых принципов защиты до практических инструментов. Вы узнаете, как думают атакующие, чтобы уметь строить надёжную защиту. Курс охватывает криптографию, сетевую безопасность, уязвимости веб-приложений и процессы реагирования на инциденты.
Целевая аудитория
IT-специалисты, разработчики и системные администраторы
Формат
6 модулей, теория + разбор реальных кейсов
Итог
Базовая компетентность в области ИБ
01
Введение в кибербезопасность
Модуль закладывает фундамент: вы познакомитесь с ключевыми понятиями информационной безопасности, узнаете о типах угроз и злоумышленников, а также о принципах построения защиты и нормативной базе.
Принципы безопасности: least privilege, defence in depth
Нормативная база: GDPR, 152-ФЗ, ISO 27001
02
Криптография на практике
Этот модуль раскрывает математический фундамент безопасности. Вы разберётесь в симметричном и асимметричном шифровании, узнаете о хэш-функциях и цифровых подписях и примените знания на практике.
Ключевые темы
Симметричное шифрование: AES, принципы работы
Асимметричное шифрование: RSA, открытый и закрытый ключ
Хэш-функции: MD5, SHA-256, применение
Цифровые подписи и сертификаты
PKI: инфраструктура открытых ключей
Практика: шифрование файлов, SSH-ключи
03
Сетевая безопасность
Модуль посвящён защите сетевого периметра и анализу сетевых угроз. Вы узнаете, как работают межсетевые экраны, VPN и системы обнаружения вторжений, а также изучите типичные сетевые атаки.
Ключевые темы
Протокол TLS/SSL: как работает HTTPS
Межсетевые экраны: packet filter, stateful, NGFW
VPN: типы и протоколы (IPSec, OpenVPN, WireGuard)
IDS/IPS: системы обнаружения вторжений
Атаки на сеть: MITM, DNS spoofing, DDoS
Сегментация сети и DMZ
04
Аутентификация и управление доступом
Этот модуль охватывает одну из ключевых областей безопасности — контроль доступа. Вы изучите факторы аутентификации, современные протоколы авторизации и лучшие практики хранения паролей.
Атаки на аутентификацию: брутфорс, credential stuffing
05
Безопасность веб-приложений (OWASP Top 10)
Модуль посвящён наиболее распространённым уязвимостям веб-приложений из списка OWASP Top 10. Вы поймёте, как работают атаки, и научитесь защищаться от них при разработке и настройке приложений.
Ключевые темы
SQL-инъекции: как работают и как защититься
XSS (Cross-Site Scripting): отражённый и хранимый
CSRF: межсайтовая подделка запросов
Broken Access Control и IDOR
Security Misconfiguration
Инструменты: OWASP ZAP, Burp Suite (введение)
06
Реагирование на инциденты и аудит
Финальный модуль охватывает процессы, которые применяются когда инцидент уже произошёл: обнаружение, расследование и документирование. Вы познакомитесь с методологией пентестинга и инструментами аудита.
Ключевые темы
Жизненный цикл инцидента: обнаружение, сдерживание, ликвидация
SIEM-системы: сбор и анализ логов
Форензика: сбор доказательств без изменения данных
Пентестинг: методология и инструменты (nmap, Metasploit — обзор)
Аудит безопасности и чек-листы
Документирование и отчётность
Итоговый проект
Провести комплексную оценку безопасности учебной инфраструктуры: составить модель угроз, проверить конфигурацию сервера, найти уязвимости в тестовом веб-приложении и написать отчёт с рекомендациями по устранению.