Кибербезопасность
Сетевая, веб- и личная безопасность: атаки и защита
Изучи кибербезопасность глазами защитника: научись оценивать риски, защищать аккаунты и устройства, понимать, как работают хеширование и шифрование, и делать безопасными сети и веб-приложения. Затем ты освоишь реагирование на инциденты, моделирование угроз, архитектуру нулевого доверия, а также этические и правовые правила профессии. Любая практика — только на своих системах или на тех, которые тебе разрешили проверять.
Содержание курса
Основы безопасности
НачальныйТриада CIA, угрозы, уязвимости и риск, типы злоумышленников и защита личных аккаунтов и устройств.
- 1Триада CIA, угрозы и рискУзнай три цели безопасности, разницу между угрозой, уязвимостью и риском, типы злоумышленников и этапы цепочки кибератаки.16 мин
- 2Личная безопасность: пароли, MFA и фишингИзмеряй надёжность пароля в битах, разберись, как работают менеджеры паролей и многофакторная аутентификация, распознавай социальную инженерию на реальных примерах и держи устройства в порядке.18 мин
Криптография и сетевая безопасность
СреднийХеширование и соль, симметричное и асимметричное шифрование, TLS, цифровые подписи и защита сети.
- 3Хеширование и соль: как хранятся паролиИзучи свойства криптографических хеш-функций, узнай, почему MD5 и SHA-1 устарели и как соль и медленное хеширование защищают пароли, — на примерах на Python.17 мин
- 4Шифрование, TLS и сертификатыИзучи симметричное и асимметричное шифрование, обмен ключами Диффи — Хеллмана, рукопожатие TLS, на котором держится HTTPS, цифровые подписи и сертификаты.18 мин
- 5Сетевая безопасность: порты, межсетевые экраны, VPN и Wi-FiРазберись с поверхностью атаки через порты, пиши правила межсетевого экрана, выбирай защиту VPN и Wi-Fi и изучи защиту от MITM, подмены DNS и DDoS-атак.18 мин
Безопасность приложений
ПродвинутыйOWASP Top 10, SQL-инъекции, XSS, CSRF и привычки безопасного программирования.
- 6Веб-безопасность: OWASP Top 10Изучи самые критичные риски веб-приложений: SQL-инъекции и параметризованные запросы, XSS и экранирование, CSRF, ошибки аутентификации и заголовки безопасности.20 мин
- 7Безопасное программированиеЧетыре главные привычки: проверять ввод по белому списку, соблюдать принцип наименьших привилегий, хранить секреты вне кода и отслеживать уязвимости в зависимостях.18 мин
Операции безопасности и карьера
ПродвинутыйРеагирование на инциденты, основы цифровой криминалистики, профессии и сертификаты в кибербезопасности.
- 8Реагирование на инциденты и цифровая криминалистикаИзучи этапы реагирования на инциденты, поиск следов атаки в журналах, защиту доказательств хешами, порядок летучести и цепочку хранения улик.18 мин
- 9Карьера и сертификаты в кибербезопасностиУзнай о ролях синих и красных команд, профессиях от аналитика SOC до пентестера, сертификатах CompTIA Security+, CEH, OSCP и CISSP и о плане легального входа в профессию.14 мин
Инженерия безопасности, этика и право
УниверситетМоделирование угроз по STRIDE, архитектура нулевого доверия, ответственное раскрытие и право защиты персональных данных.
- 10Моделирование угроз по STRIDEМоделируй систему диаграммой потоков данных, систематически находи угрозы по STRIDE, оценивай риски в деньгах через SLE, ARO и ALE и считай, окупается ли мера защиты.25 мин
- 11Архитектура безопасности и нулевое довериеОцени эшелонированную защиту через вероятности, построй модель нулевого доверия по NIST SP 800-207 с точкой принятия решений и рассчитай доступность последовательных и параллельных компонентов.25 мин
- 12Этика и право в кибербезопасностиИзучи юридический смысл разрешения, ответственное (координированное) раскрытие, Будапештскую конвенцию, закон Азербайджана «О персональных данных» и основные принципы GDPR, предел штрафов и правило уведомления за 72 часа.24 мин