Cybersecurity

6B06301 Cybersecurity (Кибербезопасность)

Профильные предметы: математика, информатика. Пороговый балл: 80.

Образовательная программа регламентирует цели, результаты, содержание, условия и технологии реализации образовательного процесса, оценку качества подготовки выпускника по данному направлению и включает в себя материалы, обеспечивающие качество подготовки обучающихся и реализацию соответствующей образовательной технологии. Особенностью ОП является владение необходимыми знаниями для успешного выполнения профессиональной деятельности в области кибербезопасности, включая области такие как защита информации, управление рисками, инцидентный менеджмент, анализ угроз, внедрение и сопровождение систем безопасности, а также этические и правовые аспекты. 

Контакты

Приемная комиссия

(7172) 64-57-10
info@astanait.edu.kz

Пн-Пт 9:00 — 18:00

Цель образовательной программы

Подготовка высококвалифицированных кадров,  обладающих прикладными знаниями  о целостности, конфиденциальности, доступности данных,  существующих методах проектирования и поддержки компьютерных сетей, проблемах безопасности, связанных с эксплуатацией локальных и глобальных сетей. 

Перечень должностей специалиста

Карьерные возможности
  • Специалист оперативного центра информационной безопасности;
  • Специалист по защите информации в инфокоммуникационных системах;
  • Специалист-криминалист по цифровым технологиям;
  • Аналитик и тестировщик безопасности компьютерных сетей и систем;
  • Инженер-программист в области информационной безопасности;
  • Аудитор ИБ;
  • Администратор баз данных, компьютерных сетей и инфраструктуры.

058 – Информационная безопасность

Группа образовательных программ

Бакалавр в области информационно-коммуникационных технологий по образовательной программе 6B06301 «Кибербезопасность»

Присуждаемая степень

3 года

Срок обучения

Результаты обучения

  • Разрабатывать защищенные серверные клиентские веб-приложения и мобильные приложения.
  • Реализовать базовую сетевую связь между устройствами, рассчитать и применять схемы адресации, настроить и сконфигурировать сетевые устройства.
  • Демонстрировать знания об архитектуре компьютерных систем, управлять операционными системами.
  • Применять отечественные и зарубежные стандарты по информационной безопасности в организациях.
  • Применять практические навыки программирования и объяснять общие методологические основы разработки программ, составлять системные программы для драйверов устройств, модулей стыков с нестандартным оборудованием и программировать микроконтроллеры.
  • Объяснять и понимать Законодательную базу Республики Казахстан и других стран, также процедуры стандартизации и сертификации в области информационной безопасности.
  • Разрабатывать политику информационной безопасности предприятия, применять инструментальные средства управления проектами на различных этапах жизненного цикла проекта, производить качественную и количественную оценку рисков проектов, определять эффективность проекта с учетом экологической безопасности; критически оценивать и интерпретировать информацию в области кибербезопасности, экономики и права.
  • Применять технологии защиты данных в компьютерных системах и сетях.
  • Проектировать топологию печатных плат, конструктивно-технологические модули первого уровня с применением пакетов прикладных программ, анализировать микропроцессорные устройства, применять инструментальные средства отладки и тестирования встроенных систем.
  • Анализировать безопасность хостов и проводить мониторинг.
  • Применять технические средства и программные сервисы сетевой безопасности для обеспечения непрерывности бизнес-процесса.
  • Самостоятельно анализировать современные источники, делать выводы, аргументировать их и на основании информации принимать решения.
  • Системное понимание роли личности и событий в формировании текущей ситуации; умение критически оценивать и позиционировать действия относительно сложных социальных процессов с учетом исторических факторов.
  • Уметь письменно и устно излагать идеи и рассуждения на тему информационных технологий, выступать перед аудиторией и защищать точку зрения на государственном, английском языках и на языке межнационального общения.
  • Умение направленно использовать разнообразные средства физической культуры для сохранения и укрепления здоровья.

Компетентная модель выпускника

Документы

Модель выпускника

«Cybersecurity»

ПЛАН РАЗВИТИЯ

«Cybersecurity»

Учебные дисциплины

Цикл общеобразовательных дисциплин

Обязательный компонент / Вузовский компонент

Социология

Курс включает в себя знания социологических предметных областей, методов исследования и направлений. В ходе курса будут подробно обсуждаться основные социологические теории и наиболее эффективные способы получения глубоких знаний о различных аспектах нашего современного общества. Особое значение данного курса для студентов является развивать социологическое воображение, понять основные концепции социологии как науки. 

Физическая культура

Курс посвящен формированию физической культуры личности и способности направленного использования разнообразных средств физической культуры для сохранения и укрепления здоровья.

Психология

В данном курсе представлены вопросы психологии в широком образовательном и социальном контексте. Знания, умения и навыки, полученные и сформированные в результате усвоения содержания курса, дают студентам возможность применять их на практике, в различных сферах жизнедеятельности: личной, семейной, профессиональной, деловой, общественной, в работе с людьми — представителями разных социальных групп и возрастных категорий.
Курс также рассчитан на формирование у бакалавров представлений о факторах, осложняющих преподавательскую деятельность на современном этапе развития общества, о специфических для данной деятельности трудностях.

Информационно-коммуникационные технологии

В курсе информационно-коммуникационные технологии рассматриваются как современные методы и средства общения людей в обычной и профессиональной деятельности с помощью информационных технологий для поиска, сбора, хранения, обработки и распространения информации.

Иностранный язык 1

Курс включает в себя программу изучения академического английского языка, ориентированную на грамматику, лексику, понимание прочитанного, критическое мышление и анализ, а также навыки аудирования и говорения. В данном курсе студенты научатся эффективно использовать академический английский язык для выражения сложных идей и проведения академических презентаций, уделяя особое внимание различным аспектам публичных выступлений. Курс помогает студентам лучше понять условности академического английского языка и грамотно использовать их в своих дисциплинах и конкретных областях знаний.

Иностранный язык 2

Курс способствует дальнейшему развитию академических навыков владения английским языком, делая акцент на активном и вовлеченном обучении. Это достигается с помощью серии письменных заданий, направленных на развитие способности студентов создавать хорошо структурированные, обоснованные и убедительные тексты с использованием продвинутых английских конвенций, грамматики и лексики. Курс дает студентам необходимые инструменты для грамотного письма в рамках различных дисциплин, обеспечивая их успех в учебе.

История Казахстана

Курс способствует студентам приобрести комплексные знания по Отечественной истории, определить объективную историю на основе фактов, свидетельств, письменных и архивных записей, исследовательского анализа и развивает историческое сознание в соответствии с национальными приоритетами и современными вызовами. История Казахстана охватывает события, факты, процессы и исторические закономерности, имевшие место с древности до наших дней. Этот курс очень важен, потому что это академическая дисциплина государственного значения, которая развивает гражданскую идентичность и вносит свой вклад в развитие знаний студентов.

Политология

Курс посвящен общеполитическим знаниям для специальностей в области ИКТ. Включает в себя политическое самосознание, совершенствование своего политического взгляда и коммуникативных компетенций. Обучение политическим знаниям является коммуникативным, интерактивным, ориентированным на студентов, ориентированным на результат и в значительной степени зависит от самостоятельной работы студентов.

Культурология

Курс поможет стать основой для изучения всего комплекса общественных и гуманитарных наук, а также дополнением к общим курсам по истории и философии. Курс включает в себя такие тема, как морфология, семиотика, анатомия культуры; культура номадов Казахстана, культурное наследие прототюрков, средневековая культура Центральной Азии, формирование казахской культуры, казахская культура в контексте глобализации, культурная политика Казахстана и др.

Казахский (русский) язык

Курс занимает особое место в системе подготовки бакалавров с инженерным образованием. Для студентов технического вуза изучение профессионального казахского/русского языков – это не только совершенствование навыков и умений, полученных в школе, но и средство овладения будущей специальностью с фокусом на письмо и аргументированную устную речь, позволяющую осуществлять эффективную коммуникацию

Философия

Объектом изучения дисциплины является философия как особая форма духовных занятий в ее культурно-историческом развитии и современном звучании. Изучаются основные направления и проблемы мировой и отечественной философии. Философия — особая форма познания мира, создающая систему познания общих принципов и основ жизни человека, о сущностных характеристиках отношения человека к природе, обществу и духовной жизни, во всем ее главном направлении.

Цикл общеобразовательных дисциплин

Компонент по выбору

Технологическое предпринимательство

Дисциплина знакомит обучающихся с современными концепциями и инструментами предпринимательства и получения теоретических знаний и практических навыков, необходимых для запуска собственного стартапа с учетом основ безопасности жизнедеятельности. На основе права и антикоррупционной культуры изучается процесс получения патента, законности правообладания технологической разработкой с учетом законодательства РК в сфере интеллектуальной собственности. Обучающиеся применяют стратегический анализ в области экономики, управления, коммуникации и технологического предпринимательства.

Предпринимательство

В рамках учебной дисциплины обучающийся изучает сущность предпринимательской деятельности на основе действующего законодательства РК. На курсе будет продемонстрирована роль и место малых предприятий в современных условиях функционирования экономики государства и общества. Дисциплина позволит понять основные принципы и содержание бизнес-плана субъектов предпринимательской деятельности, сформировать мышление, основанное на современной антикоррупционной культуре, разъяснены организационные формы предпринимательской деятельности, в том числе с учетом устойчивого развития, экологии и безопасности жизнедеятельности персонала.

Цикл базовых дисциплин

Вузовский компонент

Введение в программирование

Курс учит студентов применять структуры данных, функции, модули, классы и другие возможности языка программирования Python для решения прикладных задач.

Дискретная математика

Курс нацелен на формирование понимания основ математики, комбинаторики и теории графов. Предметом изучения дисциплины является основные математические принципы, такие как доказательство, понимание дискретных объектов; решение задач подсчета с использованием различных методов перебора.

Введение в кибербезопасность

Этот курс предоставляет широкий обзор кибербезопасности, в том числе то, как компьютеры и сети подвергаются атакам, какую выгоду получают злоумышленники и как смягчить атаки. Изучаются типы атак, уязвимостей, злоумышленников и вредоносных программ, а также внедряются базовые технологии, используемые в кибербезопасности. Также представлены социальная инженерия, криптография и безопасность приложений. В ходе курса будут изучены принципы безопасности как конфиденциальность данных, целостность данных и доступность данных.

Алгоритмы и структура данных

Курс рассматривает базовые, классические алгоритмы и структуры данных, используемые в программировании. Рассматриваются принципы построения и описания алгоритмов, понятия сложности и производительности алгоритмов, их основные классы.

Математический анализ 1

Академическая дисциплина включает в себя знание анализа функций, представленных различными способами, и понимание отношений между этими различными представлениями; понимание значения производной с точки зрения скорости изменения и локальной линейной аппроксимации, а также использование производных для решения различных задач. Дисциплина нацелена на формирования у студентов математического аппарата для решения прикладных задач по своей специальности

Хакерская лаборатория

Курс в формате тренинга по информационной безопасности для студентов. В них используются игровой подход, практические занятия, имитация атак и другие интерактивные методики. Это позволяет формировать устойчивые привычки и укреплять кибербезопасность в долгосрочной перспективе.

Учебная практика

Учебная практика является составной частью программы подготовки студентов. Основным содержанием практики является выполнение практических учебных, учебно-исследовательских, творческих заданий, соответствующих характеру будущей профессиональной деятельности обучающихся. Цель учебной практики: изучение и закрепление теоретических и практических знаний по дисциплинам, полученным в процессе обучения, развитие творческой активности и инициативы студентов, их художественно-творческих потребностей и эстетического мировосприятия.

Математический анализ 2

Учебная дисциплина знакомит студентов с важными отраслями исчисления и его применениями в прикладных науках. Дисциплина формирует умение применять математические методы и инструменты (дифференциальные уравнения, ряды, двойные и тройные интегралы) для решения сложных прикладных задач по своей специальности.

Линейная алгебра

Курс нацелен на формирование понимания основ линейной алгебры и теории матриц. Предметом изучения дисциплины является основные свойства матриц, включая детерминанты, обратные матрицы, матричные факторизации, собственные значения, линейные преобразования и др.

Электроника

В курсе рассматриваются основные методы расчета установившихся и переходных процессов в электрических цепях, их применение к наиболее распространенным в инженерной практике электронным схемам, включая усилители, выпрямители, стабилизаторы, триггеры и другие устройства. Большое внимание уделено свойствам и характеристикам полупроводниковых элементов: диодов, биполярных и полевых транзисторов, тиристоров, операционных усилителей, простейших логических элементов. Отдельные главы посвящены схемотехнике цифровых устройств.

Операционные системы

Курс направлен на то, что бы изучить помехоустойчивые коды, учитывая информационный предел избыточности. Оценить ошибки дискретизации и квантования

Цифровой логический дизайн

В данном курсе подробно излагаются принципы и приложения цифровой схемотехники, включая основы булевой алгебры, проектирование и анализ комбинационных и последовательных логических схем, функционирование и применение ключевых цифровых элементов, таких как дешифраторы, мультиплексоры, счетчики и регистры. Кроме того, студенты знакомятся с различными схемами памяти и основами программируемых логических устройств. Курс также охватывает современные методы и технологии проектирования цифровых систем, подготавливая студентов к работе в области электроники и микропроцессорной техники.

Криптография

В курсе изложены основные подходы, методы и алгоритмы современной криптографии, а также сформулированы основные понятия современной криптографии. Большое внимание уделено новым направлениям криптографии, связанными с обеспечением конфиденциальности взаимодействия пользователей компьютеров и компьютерных сетей.

Системы управления базами данных

Курс дает знания и умения в проектировании баз данных, начиная с концептуального этапа и заканчивая физической реализацией

Вероятность и статистика

Курс обучает изучению закономерностей случайных явлений и их свойств, и использовать их для анализа данных. В результате изучения данной дисциплины обучающиеся будут знать основные понятия теории вероятностей и математической статистики и их свойства, а также уметь использовать вероятностные модели при решении задач, работать со случайными величинами, выполнять расчет выборочных характеристик, оценивать надежность статистических данных.

Безопасность операционных систем

Этот курс обеспечивает углубленное изучение вопросов безопасности операционной системы. Курс изучает безопасность операционных систем Linux и Windows, уделяя особое внимание разработке систем авторизации и тщательному изучению работы сетевых протоколов и служб. Студенты изучают как предотвратить злонамеренный доступ к хостам и данным конечных точек, а также как исследовать уязвимости и атаки конечных точек

Академическое письмо

Данная учебная дисциплина нацелена на развитие умения дифференцировать стили письменной речи, навыков конструктивного критического чтения и письма с включением критического анализа написанного; освоение особенностей академической лексики, грамматики и стиля; закрепление на практике умения писать структурно правильные абзацы; позволяет получить практические навыки подкрепления утверждений аргументами и доказательствами в письменной форме, умения писать академическое эссе.

Архитектура компьютера

Дисциплина формирует знания об аппаратной части компьютера, технических характеристиках. Студенты познакомятся с основными понятиями архитектуры современного персонального компьютера (ПК), изучат язык низкого уровня (ассемблер). Также курс ознакомит обучающихся с устройством важнейших компонентов аппаратных средств ПК, механизмами пересылки и управления информацией и основными правилами логического проектирования.

Алгоритмы машинного обучения

Цель курса — получить теоретические и практические знания в области искусственного интеллекта в целом, и в частности в построении алгоритмов, способных обучаться. Курс рассматривает основные алгоритмы машинного обучения, различные подходы и технологии анализа данных, их качества, особенности и влияние в различных сферах науки и техники. В результате освоения курса, обучающиеся смогут применять методы машинного обучения для визуализации своих данных, строить графики, качественно представлять результаты.

Введение в SOC аналитику

Введение в аналитику Центра операций безопасности (SOC) знакомит с созданием и обслуживанием централизованного средства для мониторинга, обнаружения, реагирования и смягчения последствий инцидентов безопасности в ИТ-инфраструктуре организации. Дисциплина знакомит с методами анализа процессов для эффективного анализа и реагирования на предупреждения безопасности.

Глубокое обучение в кибербезопасности

В этом курсе рассматривается применение методов глубокого обучения в области кибербезопасности с упором на адаптивное обнаружение угроз, анализ вредоносных программ и аналитику безопасности. Студенты учатся разрабатывать и внедрять модели глубокого обучения для обнаружения и смягчения киберугроз, расширяя возможности организаций для превентивной защиты.

Цикл базовых дисциплин

Компонент по выбору

Продвинутое программирование (Python)

Курс предназначен для более продвинутого изучения языка программирования Java или Python, включая изучение JSP (Java Server Pages), Servlet, JDBC (Java Database connection), включая многие основные принципы Java to Enterprise Edition (Advanced Java EE). Exception Handling, Generics, Delegates, Events, Lambda Expressions, Extensions Methods, LINQ, Nullable Types, Dynamics, Asynchronous Programming with Async / Await, и другие темы.

Программирование баз данных (PL/SQL)

Даются принципиальные основы программирования системы баз данных (PL / SQL). Рассматриваются основные модели данных, проектирование базы данных, язык структурированных запросов. Изучаются архитектура системы баз данных, этапы проектирования баз данных, программирование триггеров, процедур, взаимосвязей, обновление, восстановление и управление системой управления базами данных.

Цикл профилирующих дисциплин

Вузовский компонент

Компьютерные сети

Курс предоставляет обширное понимание принципов, архитектуры и технологий, стоящих за компьютерными сетями. Студенты изучают основы сетевой коммуникации, технологии проводного и беспроводного подключения, протоколы передачи данных, маршрутизацию и коммутацию, сетевую безопасность и управление сетевыми ресурсами. Особое внимание уделяется пониманию и использованию модели OSI и модели TCP/IP. Этот курс подготавливает студентов к проектированию, управлению и обеспечению безопасности компьютерных сетей, а также является основой для более продвинутых сетевых тем и специализаций.

Производственная практика

Курс посвящен изучению технологий информационной безопасности. Курс обеспечивает практическое обучение защите жизненно важной инфраструктуры с упором на безопасность конечных точек, сетевую безопасность, оценку угроз, реагирование на инциденты, соблюдение требований, а также разработку и изучение локальных политик безопасности. Благодаря практическому моделированию и отраслевому партнерству студенты получают представление о реальных проблемах и решениях. Студенты развивают важнейшие навыки в области снижения рисков, соблюдения этических норм и соблюдения нормативных требований, готовя их к роли в сфере промышленной кибербезопасности.

Системное администрирование Windows

Изучается основные принципы, методы и способы администрирования системы Windows. Рассматриваются настройка серверов, настройка ролей и функций сервера, настройка Hyper-V, развертывание и настройка основных сетевых служб, установка и администрирование Active Directory, а также создание групповых политик и управление ими. Исследуются современные технологии управление файловыми серверами и хранилищем, виртуализация Hyper-V, аварийное восстановление в Windows Server, управление хранилищем SAN и отказоустойчивым кластером, реализация удаленного доступа и мониторинг производительности в Windows Server.

Безопасность компьютерных сетей

Курс предназначен для изучения технологий сетевой безопасности, протоколов защиты и наиболее распространенных видов и техник атак. Курс является практико-ориентированным, в ходе выполнения практических заданий обучающиеся получат возможность выполнить простейшие сетевые атаки и научатся методам защиты от них.

Методы и инструменты исследования

Курс предназначен для изучения основных методов и инструментов требуемых для введения научных исследований. Курс также знакомит студентов с наиболее популярными поисковыми и наукометрическими базами данных научных статей, такими как Web of Science, Scopus, ScienceDirect и другие. Во время курса обучающиеся ознакомятся с инструментами цитирования и поиска требуемой научной информации.

Этический хакинг

Этот курс углубляется в этические аспекты взлома, охватывая отслеживание, сканирование, анализ вредоносного ПО и социальную инженерию в корпоративной инфраструктуре. Особое внимание уделяется стандартам безопасности и практике отчетности для обеспечения этичного поведения и эффективного снижения угроз кибербезопасности в инфраструктуре предприятий.

Веб-безопасность

В этом курсе слушатели на практике научатся проводить детальный анализ сетевых ресурсов, программного обеспечения, веб-ресурсов на наличие уязвимостей, их эксплуатации и дальнейшего устранения. Также студенты познакомятся с наиболее распространенными сценариями атак. В конце курса слушатели узнают об основных этапах тестирования на проникновение, использовании современных инструментов для анализа защищенности информационной системы или приложения, а также о классификации уязвимостей и методах их устранения.

Управление рисками и соответствия критериям информационной безопасности

Курс имеет целью ознакомление слушателей с современными взглядами и подходами к управлению рисками информационной безопасности (ИБ), раскрытие значения рисков для успешного обеспечения информационной безопасности предприятия, пояснение основных этапов разработки и внедрения системы управления рисками ИБ, ознакомление с основными положениями ведущего мирового стандарта ISO 27005

Преддипломная практика

Курс направлен на подготовку студентов к выпускным проектам, обучая их эффективному сбору и анализу материалов. В ходе курса студенты приобретают необходимые навыки в области исследований, анализа данных и планирования проектов, что позволяет им писать комплексные и хорошо обоснованные проекты по кибербезопасности. Благодаря практическим упражнениям и рекомендациям студенты получают необходимый опыт для решения реальных проблем кибербезопасности в своих дипломных проектах.

Производственная практика

Курс посвящен изучению технологий информационной безопасности. Курс обеспечивает практическое обучение защите жизненно важной инфраструктуры с упором на безопасность конечных точек, сетевую безопасность, оценку угроз, реагирование на инциденты, соблюдение требований, а также разработку и изучение локальных политик безопасности. Благодаря практическому моделированию и отраслевому партнерству студенты получают представление о реальных проблемах и решениях. Студенты развивают важнейшие навыки в области снижения рисков, соблюдения этических норм и соблюдения нормативных требований, готовя их к роли в сфере промышленной кибербезопасности.

Цикл профилирующих дисциплин

Компонент по выбору

Введение в IoT

В рамках курса «Введение IoT» представлен обзор понятий и задач качественно новой экономики Всеобъемлющего Интернета. В материале курса представлена концепция сетевой платформы, которая объединяет миллиарды вещей и триллионы гигабайт данных, позволяя усовершенствовать процессы принятия решений и взаимодействия. Также рассматриваются такие типы взаимодействия в рамках решения на базе Интернета Вещей, как «машина-машина» (M2M), «машина-человек» (M2P) и «человек-человек» (P2P).

Введение во встроенные системы

«Введение во встроенные системы» исследует фундаментальные принципы проектирования и программирования встроенных систем. Темы включают архитектуры микроконтроллеров, операционные системы реального времени, интеграцию датчиков и протоколы связи. Посредством практических проектов студенты развивают навыки создания и взаимодействия встроенных систем для различных приложений.

Практика Блокчейна

В этом курсе рассматривается принципы, методы и средства технологии блокчейна для обеспечения защиты информации, противодействия угрозам информационной безопасности. Также рассматриваются принципы использования реплицированной распределенной базы данных блоков для обеспечения информационной безопасности и вопросы применения сети блокчейн в различных областях.

Введение в киберфизические системы

«Введение в киберфизические системы» представляет собой обзор интеграции между физическими процессами и вычислительными системами. Студенты изучают технические каналы утечки информации, в том числе акустические, оптические и радиоэлектронные каналы, а также принципы технической разведки и противодействия. Кроме того, курс охватывает системы предотвращения утечки информации, ведение журнала протоколов и консультации по внедрению стандартов безопасности, таких как IWS14 и IWS15.

Введение в цифровую криминалистику

В этом курсе студенты познакомятся с основами цифровой криминалистики, процессом захвата изображений и сбором цифровых следов с хоста. Студенты научатся собирать цифровые следы из хоста, энергозависимой памяти, энергонезависимой памяти.

Введение в анализ компьютерных вредоносных программ 

В этом курсе студенты научатся анализировать функции, распознавать конструкции языка C на языке ассемблера, функции для работы с сетью и работать с отладчиком на уровне ядра. Курс направлен на концепции, инструменты и методы анализа и исследования вредоносных программ для Windows.

Введение в поиск угроз

В этом курсе студенты познакомятся с основами разведки киберугроз, концепцией поиска угроз и структурой ATT&CK. Студенты создадут план моделирования действий злоумышленника, изучат методы APT, будут использовать MITRE CAR.

Введение в тестирование на проникновение

Студенты изучают основополагающие принципы тестирования на проникновение, уделяя особое внимание методологиям, инструментам и юридическим аспектам. Благодаря практическим упражнениям они приобретают опыт в области разведки, оценки уязвимостей и методов эксплуатации, необходимых для эффективного выявления и устранения 10 основных уязвимостей безопасности OWASP.

Цифровая криминалистика

В этом курсе студенты знакомятся с анализом пакетов, работой с NetFlow, работой с системным хранилищем и анализом реестра. Студенты будут работать с анализом журналов, системами SIEM, журналами Windows, анализом журнала событий, детальным анализом хоста, зараженного программой-вымогателем.

Анализ компьютерных вредоносных программ

В этом курсе студенты знакомятся с рутинным анализом, работой с технологией WinAPI, сетевыми функциями и продолжат работу с отладкой на уровне ядра. Они научатся работать с анализом подпрограмм, просмотром потоков и стеков в OllyDbg, внедрением в другой процесс.

Тестирование на проникновение

В этом курсе рассматриваются сложные темы, такие как разведка, тестирование веб-приложений, социальная инженерия и оценка облачной инфраструктуры. Студенты оттачивают свои навыки в методах «красной команды» и уклонения, давая им возможность проводить комплексные оценки безопасности в сложных случаях, включая атаки JWT, атаки с отравлением веб-кэша и атаки аутентификации.

Поиск угроз

В этом курсе слушатели познакомятся с превентивным сканированием угроз, инструментом VMware ESXI, методами работы с ELK и Winlogbeat. Студенты научатся создавать исследовательскую среду, работать с фреймворком Mitre ATT&CK, создавать виртуальную локальную сеть и настраивать межсетевой экран, искать следы APT29, использовать MaGMa для поиска угроз.