Основы кибербезопасности

Защита систем, данных и пользователей

О курсе

Этот курс даёт системное понимание кибербезопасности — от базовых принципов защиты до практических инструментов. Вы узнаете, как думают атакующие, чтобы уметь строить надёжную защиту. Курс охватывает криптографию, сетевую безопасность, уязвимости веб-приложений и процессы реагирования на инциденты.

Целевая аудитория IT-специалисты, разработчики и системные администраторы
Формат 6 модулей, теория + разбор реальных кейсов
Итог Базовая компетентность в области ИБ
01

Введение в кибербезопасность

Модуль закладывает фундамент: вы познакомитесь с ключевыми понятиями информационной безопасности, узнаете о типах угроз и злоумышленников, а также о принципах построения защиты и нормативной базе.

Ключевые темы

  • Ключевые понятия: CIA-триада (конфиденциальность, целостность, доступность)
  • Типы угроз: вирусы, трояны, ransomware, phishing
  • Модель угроз (Threat Modeling)
  • Типы злоумышленников: хакеры, инсайдеры, APT
  • Принципы безопасности: least privilege, defence in depth
  • Нормативная база: GDPR, 152-ФЗ, ISO 27001
02

Криптография на практике

Этот модуль раскрывает математический фундамент безопасности. Вы разберётесь в симметричном и асимметричном шифровании, узнаете о хэш-функциях и цифровых подписях и примените знания на практике.

Ключевые темы

  • Симметричное шифрование: AES, принципы работы
  • Асимметричное шифрование: RSA, открытый и закрытый ключ
  • Хэш-функции: MD5, SHA-256, применение
  • Цифровые подписи и сертификаты
  • PKI: инфраструктура открытых ключей
  • Практика: шифрование файлов, SSH-ключи
03

Сетевая безопасность

Модуль посвящён защите сетевого периметра и анализу сетевых угроз. Вы узнаете, как работают межсетевые экраны, VPN и системы обнаружения вторжений, а также изучите типичные сетевые атаки.

Ключевые темы

  • Протокол TLS/SSL: как работает HTTPS
  • Межсетевые экраны: packet filter, stateful, NGFW
  • VPN: типы и протоколы (IPSec, OpenVPN, WireGuard)
  • IDS/IPS: системы обнаружения вторжений
  • Атаки на сеть: MITM, DNS spoofing, DDoS
  • Сегментация сети и DMZ
04

Аутентификация и управление доступом

Этот модуль охватывает одну из ключевых областей безопасности — контроль доступа. Вы изучите факторы аутентификации, современные протоколы авторизации и лучшие практики хранения паролей.

Ключевые темы

  • Факторы аутентификации: знание, владение, биометрия
  • Многофакторная аутентификация (MFA/2FA)
  • Протоколы: OAuth 2.0, OpenID Connect, SAML
  • Управление доступом: RBAC, ABAC, ACL
  • Безопасное хранение паролей: bcrypt, Argon2
  • Атаки на аутентификацию: брутфорс, credential stuffing
05

Безопасность веб-приложений (OWASP Top 10)

Модуль посвящён наиболее распространённым уязвимостям веб-приложений из списка OWASP Top 10. Вы поймёте, как работают атаки, и научитесь защищаться от них при разработке и настройке приложений.

Ключевые темы

  • SQL-инъекции: как работают и как защититься
  • XSS (Cross-Site Scripting): отражённый и хранимый
  • CSRF: межсайтовая подделка запросов
  • Broken Access Control и IDOR
  • Security Misconfiguration
  • Инструменты: OWASP ZAP, Burp Suite (введение)
06

Реагирование на инциденты и аудит

Финальный модуль охватывает процессы, которые применяются когда инцидент уже произошёл: обнаружение, расследование и документирование. Вы познакомитесь с методологией пентестинга и инструментами аудита.

Ключевые темы

  • Жизненный цикл инцидента: обнаружение, сдерживание, ликвидация
  • SIEM-системы: сбор и анализ логов
  • Форензика: сбор доказательств без изменения данных
  • Пентестинг: методология и инструменты (nmap, Metasploit — обзор)
  • Аудит безопасности и чек-листы
  • Документирование и отчётность

Итоговый проект

Провести комплексную оценку безопасности учебной инфраструктуры: составить модель угроз, проверить конфигурацию сервера, найти уязвимости в тестовом веб-приложении и написать отчёт с рекомендациями по устранению.

Задания на портале Вернуться на главную