Практико-ориентированный курс для студентов средних специальных учебных заведений по прикладным подходам к защите данных, сетей и приложений, автоматизации задач информационной безопасности.
Обучение строится от простого к сложному: от работы с конкретными угрозами и инцидентами к архитектуре безопасности, моделированию угроз и управлению киберрисками.
Курс помогает осознанно сформировать профессиональный интерес к информационной безопасности, дает базовое представление о карьере в ИБ и развивает системное мышление, навыки анализа кода и работы с реальными данными.
Преимущества курса:
Онлайн-занятия с преподавателями и практические задания с автоматической проверкой;
Удобный формат: легко совмещать с обучением по основному месту учебы;
Интерактивная среда обучения: тренажеры кода, презентации и тесты;
Практико-ориентированное обучение;
Сертификат по окончании курса;
Доступ к материалам курса сохраняется на 12 месяцев
Чему научитесь:
На базовом уровне —
Понимать роли в информационной безопасности, основы правовой ответственности, работу с персональными данными, цифровым следом и этикой ИИ.
Мыслить как атакующий и защитник: разбирать шаги атаки, сценарии фишинга, социальную инженерию и связанные с этим риски.
Применять базовые подходы к защите данных: шифрование, хеширование, стеганографию.
Работать с сетями и веб-средой, базовыми уязвимостями и оценкой защищенности информационных систем.
Разрабатывать и оформлять простые инструменты для кибербезопасности на Python.
На продвинутом уровне —
Разбираться в архитектуре угроз
Структурировать и анализировать данные об угрозах.
Моделировать угрозы и управлять киберрисками.
Работать с международными стандартами кибербезопасности и метриками ИБ.
Проектировать архитектуру безопасности, применять СУИБ и контрольные меры, рассчитывать показатели непрерывности бизнес-процессов, автоматизировать проверки на Python.
Использовать ИИ и базовые ML-подходы для корреляции событий и обнаружения аномалий, строить инструменты анализа и детекторы угроз.
Стандартизировать процедуры, автоматизировать сценарии, разрабатывать и отлаживать решения.
Курс специально разработан для студентов СПО
Формат курса:
два уровня подготовки: базовый, продвинутый
Продолжительность курса 145 академических часов
Онлайн-обучение
Сертификат после обучения и доступ к материалам на 12 месяцев
Программа курса
Базовый уровень
Модуль 1. Вход в ИБ: право, мышление, базовые инструменты.
Тема 1.1 Знакомство с платформой и ролями в ИБ
Тема 1.2 Ответственное использование ИТ: персональные данные, безопасность, цифровой след и этика ИИ
Тема 1.3 Как мыслит атакующий: шаги атаки и цифровой след
Текущий контроль по 1 модулю
Тема 1.4 Безопасная разработка
Тема 1.5 Случайность в ИБ. Кейс-задача
Промежуточная аттестация по 1 модулю
Модуль 2. Прикладная защита данных: фишинг, шифрование, хеширование.
Тема 2.1 Фишинг изнутри: письмо, легенда, триггеры
Тема 2.2 Шифрование и кодирование: от криптографии к битовым операциям
Тема 2.3 Хеширование и проверка целостности данных
Текущий контроль по 2 модулю
Тема 2.4 Стеганография и анализатор подозрительных сообщений. Кейс-задача
Тема 2.5 Аутентификация и авторизация в информационных системах
Промежуточная аттестация по 2 модулю
Модуль 3. Защитник на практике: сети, веб, логи, CTF.
Тема 3.1 Сети и веб: IP, порты, протоколы, заголовки
Тема 3.2 CSV-логи и выявление подозрительной активности
Тема 3.3 OWASP на понятном языке: XSS, SQL-инъекции и небезопасный ввод
Текущий контроль по 3 модулю
Тема 3.4 Методы оценки защищённости информационных систем: где заканчивается обучение и начинается ответственность
Тема 3.5 Социальная инженерия. Кейс-задача
Промежуточная аттестация по 3 модулю
Модуль 4. Итоговый проект: инструмент для кибербезопасности на Python.
Тема 4.1 Искусственный интеллект в атаках и защите
Тема 4.2 Методы командной проверки защищенности программных модулей
Тема 4.3 Выбор финального проекта: 3 варианта на выбор
Текущий контроль по 4 модулю
Тема 4.4 Разработка и отладка проекта
Тема 4.5 Оформление проекта
Промежуточная аттестация по 4 модулю
Итоговая аттестация
Продвинутый уровень
Модуль 1. Архитектура угроз: ATT&CK, TI и Python-инструменты
Тема 1.1 Эволюция ИБ. Знакомство с платформой
Тема 1.2 Оценки киберугроз и программный анализ структурированных данных
Тема 1.3 Доктрина ИБ РФ. Аналитика киберугроз и ответственное использование ИТ: персональные данные, безопасность, цифровой след и этика ИИ
Текущий контроль по 1 модулю
Тема 1.4 Пирамида боли и автоматизация работы. Кейс-задача
Тема 1.5 Логика защиты информационных систем
Промежуточная аттестация по 1 модулю
Модуль 2. Моделирование угроз и управление рисками: инструменты и код.
Тема 2.1 Международные стандарты кибербезопасности. Функциональные области и автоматизированная оценка соответствия безопасности
Тема 2.2 Методологии моделирования угроз: классификация киберрисков и автоматизация
Тема 2.3 Оценка уязвимостей в информационных системах
Текущий контроль по 2 модулю
Тема 2.4 Метрики информационной безопасности. Кейс-задача
Тема 2.5 Автоматизированный аудит
Промежуточная аттестация по 2 модулю
Модуль 3. Архитектура безопасности
Тема 3.1 Архитектура безопасности: проектирование и Python-верификатор правил
Тема 3.2 ИИ-корреляция событий и ML-алгоритмы для обнаружения аномалий
Тема 3.3 СУИБ и контрольные меры обеспечения информационной безопасности
Текущий контроль по 3 модулю
Тема 3.4 Обеспечение непрерывности бизнес-процессов: Python-расчёт RTO/RPO. Кейс-задача
Тема 3.5 Модели управления доступом
Промежуточная аттестация по 3 модулю
Модуль 4. Финальный проект: архитектор ИБ — полный цикл.
Тема 4.1 Стандартизация процедур и программная автоматизация сценариев
Тема 4.2 ИИ в ИБ: угрозы, инструменты защиты, Python-детектор аномалий
Тема 4.3 Выбор финального проекта: 3 варианта на выбор
Текущий контроль по 4 модулю
Тема 4.4 Разработка и отладка проекта. Карьерный акселератор
Тема 4.5 Оформление финального проекта
Промежуточная аттестация по 4 модулю
Итоговая аттестация: защита финального проекта