На этом курсе начинают с основ - знакомства с ключевыми понятиями и стандартами кибербезопасности. Слушатели узнают о логике построения обучения, получат обзор профессий в этой области и поймут, какие специалисты наиболее востребованы на рынке.
Далее курс охватывает фундаментальные знания о сетях - модель OSI, основные протоколы и порты. Без этого невозможно понимать, как происходят кибератаки. Уже на первом воркшопе студенты практически работают с SQL-инъекциями - от понимания механизма атаки до автоматизации через SQLMap и исправления уязвимых систем.
Этот блок объясняет разницу между шифрованием, хешированием и кодированием. Студенты изучают синхронную и асинхронную криптографию, основные алгоритмы. Параллельно рассматривают безопасность веб-сессий - от основ HTTP до практической работы с Burp Suite и анализа уязвимостей OWASP Top 10, включая JWT.
Здесь переходят к практическому тестированию веб-приложений. Студенты устанавливают Owasp bWAPP, знакомятся с разными типами уязвимостей - XSS, SQLi, CSRF. Обучаются запускать сканеры и работают с реальными списками уязвимостей, которые используются в компаниях. Два воркшопа посвящены практическому применению знаний - от нахождения уязвимостей до полноценного пентеста с написанием отчета.
Этот модуль углубляет знания об атаках на серверы - SSTI, SSRF и их последствия. Студенты учатся идентифицировать и эксплуатировать эти уязвимости. Отдельно рассматривают построение карты приложения, технологии контейнеризации и методы расширения целей для тестирования.
Завершающие модули посвящены подготовке отчетов и анализу уязвимостей. Студенты учатся комбинировать несколько уязвимостей для большего воздействия, писать отчеты для руководства. Отдельный воркшоп рассматривает уязвимости, связанные с человеческим фактором - от дизайна до имплементации.
Курс завершается обзором направлений развития в области. Слушатели получают представление о работе в аудитах, реагировании на угрозы, киберразведке, безопасности в разработке и других специализациях. Это помогает понять дальнейшие карьерные шаги после завершения обучения.