Новые курсы по информационной безопасности появились на платформе «Мос.Хаб»
Фото: mos.ru
Фото: mos.ru
Академия кибербезопасности Innostage опубликовала на платформе «Мос.Хаб» пять курсов по информационной безопасности. Программы с теорией и практикой подходят для любого уровня подготовки и охватывают основные направления: веб‑безопасность, анализ и эксплуатацию уязвимостей, шифрование данных и современные защитные решения. Как отметили в Департаменте информационных технологий Москвы, материалы будут особенно полезны начинающим специалистам, которые хотят получить базовые знания в сфере информационной безопасности (ИБ). Об этом сообщили на официальном сайте мэра Москвы.
«Кибербезопасность становится общей задачей всего российского ИТ-сообщества — компании все активнее делятся своими наработками в этой сфере и размещают на “Мос.Хаб” как ИБ-решения с открытым исходным кодом, так и обучающие материалы. Все размещаемые на “Мос.Хаб” курсы бесплатны и доступны пользователям из любых регионов страны. Кроме того, для более активного общения и обмена опытом на платформе запущен модуль “Вопрос — ответ”, где ИТ-специалисты могут делиться своей экспертизой или запрашивать помощь в решении сложных задач», — рассказал заместитель руководителя Департамента информационных технологий города Москвы Алексей Анисимов.
Комплекс образовательных материалов Innostage, созданный при участии более 10 отраслевых экспертов, нацелен на повышение общего уровня кибербезопасности в отечественных проектах. Их главная задача — помогать специалистам предотвращать уязвимости еще на этапе создания продукта.
«В Innostage мы осознаем, как важно делиться экспертизой в области информационной безопасности с коллегами по ИТ-рынку. В представленных на “Мос.Хаб” обучающих материалах мы на конкретных примерах показали разработчикам программного обеспечения (ПО): их код должен не только выполнять рабочую функцию, но и быть устойчивым, а также защищенным от внешнего проникновения», — рассказал заместитель директора департамента по работе с предприятиями электроэнергетики Innostage Руслан Шафиков.
Комплекс включает пять специализированных курсов: «Уязвимости в ПО. Основные понятия. Классификация, причины возникновения. Стандарты классификации и оценки уязвимостей», «Методы эксплуатации уязвимостей», «Атаки на веб-приложения», «Шифрование данных», «Решения для защиты данных».
Первый курс знакомит слушателей с базовыми понятиями, классификацией и причинами возникновения уязвимостей в программном обеспечении. В программе — изучение международных стандартов описания и оценки уязвимостей, а также методов их поиска: статического анализа (SAST), динамического анализа (DAST), анализа сторонних компонентов (SCA) и ручной верификации результатов. По итогам курса слушателям предстоит выполнить практическое задание. С помощью трех инструментов для проверки безопасности — Semgrep, OWASP ZAP и Dependency Track — необходимо будет найти в действующих приложениях специально оставленные уязвимости.
Второй курс — «Методы эксплуатации уязвимостей» — раскрывает способы использования уязвимостей злоумышленниками — от создания до применения эксплойтов. Особое внимание уделяется ошибкам в работе с памятью компьютера и видам атак на веб‑сайты и приложения. На практике слушатели поработают с инструментами для тестирования на проникновение (Metasploit, Burp Suite) и попробуют самостоятельно написать простые эксплойты.
В ходе третьего курса — «Атаки на веб-приложения» — учащиеся познакомятся с основами работы веб‑приложений и причинами появления уязвимостей. В рамках обучения рассматриваются виды атак, методы атаки на пользовательские сессии, способы обхода систем аутентификации, а также уязвимости в API и внешних библиотеках. Практическая часть предполагает анализ безопасности веб‑приложений с использованием Burp Suite и OWASP ZAP.
Четвертый курс — «Шифрование данных» — посвящен изучению основных видов шифрования и популярных протоколов защиты передачи данных (TLS/SSL), принципов управления ключами шифрования и типов атак на зашифрованные данные. В программе также — российские стандарты шифрования и требования закона № 152‑ФЗ «О персональных данных». Практическая часть включает шифрование файлов с помощью программы Cryptomator.
На пятом курсе — «Решения для защиты данных» — расскажут о системах предотвращения утечек данных (DLP) и контроля доступа (DCAP). Слушатели узнают, как эти системы внедряются и используются в реальных компаниях, познакомятся с особенностями взаимодействия с системами мониторинга безопасности (SIEM), принципом нулевого доверия (Zero Trust) и способами соответствия требованиям регулирующих структур по защите данных.