Robot Dreams

Cyber Security Basics

6 тижнів
Для початківців, Для досвідчених
Cyber Security
Цей курс про кібербезпеку на практиці. Ви розберете реальні кібератаки, навчитеся знаходити вразливості та захищати IT-системи. Програма включає роботу з SQL-ін'єкціями, криптографією, атаками на вебзастосунки та сервери. Курс підходить для тих, хто хоче працювати в кібербезпеці або поглибити знання.

Про курс

Програма курсу

Вступ до кібербезпеки

На цьому курсі починають з основ - знайомства з ключовими поняттями та стандартами кібербезпеки. Слухачі дізнаються про логіку побудови навчання, отримають огляд професій у цій галузі та зрозуміють, які спеціалісти найбільш затребувані на ринку.

Мережеві основи та перші атаки

Далі курс охоплює фундаментальні знання про мережі - модель OSI, основні протоколи та порти. Без цього неможливо розуміти, як відбуваються кібератаки. Вже на першому воркшопі студенти практично працюють з SQL-ін'єкціями - від розуміння механізму атаки до автоматизації через SQLMap та виправлення вразливих систем.

Криптографія та безпека сесій

Цей блок пояснює різницю між шифруванням, хешуванням та кодуванням. Студенти вивчають синхронну та асинхронну криптографію, основні алгоритми. Паралельно розглядають безпеку веб-сесій - від основ HTTP до практичної роботи з Burp Suite та аналізу вразливостей OWASP Top 10, включаючи JWT.

Тестування вебзастосунків

Тут переходять до практичного тестування вебдодатків. Студенти встановлюють Owasp bWAPP, знайомляться з різними типами вразливостей - XSS, SQLi, CSRF. Навчаються запускати сканери та працюють з реальними списками вразливостей, які використовуються в компаніях. Два воркшопи присвячені практичному застосуванню знань - від знаходження вразливостей до повноцінного пентесту з написанням звіту.

Серверні атаки та розвідка

Цей модуль поглиблює знання про атаки на сервери - SSTI, SSRF та їх наслідки. Студенти вчаться ідентифікувати та експлуатувати ці вразливості. Окремо розглядають побудову карти застосунку, технології контейнеризації та методи розширення цілей для тестування.

Фінальні етапи пентесту

Завершальні модулі присвячені підготовці звітів та аналізу вразливостей. Студенти вчаться комбінувати декілька вразливостей для більшого впливу, писати звіти для керівництва. Окремий воркшоп розглядає вразливості, пов'язані з людським фактором - від дизайну до імплементації.

Кар'єра в кібербезезпеці

Курс завершується оглядом напрямків розвитку в галузі. Слухачі отримують уявлення про роботу в аудитах, реагуванні на загрози, кіберрозвідці, безпеці в розробці та інших спеціалізаціях. Це допомагає зрозуміти подальші кар'єрні кроки після завершення навчання.

Що включено

Вечірні заняття
Видається диплом/сертифікат
Реальний проект у портфоліо
Супровід ментора