Бесплатный курс в Telegram
Программа курса по кибербезопасности с нуля
117 уроков в 7 модулях — в порядке карты профессии roadmap.sh/cyber-security. У каждого урока ниже есть короткая выжимка; полный урок с тестом — в Telegram.
01 Базовые IT-навыки 5 уроков
Из чего состоит компьютер, беспроводные подключения, диагностика неполадок и основы сетей.
02 Операционные системы 8 уроков
Windows, Linux и macOS, командная строка, права доступа, процессы и основные команды.
03 Сети 23 урока
Модель OSI, протоколы и порты, IP и подсети, DNS, DHCP, VPN, nmap, tcpdump и Wireshark, Kerberos и LDAP.
- 🧱 Модель OSI
- 📡 Распространённые протоколы и их назначение
- 🚪 Распространённые порты и их назначение
- 🔒 Основы SSL и TLS
- 🗄️ Основы NAS и SAN
- ➗ Основы разбиения на подсети
- 🏠 Публичные и частные IP-адреса
- 🧭 Термины IP: localhost, loopback, CIDR, маска подсети, шлюз по умолчанию
- 🧩 Терминология: VLAN, DMZ, ARP, VM
- 🔤 Терминология: DHCP, DNS, NAT, IP
- 🔀 Терминология: роутер, коммутатор, VPN
- 🗺️ Типы сетей: MAN, LAN, WAN, WLAN
- ⚙️ Функции DHCP, DNS, NTP, IPAM
- ⭐ Топологии сетей: звезда, кольцо, ячеистая, шина
- 🖥️ Сетевые протоколы: SSH, RDP, FTP
- 🌍 Сетевые протоколы: SFTP, HTTP/HTTPS, SSL/TLS
- 📦 Технологии виртуализации: VMware, VirtualBox, ESXi, Proxmox
- 🪆 Основы виртуализации: гипервизор, гостевая и хостовая ОС, VM
- 🛠️ Инструменты диагностики: ipconfig, ping, dig, netstat, route
- 🔎 Инструменты диагностики: nmap, tcpdump, arp, tracert, nslookup
- 🧰 Инструменты диагностики: iptables, снифферы, сканеры портов, анализаторы протоколов
- 🎟️ Методы аутентификации: Kerberos, RADIUS, LDAP
- 🪪 Методы аутентификации: SSO, сертификаты, локальная аутентификация
04 Навыки и знания безопасности 63 урока
Атаки и защита, OWASP Top 10, криптография, Kill Chain и MITRE ATT&CK, SIEM, форензика, OSINT и реагирование на инциденты.
- 🧰 Популярные хакерские инструменты
- 💣 Популярные фреймворки эксплойтов
- 🏰 Эшелонированная защита
- 📒 Ранбуки (runbooks)
- 🔬 Основы компьютерной криминалистики
- 🎯 Основы охоты на угрозы (threat hunting)
- 🩹 Основы управления уязвимостями
- ⚙️ Основы реверс-инжиниринга
- 📜 Правила проведения пентеста
- 🧱 Периметр, DMZ и сегментация
- 🚫 Основы Zero Trust
- 📋 Роль комплаенса и аудиторов
- ⚖️ Что такое риск
- 💾 Резервные копии и отказоустойчивость
- ⛓️ Cyber Kill Chain
- 🔑 MFA и 2FA
- 🍯 Ханипоты (honeypots)
- 🛡️ Укрепление (hardening) операционной системы
- 🧪 Изоляция
- 🚨 Основы IDS и IPS
- 🪪 Аутентификация и авторизация
- 🎨 Синие, красные и фиолетовые команды
- ❎ Ложноотрицательные и ложноположительные срабатывания
- ✅ Истинно отрицательные и истинно положительные срабатывания
- 🕵️ Основы Threat Intelligence и OSINT
- 🤝 Рукопожатия (handshakes)
- 🔺 Триада CIA
- ⬆️ Повышение привилегий
- 🕸️ Веб-атаки и OWASP Top 10
- 🦠 Как работает вредоносное ПО и его виды
- 🚑 Инструменты реагирования: dig, nmap, ping, arp, cat
- 🧪 Инструменты реагирования: dd, tail, hping, head, grep
- 🔍 Инструменты реагирования: nslookup, tracert, WinHex, Autopsy, ipconfig
- 🧲 Инструменты реагирования: curl, Wireshark, memdump, FTK Imager
- 📐 Стандарты: ISO, RMF, NIST, CIS, CSF
- 🎭 Инструменты не по назначению: LOLBAS, GTFOBins, WADComs
- 🗒️ Журналы: Event Logs, syslog, NetFlow, захваты пакетов, логи файрвола
- 🔩 Укрепление: MAC, NAC, блокировка портов, групповые политики, синкхолы
- 🗝️ Укрепление: ACL, патчи, jump-сервер, защита конечных точек
- 🧫 Инструменты: VirusTotal, urlscan, ANY.RUN
- 🔎 Инструменты: Joe Sandbox, URLVoid, WHOIS
- 🗣️ Аудитория: стейкхолдеры, HR, юристы, комплаенс, руководство
- 🧂 Основы криптографии: соль, хеширование, обмен ключами
- 🔐 Основы криптографии: открытый и закрытый ключи, PKI, обфускация
- 🧭 Фреймворки: Diamond Model, Kill Chain, ATT&CK
- 🐉 Дистрибутивы для пентеста: ParrotOS, Kali Linux
- 📊 SIEM и SOAR
- 🔏 Защищённые и незащищённые протоколы: FTP/SFTP, SSL/TLS, IPsec, DNSSEC
- ✉️ Защищённые протоколы: LDAPS, SRTP, S/MIME
- 🛡️ Термины: антивирус, антималварь, EDR, DLP, файрвол и NGFW
- 🧱 Термины: HIPS, NIDS, NIPS, хостовый файрвол, песочница
- 📶 Термины: EAP и PEAP, WPS, ACL, WEP/WPA/WPA2/WPA3
- 🚒 Реагирование на инциденты: подготовка, обнаружение, сдерживание
- 🧯 Реагирование на инциденты: устранение, восстановление, разбор уроков
- 🕶️ Классификация угроз: zero-day, известные и неизвестные, APT
- 🎣 Типы атак: фишинг, вишинг, уэйлинг, смишинг
- 🗑️ Типы атак: спам и спим, подглядывание, тейлгейтинг, поиск в мусоре
- 🎭 Типы атак: zero-day, социальная инженерия, разведка, выдача себя за другого
- 💧 Типы атак: «водопой», drive-by, тайпсквоттинг, перебор и распыление паролей
- 🌊 Атаки: DoS и DDoS, MITM, CSRF, спуфинг
- 💉 Атаки: SQL-инъекции, XSS, Evil Twin, VLAN hopping
- 📡 Атаки: отравление DNS, деаутентификация, повтор, поддельная точка доступа
- 🧠 Атаки: переполнение буфера, утечка памяти, Pass the Hash, обход каталогов
05 Облака 10 уроков
IaaS, PaaS и SaaS, AWS, Azure и GCP, инфраструктура как код и безопасные хранилища.
- ☁️ Безопасность в облаке
- 🏢 Облако и собственная инфраструктура: различия
- 📜 Инфраструктура как код
- ⚡ Бессерверные вычисления
- 🚀 Как устроен деплой в облако
- 🧁 Облачные сервисы: SaaS, PaaS, IaaS
- 🌗 Модели облака: частное, публичное, гибридное
- 🏗️ Облачные платформы: AWS, GCP, Azure
- 🪣 Облачные хранилища: S3, Dropbox, Box
- 🗂️ Облачные хранилища: iCloud, OneDrive, Google Drive
06 Программирование 4 урока
Python, Go, JavaScript и C++ — чем каждый полезен специалисту по безопасности.
07 Сертификации и CTF 4 урока
Security+, CEH, OSCP, CISSP и другие сертификации, площадки HackTheBox, TryHackMe и picoCTF.
Начни с первого урока
Уже знаешь основы? Пройди входной тест — знакомые модули засчитаются.