На цьому курсі студенти отримають доступ до тестової лабораторії для практичних завдань. У вступному модулі розглядаються основні принципи інформаційної безпеки та структура навчання.
Перший практичний блок охоплює методи збору даних з відкритих джерел. Студенти навчаться використовувати OSINT-інструменти для розвідки. Далі йде робота з мережевим трафіком - освоєння Wireshark і tcpdump для аналізу, nmap для сканування мереж. Розглядаються атаки на мережевому рівні: Spoofing, Evil Twin, ARP Poisoning.
Глибоке занурення в архітектуру Windows та Linux. Аналіз мережевої підсистеми, управління пам'яттю та процесами. Вивчення механізмів авторизації та розмежування доступу в операційних системах.
Студенти дізнаються, що таке експлойти і як з ними працювати. Практика з Metasploit Framework та сканерами вразливостей. Окремий блок присвячений шкідливому програмному забезпеченню - типи троянів, інструменти впровадження та методи виявлення.
Розбір методів соціальної інженерії з акцентом на фішинг. Другий блок охоплює DoS/DDoS атаки - інструменти для їх проведення та способи захисту.
Вивчення методології OWASP, XSS атак та перехоплення сесій. Основи мови SQL та практика SQL-ін'єкцій. Студенти навчаться виявляти та запобігати основним загрозам для веб-додатків.
Аналіз безпеки WiFi: методи злому мереж WEP/WPA/WPA2/WPS. Робота з фаєрволами - типи, налаштування, концепція Honeypot. Системи виявлення вторгнень Suricata, оптимізація правил та методи обходу захисту.
Основи криптографії: синхронні та асинхронні алгоритми шифрування, функції хешування. У заключних заняттях - поглиблений аналіз ключових тем, підведення підсумків та іспит.
Два модулі з кар'єрного коучингу. Перша частина: вибір компаній, пошук вакансій, складання резюме та супровідного листа. Підготовка до співбесіди. Друга частина: відпрацювання пітчу, розбір поширених запитань, подолання страхів та розуміння процесу найму в IT-компаніях.
Після курсу студенти розумітимуть основи кібербезпеки та сучасні загрози. Навчаться аналізувати мережевий трафік за допомогою Wireshark і tcpdump. Зможуть виявляти вразливості в Windows та Linux, розпізнавати шкідливе ПЗ та атаки соціальної інженерії. Опанують захист від DoS/DDoS атак, веб-загроз і SQL-ін'єкцій. Навчаться налаштовувати безпечні WiFi-мережі, фаєрволи та системи IPS/IDS. Зрозуміють основи криптографії. Сформують портфоліо та отримають підготовку до технічних співбесід.
Заняття проходять у групах до 20 осіб. Курс включає допомогу з працевлаштуванням та підтримку ментора. Випускники отримують сертифікат про проходження. Для комфортного навчання потрібні базові навички системного адміністрування.