Бесплатный курс в Telegram

Программа курса по кибербезопасности с нуля

117 уроков в 7 модулях — в порядке карты профессии roadmap.sh/cyber-security. У каждого урока ниже есть короткая выжимка; полный урок с тестом — в Telegram.

01 Базовые IT-навыки 5 уроков

Из чего состоит компьютер, беспроводные подключения, диагностика неполадок и основы сетей.

  1. 🖥️ Компоненты компьютера
  2. 📶 Типы подключений: NFC, Wi-Fi, Bluetooth, инфракрасный порт
  3. 🛠️ Диагностика неполадок независимо от ОС
  4. 📄 Популярные офисные пакеты: MS Office, iCloud, Google Suite
  5. 🌐 Основы компьютерных сетей

02 Операционные системы 8 уроков

Windows, Linux и macOS, командная строка, права доступа, процессы и основные команды.

  1. 💿 Установка и настройка: Windows, Linux, macOS
  2. 🗂️ Версии ОС и их различия
  3. ⌨️ Навигация через GUI и командную строку
  4. 🔐 Права доступа
  5. 📦 Установка программ и приложений
  6. 📁 Операции с файлами: создание, чтение, изменение, удаление
  7. 🩺 Диагностика неполадок в ОС
  8. 💻 Основные команды

03 Сети 23 урока

Модель OSI, протоколы и порты, IP и подсети, DNS, DHCP, VPN, nmap, tcpdump и Wireshark, Kerberos и LDAP.

  1. 🧱 Модель OSI
  2. 📡 Распространённые протоколы и их назначение
  3. 🚪 Распространённые порты и их назначение
  4. 🔒 Основы SSL и TLS
  5. 🗄️ Основы NAS и SAN
  6. ➗ Основы разбиения на подсети
  7. 🏠 Публичные и частные IP-адреса
  8. 🧭 Термины IP: localhost, loopback, CIDR, маска подсети, шлюз по умолчанию
  9. 🧩 Терминология: VLAN, DMZ, ARP, VM
  10. 🔤 Терминология: DHCP, DNS, NAT, IP
  11. 🔀 Терминология: роутер, коммутатор, VPN
  12. 🗺️ Типы сетей: MAN, LAN, WAN, WLAN
  13. ⚙️ Функции DHCP, DNS, NTP, IPAM
  14. ⭐ Топологии сетей: звезда, кольцо, ячеистая, шина
  15. 🖥️ Сетевые протоколы: SSH, RDP, FTP
  16. 🌍 Сетевые протоколы: SFTP, HTTP/HTTPS, SSL/TLS
  17. 📦 Технологии виртуализации: VMware, VirtualBox, ESXi, Proxmox
  18. 🪆 Основы виртуализации: гипервизор, гостевая и хостовая ОС, VM
  19. 🛠️ Инструменты диагностики: ipconfig, ping, dig, netstat, route
  20. 🔎 Инструменты диагностики: nmap, tcpdump, arp, tracert, nslookup
  21. 🧰 Инструменты диагностики: iptables, снифферы, сканеры портов, анализаторы протоколов
  22. 🎟️ Методы аутентификации: Kerberos, RADIUS, LDAP
  23. 🪪 Методы аутентификации: SSO, сертификаты, локальная аутентификация

04 Навыки и знания безопасности 63 урока

Атаки и защита, OWASP Top 10, криптография, Kill Chain и MITRE ATT&CK, SIEM, форензика, OSINT и реагирование на инциденты.

  1. 🧰 Популярные хакерские инструменты
  2. 💣 Популярные фреймворки эксплойтов
  3. 🏰 Эшелонированная защита
  4. 📒 Ранбуки (runbooks)
  5. 🔬 Основы компьютерной криминалистики
  6. 🎯 Основы охоты на угрозы (threat hunting)
  7. 🩹 Основы управления уязвимостями
  8. ⚙️ Основы реверс-инжиниринга
  9. 📜 Правила проведения пентеста
  10. 🧱 Периметр, DMZ и сегментация
  11. 🚫 Основы Zero Trust
  12. 📋 Роль комплаенса и аудиторов
  13. ⚖️ Что такое риск
  14. 💾 Резервные копии и отказоустойчивость
  15. ⛓️ Cyber Kill Chain
  16. 🔑 MFA и 2FA
  17. 🍯 Ханипоты (honeypots)
  18. 🛡️ Укрепление (hardening) операционной системы
  19. 🧪 Изоляция
  20. 🚨 Основы IDS и IPS
  21. 🪪 Аутентификация и авторизация
  22. 🎨 Синие, красные и фиолетовые команды
  23. ❎ Ложноотрицательные и ложноположительные срабатывания
  24. ✅ Истинно отрицательные и истинно положительные срабатывания
  25. 🕵️ Основы Threat Intelligence и OSINT
  26. 🤝 Рукопожатия (handshakes)
  27. 🔺 Триада CIA
  28. ⬆️ Повышение привилегий
  29. 🕸️ Веб-атаки и OWASP Top 10
  30. 🦠 Как работает вредоносное ПО и его виды
  31. 🚑 Инструменты реагирования: dig, nmap, ping, arp, cat
  32. 🧪 Инструменты реагирования: dd, tail, hping, head, grep
  33. 🔍 Инструменты реагирования: nslookup, tracert, WinHex, Autopsy, ipconfig
  34. 🧲 Инструменты реагирования: curl, Wireshark, memdump, FTK Imager
  35. 📐 Стандарты: ISO, RMF, NIST, CIS, CSF
  36. 🎭 Инструменты не по назначению: LOLBAS, GTFOBins, WADComs
  37. 🗒️ Журналы: Event Logs, syslog, NetFlow, захваты пакетов, логи файрвола
  38. 🔩 Укрепление: MAC, NAC, блокировка портов, групповые политики, синкхолы
  39. 🗝️ Укрепление: ACL, патчи, jump-сервер, защита конечных точек
  40. 🧫 Инструменты: VirusTotal, urlscan, ANY.RUN
  41. 🔎 Инструменты: Joe Sandbox, URLVoid, WHOIS
  42. 🗣️ Аудитория: стейкхолдеры, HR, юристы, комплаенс, руководство
  43. 🧂 Основы криптографии: соль, хеширование, обмен ключами
  44. 🔐 Основы криптографии: открытый и закрытый ключи, PKI, обфускация
  45. 🧭 Фреймворки: Diamond Model, Kill Chain, ATT&CK
  46. 🐉 Дистрибутивы для пентеста: ParrotOS, Kali Linux
  47. 📊 SIEM и SOAR
  48. 🔏 Защищённые и незащищённые протоколы: FTP/SFTP, SSL/TLS, IPsec, DNSSEC
  49. ✉️ Защищённые протоколы: LDAPS, SRTP, S/MIME
  50. 🛡️ Термины: антивирус, антималварь, EDR, DLP, файрвол и NGFW
  51. 🧱 Термины: HIPS, NIDS, NIPS, хостовый файрвол, песочница
  52. 📶 Термины: EAP и PEAP, WPS, ACL, WEP/WPA/WPA2/WPA3
  53. 🚒 Реагирование на инциденты: подготовка, обнаружение, сдерживание
  54. 🧯 Реагирование на инциденты: устранение, восстановление, разбор уроков
  55. 🕶️ Классификация угроз: zero-day, известные и неизвестные, APT
  56. 🎣 Типы атак: фишинг, вишинг, уэйлинг, смишинг
  57. 🗑️ Типы атак: спам и спим, подглядывание, тейлгейтинг, поиск в мусоре
  58. 🎭 Типы атак: zero-day, социальная инженерия, разведка, выдача себя за другого
  59. 💧 Типы атак: «водопой», drive-by, тайпсквоттинг, перебор и распыление паролей
  60. 🌊 Атаки: DoS и DDoS, MITM, CSRF, спуфинг
  61. 💉 Атаки: SQL-инъекции, XSS, Evil Twin, VLAN hopping
  62. 📡 Атаки: отравление DNS, деаутентификация, повтор, поддельная точка доступа
  63. 🧠 Атаки: переполнение буфера, утечка памяти, Pass the Hash, обход каталогов

05 Облака 10 уроков

IaaS, PaaS и SaaS, AWS, Azure и GCP, инфраструктура как код и безопасные хранилища.

  1. ☁️ Безопасность в облаке
  2. 🏢 Облако и собственная инфраструктура: различия
  3. 📜 Инфраструктура как код
  4. ⚡ Бессерверные вычисления
  5. 🚀 Как устроен деплой в облако
  6. 🧁 Облачные сервисы: SaaS, PaaS, IaaS
  7. 🌗 Модели облака: частное, публичное, гибридное
  8. 🏗️ Облачные платформы: AWS, GCP, Azure
  9. 🪣 Облачные хранилища: S3, Dropbox, Box
  10. 🗂️ Облачные хранилища: iCloud, OneDrive, Google Drive

06 Программирование 4 урока

Python, Go, JavaScript и C++ — чем каждый полезен специалисту по безопасности.

  1. 🐍 Python
  2. 🐹 Go
  3. 🟨 JavaScript
  4. ⚙️ C++

07 Сертификации и CTF 4 урока

Security+, CEH, OSCP, CISSP и другие сертификации, площадки HackTheBox, TryHackMe и picoCTF.

  1. 🎓 Начальные сертификации: CompTIA A+, Linux+, Network+, CCNA, Security+
  2. 🏅 Продвинутые сертификации: CEH, CISA, CISM, GSEC, GPEN
  3. 🏆 Продвинутые сертификации: GWAPT, GIAC, OSCP, CREST, CISSP
  4. 🚩 CTF: HackTheBox, TryHackMe, VulnHub, picoCTF, pwn.college

Начни с первого урока

Уже знаешь основы? Пройди входной тест — знакомые модули засчитаются.