Введение в информационную безопасность
О чём курс
Курс «Введение в информационную безопасность» представляет собой комплексную образовательную программу, разработанную для тех, кто делает свои первые шаги в сфере кибербезопасности. Обучение спроектировано таким образом, чтобы охватить максимально широкий спектр навыков: от базового администрирования операционных систем до глубокого анализа уязвимостей и участия в соревнованиях формата CTF (Capture The Flag). Программа идеально подходит новичкам, которые стремятся освоить новую профессию с нуля, студентам профильных факультетов, желающим закрепить теоретические знания на практике, а также IT-специалистам и веб-разработчикам, стремящимся повысить уровень защищенности своих проектов и сменить вектор профессионального развития. Также курс будет полезен начинающим CTF-игрокам, которые хотят систематизировать свои знания и научиться решать задачи различной сложности.
В процессе обучения вы получите фундаментальные знания о принципах информационной безопасности, научитесь работать с профессиональным инструментарием Kali Linux и освоите ключевые консольные команды Windows и Linux. Важной частью курса является практическая работа: вы научитесь находить и эксплуатировать такие критические уязвимости, как SQL Injection, OS Command Injection, XSS, LFI, RFI, SSRF и Unsecure File Upload. Вы освоите работу с такими индустриальными стандартами, как BurpSuite, Nmap, Sqlmap, Wpscan, Fail2ban и многими другими. Кроме того, программа включает в себя изучение сетевых моделей OSI и TCP/IP, что критически важно для понимания того, как работают современные системы защиты и нападения.
Особое внимание уделено практическому применению навыков. Вы не просто изучаете теорию, а выполняете реальные CTF-задания, охватывающие такие дисциплины, как OSINT, веб-безопасность, обратная разработка (reverse engineering), бинарная эксплуатация, форензика, криптография и стеганография. Вы научитесь защищать серверы от перебора паролей, настраивать системы обнаружения и предотвращения вторжений (IDS/IPS), в частности Suricata, и работать с контейнеризацией Docker. Формат обучения предполагает доступ к специализированной онлайн-платформе, где вы сможете отрабатывать способы эксплуатации уязвимостей в любое удобное для вас время. Курс включает 550 страниц методических материалов, 23 видеоурока общей продолжительностью более 14 часов и 22 практических задания, что обеспечивает глубокое погружение в профессию и позволяет сформировать уверенную базу для дальнейшего карьерного роста в сфере кибербезопасности.
Программа обучения
- Введение: Ключевые принципы информационной безопасности, установка виртуальной машины VirtualBox, дистрибутива Kali Linux, создание бэкапов виртуальных машин;
- Администрирование Linux & Windows: Изучение основных команд Bash/Powershell, написание скриптов на Bash/Powershell, сравнение систем каталогов Linux/Windows.
- Web-разработка: Общая информация о PHP, HTML, CSS, JavaScript, DOM; Установка VSCodium; Создание веб-сайта с базой данных, таблицами, страницами регистрации, авторизации, профилей, постов, пользователей.
- Python, PHP и LAMP: Общая информация о Python – установка, запуск python-инструментов, простейший сканер портов и фаззер на Python; Установка LAMP-стека: Linux, Apache, MariaDB, PHP для работы веб-сайта.
- Введение в CTF: Общая информация о CTF; Разбор основных категорий – веб, криптография, стеганография, реверс инжинеринг, pwn, форензика, PPC и эзотерические языки программирования; Популярные CTF платформы. Установка DVWA.
- BurpSuite: Установка BurpSuite, настройка прокси и установка сертификата для перехвата HTTPS трафика; Разбор основных разделов: Target, Proxy, Intruder, Repeater, Sequencer, Decoder, Comparer, Logger, Extender и других; Установка расширений для более продвинутых атак.
- Сети: Разбор сетевых моделей OSI, TCP/IP – история, стандарты и уровни; Инкапсуляция в сетевых моделях. Протоколы TCP/UDP/IP/ICMP.
- Nmap: Установка Nmap. Порты и сокеты; Разбор почти всех опций Nmap и их наглядное изучение их работы.
- Сканеры & Фаззеры: Изучение веб-сканеров Whatweb, Joomscan, WPSCan, Sqlmap, Nikto и веб-фаззеров Gobuster, Wfuzz, а также их основных опций.
- Web 1 – OS Command Injection & SQL Injection; Разбор веб-уязвимостей OS Command Injection & SQL Injection.
- Web 3 - HTML Injection & XSS: Разбор уязвимостей HTML Injection & XSS.
- Web 2 - LFI & RFI & SSRF: Разбор веб-уязвимостей LFI & RFI & SSRF.
- Web 4 - Insecure File Upload: Разбор веб-уязвимости Insecure File Upload (небезопасная загрузка файлов).
- OSINT: Введение в OSINT. Разбор популярных веб-сайтов и методов для поиска информации.
- PWN: Введение в PWN. Эксплуатация примитивных уязвимостей в программах на C.
- Криптография: Освоение основных шифров криптографии. Хеширование. Защита паролей на сервере.
- Reverse: Введение в Reverse. Декомпиляция бинарников с помощью Ghidra.
- Форензика: Введение в форензику. Разбор нескольких CTF-заданий по форензике, изучение основных инструментов.
- Стеганография: Разбор программ, которые помогают скрыть информацию; Вскрытие спрятанной информации.
- Запуск приложений в Docker: Знакомство с Docker; Запуск инструментов и сайта в контейнере; Создание своих образов.
- Обеспечение максимальной безопасности веб-сервера 2: Установка и использование IPS/IDS: Suricata.
- Задания лаборатории: Разбор всех категорий заданий платной лаборатории
- Обеспечение максимальной безопасности веб-сервера 1: Fail2ban; Перенос сервисов на другие порты (ftp, ssh).
- Экзамен
- Выдача сертификатов
Теги курса
Другие материалы школы 9
C Codeby Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.