Введение в информационную безопасность

32 участника

О чём курс

Курс «Введение в информационную безопасность» представляет собой комплексную образовательную программу, разработанную для тех, кто делает свои первые шаги в сфере кибербезопасности. Обучение спроектировано таким образом, чтобы охватить максимально широкий спектр навыков: от базового администрирования операционных систем до глубокого анализа уязвимостей и участия в соревнованиях формата CTF (Capture The Flag). Программа идеально подходит новичкам, которые стремятся освоить новую профессию с нуля, студентам профильных факультетов, желающим закрепить теоретические знания на практике, а также IT-специалистам и веб-разработчикам, стремящимся повысить уровень защищенности своих проектов и сменить вектор профессионального развития. Также курс будет полезен начинающим CTF-игрокам, которые хотят систематизировать свои знания и научиться решать задачи различной сложности.

В процессе обучения вы получите фундаментальные знания о принципах информационной безопасности, научитесь работать с профессиональным инструментарием Kali Linux и освоите ключевые консольные команды Windows и Linux. Важной частью курса является практическая работа: вы научитесь находить и эксплуатировать такие критические уязвимости, как SQL Injection, OS Command Injection, XSS, LFI, RFI, SSRF и Unsecure File Upload. Вы освоите работу с такими индустриальными стандартами, как BurpSuite, Nmap, Sqlmap, Wpscan, Fail2ban и многими другими. Кроме того, программа включает в себя изучение сетевых моделей OSI и TCP/IP, что критически важно для понимания того, как работают современные системы защиты и нападения.

Особое внимание уделено практическому применению навыков. Вы не просто изучаете теорию, а выполняете реальные CTF-задания, охватывающие такие дисциплины, как OSINT, веб-безопасность, обратная разработка (reverse engineering), бинарная эксплуатация, форензика, криптография и стеганография. Вы научитесь защищать серверы от перебора паролей, настраивать системы обнаружения и предотвращения вторжений (IDS/IPS), в частности Suricata, и работать с контейнеризацией Docker. Формат обучения предполагает доступ к специализированной онлайн-платформе, где вы сможете отрабатывать способы эксплуатации уязвимостей в любое удобное для вас время. Курс включает 550 страниц методических материалов, 23 видеоурока общей продолжительностью более 14 часов и 22 практических задания, что обеспечивает глубокое погружение в профессию и позволяет сформировать уверенную базу для дальнейшего карьерного роста в сфере кибербезопасности.

Программа обучения

  • Введение: Ключевые принципы информационной безопасности, установка виртуальной машины VirtualBox, дистрибутива Kali Linux, создание бэкапов виртуальных машин;
  • Администрирование Linux & Windows: Изучение основных команд Bash/Powershell, написание скриптов на Bash/Powershell, сравнение систем каталогов Linux/Windows.
  • Web-разработка: Общая информация о PHP, HTML, CSS, JavaScript, DOM; Установка VSCodium; Создание веб-сайта с базой данных, таблицами, страницами регистрации, авторизации, профилей, постов, пользователей.
  • Python, PHP и LAMP: Общая информация о Python – установка, запуск python-инструментов, простейший сканер портов и фаззер на Python; Установка LAMP-стека: Linux, Apache, MariaDB, PHP для работы веб-сайта.
  • Введение в CTF: Общая информация о CTF; Разбор основных категорий – веб, криптография, стеганография, реверс инжинеринг, pwn, форензика, PPC и эзотерические языки программирования; Популярные CTF платформы. Установка DVWA.
  • BurpSuite: Установка BurpSuite, настройка прокси и установка сертификата для перехвата HTTPS трафика; Разбор основных разделов: Target, Proxy, Intruder, Repeater, Sequencer, Decoder, Comparer, Logger, Extender и других; Установка расширений для более продвинутых атак.
  • Сети: Разбор сетевых моделей OSI, TCP/IP – история, стандарты и уровни; Инкапсуляция в сетевых моделях. Протоколы TCP/UDP/IP/ICMP.
  • Nmap: Установка Nmap. Порты и сокеты; Разбор почти всех опций Nmap и их наглядное изучение их работы.
  • Сканеры & Фаззеры: Изучение веб-сканеров Whatweb, Joomscan, WPSCan, Sqlmap, Nikto и веб-фаззеров Gobuster, Wfuzz, а также их основных опций.
  • Web 1 – OS Command Injection & SQL Injection; Разбор веб-уязвимостей OS Command Injection & SQL Injection.
  • Web 3 - HTML Injection & XSS: Разбор уязвимостей HTML Injection & XSS.
  • Web 2 - LFI & RFI & SSRF: Разбор веб-уязвимостей LFI & RFI & SSRF.
  • Web 4 - Insecure File Upload: Разбор веб-уязвимости Insecure File Upload (небезопасная загрузка файлов).
  • OSINT: Введение в OSINT. Разбор популярных веб-сайтов и методов для поиска информации.
  • PWN: Введение в PWN. Эксплуатация примитивных уязвимостей в программах на C.
  • Криптография: Освоение основных шифров криптографии. Хеширование. Защита паролей на сервере.
  • Reverse: Введение в Reverse. Декомпиляция бинарников с помощью Ghidra.
  • Форензика: Введение в форензику. Разбор нескольких CTF-заданий по форензике, изучение основных инструментов.
  • Стеганография: Разбор программ, которые помогают скрыть информацию; Вскрытие спрятанной информации.
  • Запуск приложений в Docker: Знакомство с Docker; Запуск инструментов и сайта в контейнере; Создание своих образов.
  • Обеспечение максимальной безопасности веб-сервера 2: Установка и использование IPS/IDS: Suricata.
  • Задания лаборатории: Разбор всех категорий заданий платной лаборатории
  • Обеспечение максимальной безопасности веб-сервера 1: Fail2ban; Перенос сервисов на другие порты (ftp, ssh).
  • Экзамен
  • Выдача сертификатов
Складчина создана 5 октября 2022 г. · описание обновлено 2 мая 2026 г.

Теги курса

Инструменты

Другие материалы школы 9

C Codeby Все материалы
1 312 ₽ 39 990 ₽