
Курсы по ИТ и
информационной безопасности
Основной курс для всех начинающих заниматься информационной безопасностью в смысле этичного хакинга и защиты от злоумышленников. Здесь не про КИИ или техническую защиту информации, здесь про пентесты и защиту от хакеров.
Описание на сайте Академии Кодебай.
Курс Введение в ИБ
Для чего данный курс
Курс позволяет ознакомиться с основами информационной безопасности. Он содержит в себе основы веб-разработки, виртуализации, уязвимостей веб-приложений, CTF, а также защиты веб-ресурсов от злоумышленников.
После прохождения курса вы будете иметь полное представление об информационной безопасности. Кроме этого, вы овладеете важнейшими навыками разработки, тестирования и защиты приложений.
Кому будет полезен курс
Цена курса
Программа курса «Введение в информационную безопасность»
- Продолжительность обучения: 120 часов, период обучения 3 месяца.
- Форма обучения: дистанционная, без отрыва от трудовой деятельности.
- Старт курса: «01» декабря 2022года.
Введение:
Установка виртуальной машины VirtualBox, дистрибутива Kali Linux, а также создание бэкапов.
Администрирование Linux & Windows: Изучение основных команд Bash/Powershell, написание скриптов на Bash/Powershell, сравнение систем каталогов Linux/Windows.
Python, PHP и LAMP: Общая информация о Python, его установка, запуск python-инструментов, простейший сканер портов и фаззер на Python, установка LAMP-стека (Linux, Apache, MariaDB, PHP) для работы веб-сайта.
Web-разработка: Общая информация о PHP, HTML, CSS, JavaScript, DOM, установка VSCodium. Создание веб-сайта с базой данных, таблицами, страницами регистрации, авторизации, профилей, постов, пользователей.
Введение в CTF: Общая информация о CTF. Разбор основных категорий – веб, криптография, стеганография, реверс инжинеринг, pwn, форензика, PPC, эзотерические языки программирования. Популярные CTF платформы. Установка DVWA.
Сети: Разбор сетевых моделей OSI, TCP/IP – история, стандарты, уровни. Инкапсуляция в сетевых моделях. Протоколы TCP/UDP/IP/ICMP.
BurpSuite: Установка BurpSuite, настройка прокси и установка сертификата для перехвата HTTPS трафика. Разбор основных разделов: Target, Proxy, Intruder, Repeater, Sequencer, Decoder, Comparer, Logger, Extender и других. Установка расширений для более точных атак.
Nmap: Установка Nmap. Изучение портов и сокетов. Виды сканирований портов, виды сканирования “живучести хоста”. Разбор почти всех опций Nmap.
Сканеры/Фаззеры: Изучение веб-сканеров Whatweb, Joomscan, WPSCan, sqlmap, nikto и веб-фаззеров gobuster, wfuzz, а также их основных опций.
Web 1 – OS Command Injection & SQL Injection: Разбор веб-уязвимостей OS Command Injection & SQL Injection
Web 2 – LFI & RFI & SSRF: Разбор веб-уязвимостей LFI & RFI & SSRF.
Web 3 – HTML Injection & XSS: Разбор уязвимостей HTML Injection & XSS
Web 4 – Insecure File Upload: Разбор веб-уязвимости Insecure File Upload (небезопасная загрузка файлов)
OSINT: Введение в OSINT. Разбор популярных веб-сайтов и методов для поиска информации.
Reverse: Введение в Reverse. Использование инструментов: GDB, radare2 для изучения программ.
Pwn: Введение в PWN. Эксплуатация примитивных уязвимостей в программах на C.
Форензика: Введение в форензику. Разбор нескольких CTF-заданий по форензике, изучение основных инструментов.
Криптография: Освоение основных шифров криптографии (ROT13, Base64, AES и др.), знакомство с сайтами Cyberchef.org, dcode.fr.
Стеганография: Разбор тулз, которые помогают скрыть информацию. Изучение форматов файлов.
Запуск приложений в Docker: Знакомство с Docker, запуск инструментов и сайта в docker, создание своего образа.
Обеспечение максимальной безопасности веб-сервера 1: Fail2ban, ханипоты/перенос сервисов на другие порты (ftp, ssh и др.), права.
Обеспечение максимальной безопасности веб-сервера 2: Установка и использование IPS/IDS: Suricata & Zeek.
Экзамен (задания).