Курсы по ИТ и
информационной безопасности

Основной курс для всех начинающих заниматься информационной безопасностью в смысле этичного хакинга и защиты от злоумышленников. Здесь не про КИИ или техническую защиту информации, здесь про пентесты и защиту от хакеров.
Описание на сайте Академии Кодебай.

Курс Введение в ИБ

Для чего данный курс

Курс позволяет ознакомиться с основами информационной безопасности. Он содержит в себе основы веб-разработки, виртуализации, уязвимостей веб-приложений, CTF, а также защиты веб-ресурсов от злоумышленников.
После прохождения курса вы будете иметь полное представление об информационной безопасности. Кроме этого, вы овладеете важнейшими навыками разработки, тестирования и защиты приложений.

Кому будет полезен курс

  • Новичкам, которые никогда не имели дело с информационной безопасностью, но хотят освоить данную профессию;
  • Начинающим CTF-игрокам;
  • Студентам, которые только поступили на факультет по направлению «информационная безопасность»;
  • Уже работающим IT-специалистам, которые хотят сменить направление;
  • Web-разработчикам, которые хотят делать веб-приложения более безопасными.
  • Цена курса

    При оплате в ноябре 24.990 руб.
    Возможна оплата в рассрочку на 3 – 24 месяца.

    Программа курса «Введение в информационную безопасность»

    • Продолжительность обучения: 120 часов, период обучения 3 месяца.
    • Форма обучения: дистанционная, без отрыва от трудовой деятельности.
    • Старт курса: «01» декабря 2022года.

    Введение:
    Установка виртуальной машины VirtualBox, дистрибутива Kali Linux, а также создание бэкапов.

    Администрирование Linux & Windows: Изучение основных команд Bash/Powershell, написание скриптов на Bash/Powershell, сравнение систем каталогов Linux/Windows.

    Python, PHP и LAMP: Общая информация о Python, его установка, запуск python-инструментов, простейший сканер портов и фаззер на Python, установка LAMP-стека (Linux, Apache, MariaDB, PHP) для работы веб-сайта.

    Web-разработка: Общая информация о PHP, HTML, CSS, JavaScript, DOM, установка VSCodium. Создание веб-сайта с базой данных, таблицами, страницами регистрации, авторизации, профилей, постов, пользователей.

    Введение в CTF: Общая информация о CTF. Разбор основных категорий – веб, криптография, стеганография, реверс инжинеринг, pwn, форензика, PPC, эзотерические языки программирования. Популярные CTF платформы. Установка DVWA.

    Сети: Разбор сетевых моделей OSI, TCP/IP – история, стандарты, уровни. Инкапсуляция в сетевых моделях. Протоколы TCP/UDP/IP/ICMP.

    BurpSuite: Установка BurpSuite, настройка прокси и установка сертификата для перехвата HTTPS трафика. Разбор основных разделов: Target, Proxy, Intruder, Repeater, Sequencer, Decoder, Comparer, Logger, Extender и других. Установка расширений для более точных атак.

    Nmap: Установка Nmap. Изучение портов и сокетов. Виды сканирований портов, виды сканирования “живучести хоста”. Разбор почти всех опций Nmap.

    Сканеры/Фаззеры: Изучение веб-сканеров Whatweb, Joomscan, WPSCan, sqlmap, nikto и веб-фаззеров gobuster, wfuzz, а также их основных опций.

    Web 1 – OS Command Injection & SQL Injection: Разбор веб-уязвимостей OS Command Injection & SQL Injection

    Web 2 – LFI & RFI & SSRF: Разбор веб-уязвимостей LFI & RFI & SSRF.

    Web 3 – HTML Injection & XSS: Разбор уязвимостей HTML Injection & XSS

    Web 4 – Insecure File Upload: Разбор веб-уязвимости Insecure File Upload (небезопасная загрузка файлов)

    OSINT: Введение в OSINT. Разбор популярных веб-сайтов и методов для поиска информации.

    Reverse: Введение в Reverse. Использование инструментов: GDB, radare2 для изучения программ.

    Pwn: Введение в PWN. Эксплуатация примитивных уязвимостей в программах на C.

    Форензика: Введение в форензику. Разбор нескольких CTF-заданий по форензике, изучение основных инструментов.

    Криптография: Освоение основных шифров криптографии (ROT13, Base64, AES и др.), знакомство с сайтами Cyberchef.org, dcode.fr.

    Стеганография: Разбор тулз, которые помогают скрыть информацию. Изучение форматов файлов.

    Запуск приложений в Docker: Знакомство с Docker, запуск инструментов и сайта в docker, создание своего образа.

    Обеспечение максимальной безопасности веб-сервера 1: Fail2ban, ханипоты/перенос сервисов на другие порты (ftp, ssh и др.), права.

    Обеспечение максимальной безопасности веб-сервера 2: Установка и использование IPS/IDS: Suricata & Zeek.

    Экзамен (задания).