Курс «Введение в информационную безопасность»
Для чего данный курс?
Курс позволяет ознакомиться с основами информационной безопасности. Он содержит в себе основы веб-разработки, виртуализации, уязвимостей веб-приложений, CTF, а также защиты веб-ресурсов от злоумышленников. После прохождения курса вы будете иметь полное представление об информационной безопасности. Кроме этого, вы овладеете важнейшими навыками разработки, тестирования и защиты приложений.
Старт весеннего потока - 5 июня 2023 года
Бесплатный доступ на 7 дней можно получить здесь
Кому будет полезен курс
- Новичкам, которые никогда не имели дело с информационной безопасностью, но хотят освоить данную профессию;
- Начинающим CTF-игрокам;
- Студентам, которые только поступили на факультет по направлению «информационная безопасность»;
- Уже работающим IT-специалистам, которые хотят сменить направление;
- Web-разработчикам, которые хотят делать веб-приложения более безопасными.
Бесплатный доступ на 7 дней можно получить здесь
Цена курса
- При единовременной оплате цена всего - 26.990 руб.
Возможна оплата в рассрочку на 3 - 24 месяца.
Программа курса «Введение в информационную безопасность»
Продолжительность обучения: 120 часов, период обучения 3 месяца
Форма обучения: дистанционная, без отрыва от трудовой деятельности.
- Введение: Установка виртуальной машины VirtualBox, дистрибутива Kali Linux, а также создание бэкапов.
- Администрирование Linux & Windows: Изучение основных команд Bash/Powershell, написание скриптов на Bash/Powershell, сравнение систем каталогов Linux/Windows.
- Python, PHP и LAMP: Общая информация о Python, его установка, запуск python-инструментов, простейший сканер портов и фаззер на Python, установка LAMP-стека (Linux, Apache, MariaDB, PHP) для работы веб-сайта.
- Web-разработка: Общая информация о PHP, HTML, CSS, JavaScript, DOM, установка VSCodium. Создание веб-сайта с базой данных, таблицами, страницами регистрации, авторизации, профилей, постов, пользователей.
- Введение в CTF: Общая информация о CTF. Разбор основных категорий - веб, криптография, стеганография, реверс инжинеринг, pwn, форензика, PPC, эзотерические языки программирования. Популярные CTF платформы. Установка DVWA.
- Сети: Разбор сетевых моделей OSI, TCP/IP - история, стандарты, уровни. Инкапсуляция в сетевых моделях. Протоколы TCP/UDP/IP/ICMP.
- BurpSuite: Установка BurpSuite, настройка прокси и установка сертификата для перехвата HTTPS трафика. Разбор основных разделов: Target, Proxy, Intruder, Repeater, Sequencer, Decoder, Comparer, Logger, Extender и других. Установка расширений для более точных атак.
- Nmap: Установка Nmap. Изучение портов и сокетов. Виды сканирований портов, виды сканирования “живучести хоста”. Разбор почти всех опций Nmap.
- Сканеры/Фаззеры: Изучение веб-сканеров Whatweb, Joomscan, WPSCan, sqlmap, nikto и веб-фаззеров gobuster, wfuzz, а также их основных опций.
- Web 1 - OS Command Injection & SQL Injection: Разбор веб-уязвимостей OS Command Injection & SQL Injection
- Web 2 - LFI & RFI & SSRF: Разбор веб-уязвимостей LFI & RFI & SSRF.
- Web 3 - HTML Injection & XSS: Разбор уязвимостей HTML Injection & XSS
- Web 4 - Insecure File Upload: Разбор веб-уязвимости Insecure File Upload (небезопасная загрузка файлов)
- OSINT: Введение в OSINT. Разбор популярных веб-сайтов и методов для поиска информации.
- Reverse: Введение в Reverse. Использование инструментов: GDB, radare2 для изучения программ.
- Pwn: Введение в PWN. Эксплуатация примитивных уязвимостей в программах на C.
- Форензика: Введение в форензику. Разбор нескольких CTF-заданий по форензике, изучение основных инструментов.
- Криптография: Освоение основных шифров криптографии (ROT13, Base64, AES и др.), знакомство с сайтами Cyberchef.org, dcode.fr.
- Стеганография: Разбор тулз, которые помогают скрыть информацию. Изучение форматов файлов.
- Запуск приложений в Docker: Знакомство с Docker, запуск инструментов и сайта в docker, создание своего образа.
- Обеспечение максимальной безопасности веб-сервера 1: Fail2ban, ханипоты/перенос сервисов на другие порты (ftp, ssh и др.), права.
- Обеспечение максимальной безопасности веб-сервера 2: Установка и использование IPS/IDS: Suricata & Zeek.
- Экзамен (задания).
Отзывы

Дина
Курс Введение в информационную безопасность. курс очень понравился, в видеоуроках все подробно и понятно объясняется, а также куратор всегда готов помочь, если возникли какие-то проблемы или остались вопросы, за что ему большое спасибо. для первого знакомства с ИБ курс идеально подходит.
2023-02-23 19:38:07

Илья
Проходил курс "Введение в ИБ". Курс хорошо сбалансирован. Вся теория подкреплена практикой и все инструменты и техники, которые курс обозревает, я смог попробовать "в бою". 5/5
2023-02-22 11:24:21