Практико-ориентированный курс для старшеклассников по кибербезопасности, анализу угрозы и выявлении уязвимости веб-приложений и сетевых систем.
Обучение строится от простого к сложному: от основ Python, прикладной криптографии и безопасной работы с файлам к углубленной архитектуре систем безопасности и продвинутых режимов шифрования.
Курс помогает осознанно сформировать профессиональный интерес к информационной безопасности, дает базовое представление о карьере в ИБ и развивает системное мышление, навыки анализа кода и работы с реальными данными.
Преимущества курса:
Офлайн-занятия с преподавателями в специально оборудованных классах;
Удобный формат: легко совмещать с обучением по основному месту учебы;
Интерактивная среда обучения: тренажеры кода, презентации и тесты;
Практико-ориентированное обучение;
Сертификат по окончании курса;
Доступ к материалам курса сохраняется на 12 месяцев
Чему научитесь:
На базовом уровне —
Использовать объектно-ориентированное программирование (классы, инкапсуляция) для проектирования защищенных приложений и инструментов информационной безопасности.
Понимать и реализовывать основные криптографические подходы: модульную арифметику, RSA, AES, HMAC, а также работать с целостностью данных и цифровыми подписями.
Строить простые сетевые приложения, писать сканеры портов и анализаторы логов, применять базовые методы обнаружения аномалий.
Разбирать и предотвращать типовые веб-уязвимости (XSS, CSRF, Path Traversal), безопасно работать с файлами и сериализацией данных.
На курсе вы разработаете итоговый проект: от модели угроз и архитектуры до статического анализа и презентации результата.
На продвинутом уровне —
Проектировать архитектуру безопасных систем и применять углубленные принципы ООП (наследование, полиморфизм) в инструментах кибербезопасности.
Работать с режимами шифрования, безопасным хранением паролей, цифровыми сертификатами и аутентификацией сообщений, анализировать атаки.
Выполнять углубленный анализ и искать аномалии.
Разбирать продвинутые техники и писать устойчивый к атакам код и проводить криптографический аудит кода.
На курсе вы сделаете свой инструмент информационной безопасности с аудитом и использованием статистического анализа.
Курс специально разработан для школьников 10–11 классов
Формат курса:
два уровня подготовки: базовый и продвинутый
Продолжительность курса 145 академических часов
Офлайн-обучение с преподавателями в вашем городе, на специально оборудованных площадках
Сертификат после обучения и доступ к материалам на 12 месяцев
Программа курса
Базовый уровень
Модуль 1. Python как инструмент для кибербезопасности
Тема 1.1. Знакомство с образовательной платформой, инструментами обучения и введение в кибербезопасность.
Тема 1.2. Ответственное использование ИТ: государственная политика в области ИБ, персональные данные, правовая ответственность и этика искусственного интеллекта.
Тема 1.3. Безопасная среда разработки: настройка рабочего окружения и базовые практики защищенной разработки.
Текущий контроль по 1 модулю.
Тема 1.4. Структуры данных и модули в Python как основа для построения защитных механизмов.
Тема 1.5. Объектно-ориентированная логика защиты: классы, инкапсуляция и организация кода защищенных приложений.
Тема 1.6. Криптографически стойкая случайность и работа с байтами. Практическая кейс-задача.
Модуль 2. Прикладная криптография: от математики к защищенному коду
Тема 2.1. Математика криптографии: модульная арифметика и простые числа.
Тема 2.2. Реализация RSA с нуля: асимметричное шифрование на практике.
Тема 2.3. AES и современное симметричное шифрование.
Текущий контроль по 2 модулю.
Тема 2.4. HMAC и целостность данных: защита от подделки.
Тема 2.5. Взлом слабой криптографии: словарные атаки и радужные таблицы.
Тема 2.6. PKI и цифровые подписи. Кейc-задача по применению криптографии.
Модуль 3. Сетевая безопасность и веб-уязвимости
Тема 3.1. Сокеты и сетевое программирование: простая модель клиент–сервер с шифрованием.
Тема 3.2. Сканер портов и сетевая разведка. Применение ИИ как инструмента в задачах ИБ.
Тема 3.3. Анализ логов и обнаружение аномалий в сетевой активности.
Текущий контроль по 3 модулю.
Тема 3.4. Веб-уязвимости: XSS и CSRF. Проверка уязвимостей с применением искусственного интеллекта.
Тема 3.5. Path Traversal: небезопасная работа с файловой системой и ее последствия.
Тема 3.6. Безопасная работа с файлами и сериализация данных. Кейc-задача.
Модуль 4. Итоговый проект: от идеи к готовому продукту
Тема 4.1. Этика, закон и профессия: белые, серые и черные хакеры.
Тема 4.2. Аудит кода: статический анализ и поиск уязвимостей.
Тема 4.3. Проектирование итогового проекта: модель угроз (threat model) и архитектура защищенного решения.
Текущий контроль по 4 модулю.
Тема 4.4. Разработка, отладка и статический анализ проекта.
Тема 4.5. Оформление проекта и подготовка к защите.
Продвинутый уровень
Модуль 1. Python для ИБ: углубленное ООП и практика разработки
Тема 1.1 Знакомство с платформой и архитектурой безопасных систем
Тема 1.2 Ответственное использование ИТ: персональные данные, безопасность, цифровой след и этика ИИ
Тема 1.3 Безопасная разработка
Текущий контроль по 1 модулю
Тема 1.4 ООП: наследование и полиморфизм в ИБ-инструментах
Тема 1.5 Тестирование безопасности
Тема 1.6 Многопоточность. Кейс-задача
Промежуточная аттестация по 1 модулю
Модуль 2. Прикладная криптография: режимы шифрования и хеширование
Тема 2.1 Режимы шифрования
Тема 2.2 Безопасное хранение паролей
Тема 2.3 Аутентификация сообщений
Текущий контроль по 2 модулю
Тема 2.4 Цифровые сертификаты
Тема 2.5 Атаки на слабую криптографию: словарные атаки
Тема 2.6 Криптографический аудит кода. Кейс-задача
Промежуточная аттестация по 2 модулю
Модуль 3. Сетевая безопасность и веб-уязвимости: углубленный анализ
Тема 3.1 Сетевое программирование: продвинутые сокеты
Тема 3.2 Анализ HTTP-заголовков и работа с цифровыми отпечатками
Тема 3.3 Агрегация логов и корреляция событий.
Текущий контроль по 3 модулю
Тема 3.4 Межсайтовый скриптинг и подделка запросов
Тема 3.5 SQL-инъекции: продвинутый уровень
Тема 3.6 Форензика файловой системы. Кейс-задача
Промежуточная аттестация по 3 модулю
Модуль 4. Итоговый проект: инструмент ИБ с аудитом
Тема 4.1 Карьера в ИБ
Тема 4.2 Поиск и устранение уязвимостей в программных модулях
Тема 4.3 Проектирование итогового проекта
Текущий контроль по 4 модулю
Тема 4.4 Разработка и статический анализ
Тема 4.5 Оформление проекта
Промежуточная аттестация по 4 модулю
Итоговая аттестация