Введение в информационную безопасность
– Что такое информационная безопасность и где она применяется
– Основные составляющие информационной безопасности.
Определение угроз
История криптографии
– История появления. Простейшие шифры (скитала, атбаш, шифры простой замены, шифры сдвига, шифр Полибия, шифр Виженера и т.д.).
– Практический разбор задач на данные шифры.
Выдача заданий на самостоятельное решение.
Современное применение средств криптографической защиты информации (СЗИ НСД)
– Терминология, виды шифров (симметричные, ассиметричные, блочные шифры). Разбор алгоритмов простых современных шифров (пример - RSA, возможно, что-то чуть проще). Атаки на шифры, криптоанализ (история появления, значимость).
– Практический разбор задания на криптоанализ.
Выдача заданий на самостоятельное решение
Стеганография
– Появление, значимость. Классическая стеганография (применяемая до 20 века) с примерами. Цифровая стеганография: как спрятать информацию, передаваемую на электронных носителях.
– Практический блок с задачами на сокрытие информации в тексте (несколько форматов), звуке (спектр, специализированное ПО), видео (вариативные варианты).
Сетевая стеганография (примеры).
Выдача заданий на самостоятельное решение.
Сетевые технологии
– Что такое сеть и из чего она состоит. Определение модели OSI. Стек протоколов TCP/IP.
– Примеры атак на канальном уровне. Примеры атак на транспортном уровне.
Примеры атак на сетевом уровне.
Выдача теста на самостоятельное решение.
Введение в Linux
– История. Иерархия системы (где, что, куда).
Основные команды терминала.
– Написание простейших bash-скриптов. Администрирование Linux.
Веб уязвимости
– Введение. Применяемые технологии в построении веб-сайтов. Серверные уязвимости (sql-injection, LFI, заливка шеллов, traversal path, xss, etc).
Выдача практических заданий.
– Уязвимости аутентификации (токены, JWT, cookie).
Уязвимости шаблонизаторов (SSTI/CSTI).
Форензика
– Становление форензики как науки.
Примеры задач с решениями (CTF).
Форензика в компаниях (примеры из жизни, как ищут следы взлома).
Практический блок для самостоятельного решения.
OSINT или RECON
– Определение. Методы поиска в открытых источниках. Используемые инструменты.
Практический блок с примерами (сканеры портов/гугл дорки/шудан/и т.д.).
Промежуточная аттестация