Версия для слабовидящих

Размер текста:

Цветовая схема:

Изображения:

Офлайн (СПО)

Практико-ориентированный курс для студентов средних специальных учебных заведений по прикладным подходам к защите данных, сетей и приложений, автоматизации задач информационной безопасности.

Обучение строится от простого к сложному: от работы с конкретными угрозами и инцидентами к архитектуре безопасности, моделированию угроз и управлению киберрисками.

Курс помогает осознанно сформировать профессиональный интерес к информационной безопасности, дает базовое представление о карьере в ИБ и развивает системное мышление, навыки анализа кода и работы с реальными данными.


Преимущества курса:

Офлайн-занятия с преподавателями в специально оборудованных классах;
Удобный формат: легко совмещать с обучением по основному месту учебы;
Интерактивная среда обучения: тренажеры кода, презентации и тесты;
Практико-ориентированное обучение;
Сертификат по окончании курса;
Доступ к материалам курса сохраняется на 12 месяцев
 

Чему научитесь:

На базовом уровне —
Понимать роли в информационной безопасности, основы правовой ответственности, работу с персональными данными, цифровым следом и этикой ИИ.
Мыслить как атакующий и защитник: разбирать шаги атаки, сценарии фишинга, социальную инженерию и связанные с этим риски.
Применять базовые подходы к защите данных: шифрование, хеширование, стеганографию.
Работать с сетями и веб-средой, базовыми уязвимостями и оценкой защищенности информационных систем.
Разрабатывать и оформлять простые инструменты для кибербезопасности на Python.

На продвинутом уровне —
Разбираться в архитектуре угроз
Структурировать и анализировать данные об угрозах.
Моделировать угрозы и управлять киберрисками.
Работать с международными стандартами кибербезопасности и метриками ИБ.
Проектировать архитектуру безопасности, применять СУИБ и контрольные меры, рассчитывать показатели непрерывности бизнес-процессов, автоматизировать проверки на Python.
Использовать ИИ и базовые ML-подходы для корреляции событий и обнаружения аномалий, строить инструменты анализа и детекторы угроз.
Стандартизировать процедуры, автоматизировать сценарии, разрабатывать и отлаживать решения.


Курс специально разработан для студентов СПО

Формат курса:

два уровня подготовки: базовый, продвинутый
Продолжительность курса 145 академических часов
Офлайн-обучение с преподавателями в вашем городе, на специально оборудованных площадках
Сертификат после обучения и доступ к материалам на 12 месяцев

Программа курса

Базовый уровень

Модуль 1. Вход в ИБ: право, мышление, базовые инструменты. 

Тема 1.1 Знакомство с платформой и ролями в ИБ

Тема 1.2 Ответственное использование ИТ: персональные данные, безопасность, цифровой след и этика ИИ

Тема 1.3 Как мыслит атакующий: шаги атаки и цифровой след

Текущий контроль по 1 модулю 

Тема 1.4 Безопасная разработка

Тема 1.5 Случайность в ИБ. Кейс-задача

Промежуточная аттестация по 1 модулю 

Модуль 2. Прикладная защита данных: фишинг, шифрование, хеширование. 

Тема 2.1 Фишинг изнутри: письмо, легенда, триггеры

Тема 2.2 Шифрование и кодирование: от криптографии к битовым операциям 

Тема 2.3 Хеширование и проверка целостности данных

Текущий контроль по 2 модулю 

Тема 2.4 Стеганография и анализатор подозрительных сообщений. Кейс-задача

Тема 2.5 Аутентификация и авторизация в информационных системах

Промежуточная аттестация по 2 модулю 

Модуль 3. Защитник на практике: сети, веб, логи, CTF. 

Тема 3.1 Сети и веб: IP, порты, протоколы, заголовки

Тема 3.2 CSV-логи и выявление подозрительной активности

Тема 3.3 OWASP на понятном языке: XSS, SQL-инъекции и небезопасный ввод

Текущий контроль по 3 модулю 

Тема 3.4 Методы оценки защищённости информационных систем: где заканчивается обучение и начинается ответственность

Тема 3.5 Социальная инженерия. Кейс-задача

Промежуточная аттестация по 3 модулю 

Модуль 4. Итоговый проект: инструмент для кибербезопасности на Python. 

Тема 4.1 Искусственный интеллект в атаках и защите

Тема 4.2 Методы командной проверки защищенности программных модулей

Тема 4.3 Выбор финального проекта: 3 варианта на выбор

Текущий контроль по 4 модулю 

Тема 4.4 Разработка и отладка проекта

Тема 4.5 Оформление проекта

Промежуточная аттестация по 4 модулю 

Итоговая аттестация 

Продвинутый уровень

Модуль 1. Архитектура угроз: ATT&CK, TI и Python-инструменты 

Тема 1.1 Эволюция ИБ. Знакомство с платформой

Тема 1.2 Оценки киберугроз и программный анализ структурированных данных

Тема 1.3 Доктрина ИБ РФ. Аналитика киберугроз и ответственное использование ИТ: персональные данные, безопасность, цифровой след и этика ИИ

Текущий контроль по 1 модулю 

Тема 1.4 Пирамида боли и автоматизация работы. Кейс-задача

Тема 1.5 Логика защиты информационных систем

Промежуточная аттестация по 1 модулю 

Модуль 2. Моделирование угроз и управление рисками: инструменты и код. 

Тема 2.1 Международные стандарты кибербезопасности. Функциональные области и автоматизированная оценка соответствия безопасности

Тема 2.2 Методологии моделирования угроз: классификация киберрисков и автоматизация 

Тема 2.3 Оценка уязвимостей в информационных системах

Текущий контроль по 2 модулю 

Тема 2.4 Метрики информационной безопасности. Кейс-задача

Тема 2.5 Автоматизированный аудит

Промежуточная аттестация по 2 модулю 

Модуль 3. Архитектура безопасности 

Тема 3.1 Архитектура безопасности: проектирование и Python-верификатор правил

Тема 3.2 ИИ-корреляция событий и ML-алгоритмы для обнаружения аномалий

Тема 3.3 СУИБ и контрольные меры обеспечения информационной безопасности

Текущий контроль по 3 модулю 

Тема 3.4 Обеспечение непрерывности бизнес-процессов: Python-расчёт RTO/RPO. Кейс-задача

Тема 3.5 Модели управления доступом

Промежуточная аттестация по 3 модулю 

Модуль 4. Финальный проект: архитектор ИБ — полный цикл. 

Тема 4.1 Стандартизация процедур и программная автоматизация сценариев

Тема 4.2 ИИ в ИБ: угрозы, инструменты защиты, Python-детектор аномалий

Тема 4.3 Выбор финального проекта: 3 варианта на выбор

Текущий контроль по 4 модулю 

Тема 4.4 Разработка и отладка проекта. Карьерный акселератор

Тема 4.5 Оформление финального проекта

Промежуточная аттестация по 4 модулю 

Итоговая аттестация: защита финального проекта 

Выбрать дату

Выбрать дату

Выбрать год