Доступно

[GeekUniversity] Факультет Информационной безопасности (годовая программа)

Тема в разделе "Курсы по администрированию", создана пользователем Людвиг Аристархович, 10 май 2018.

Цена: 135000р.-96%
Взнос: 5162р.
100%

Основной список: 57 участников

Резервный список: 21 участников

Статус обсуждения:
Комментирование ограничено.
  1. 10 май 2018
    #1
    Людвиг Аристархович
    Людвиг Аристархович ЧКЧлен клуба

    Складчина: [GeekUniversity] Факультет Информационной безопасности (годовая программа)


    Программа обучения на факультете Информационной безопасности
    Вас ожидает 2-4 занятия в неделю в вечернее время.

    [​IMG]

    1) четверть
    Веб-технологии: уязвимости и безопасность
    1 месяц, 2 раза в неделю

    • URL. Из чего состоит, security-related фичи. URL Parsers. URL encode
    • HTTP. Синтаксис, заголовки, HTTPS
    • HTML. HTML Parser. HTML-эскейпинг. Формы, фреймы
    • JavaScript. Script Processing Model
    • Другие типы файлов. XML, аудио/видео/картинки
    • Изоляция страниц. Same Origin Policy: DOM, XHR, Web storage
    • Наследование Origin в браузерах
    • CORS, PostMessage, WebSocket. Применение, как сделать безопасно
    Client-Side-уязвимости
    1 месяц, 2 раза в неделю

    • XSS. Основы: причины возникновения, базовые механизмы защиты (эскейпинг, CSP)
    • XSS. Reflected XSS, Stored XSS, Blind XSS, Self XSS
    • XSS. Эксплуатация
    • WAF. Обходы WAF при XSS
    • CSRF. Причины возникновения, способы защиты, JWT
    • CSP in depth
    • Прочие уязвимости на клиенте: clickjacking, HTML injection, Open Redirect
    Безопасность мобильных приложений
    1 месяц, 2 раза в неделю

    • OWASP TOP 10 Mobile
    • Незащищенность двоичного файла
    • Недостаточная защита на транспортном уровне
    • Непреднамеренная утечка информации
    • Защита In-App покупок
    • LvL лицензия и DRM защита
    • Certificate Pinning
    Компьютерные сети
    2 месяца, 1 раз в неделю

    • Стек TCP/IP и модель OSI/ISO
    • Навыки работы в Cisco CLI
    • Работа с сетевыми утилитами
    • L1 и L2 на примере Ethernet
    • L3: IPv4, IPX, IPv6, статическая и динамическая маршрутизация
    • L4: TCP, UDP.
    • NAT, DHCP, DNS, WiFi
    • SMTP, HTTP, HTTPS, TLS, RSA
    Видеокурс "Основы баз данных"
    Видеокурс

    • Реляционные базы данных
    • Установка СУБД MySql и графического приложения Mysql Workbench.
    • Проектирование базы данных, нормальные формы
    • SQL-команда CREATE
    • SQL-команда INSERT
    • SQL-команды SELECT и WHERE
    • SQL-команды DISTINCT, ORDER BY, LIMIT
    • SQL-команды DELETE и UPDATE
    • Понятие согласованности или консистентности данных.
    • Понятие внешнего ключа и ограничений на значения столбцов; FOREIGN KEY CONSTRAINTS.
    • Создание таблиц с отношением “многие ко многим”
    • Использование составного первичного ключа при проектировании таблицы с отношением “многие ко многим”.
    • Получение данных из нескольких взаимосвязанных таблиц; несостоятельность подхода с использованием нескольких SELECT-ов.
    • Объединение данных из нескольких таблиц с помощью оператора INNER Объединение данных из нескольких таблиц с помощью операторов LEFT JOIN и RIGHT JOIN.
    • Объединение результатов нескольких SQL-запросов с помощью оператора Агрегирующие функции COUNT, SUM, MIN, MAX.
    • Группировка выбранного набора строк с использованием оператора GROUP
    • Индексы. Фильтрация в GROUP BY с использованием HAVING; увеличение скорости выполнения запросов с использованием индексов.
    • Понятие транзакции; оператор TRANSACTION; требования ACID к транзакционной системе.
    2) четверть
    Server-Side: Часть 1
    1 месяц, 2 раза в неделю

    • Атаки на хранилища данных (SQLi). Как искать, эксплуатировать и защищаться
    • Основы PHP
    • RCE (удаленное исполнение кода)
    • Уязвимости в логике работы приложения
    • Уязвимости связанные с ACL (контролем доступа). IDOR
    • brutforce, captcha
    • burp intruder
    Server-Side: Часть 2
    1 месяц, 2 раза в неделю

    • SQLi эксплуатация (обычная; blind; sqlmap)
    • RCE эксплуатация
    • Race Condition
    • OAuth уязвимости
    • XXE
    • Path Traversal, LFI, RFI
    • SSRF
    • Методы эксплуатации (xss, port scan, internal api, ...)
    • SSTI
    • subdomain takeover
    Безопасность мобильных приложений
    1 месяц, 2 раза в неделю

    • OWASP TOP 10 Mobile
    • Незащищенность двоичного файла
    • Недостаточная защита на транспортном уровне
    • Непреднамеренная утечка информации
    • Защита In-App покупок
    • LvL лицензия и DRM защита
    • Certificate Pinning
    Программирование на Python
    2 месяца, 1 раз в неделю

    • Знакомство с Python
    • Встроенные типы и операции с ними
    • Функции.
    • Работа с файлами
    • Полезные инструменты
    • Модули и библиотеки
    BugBounty, CTF
    1 месяц, 2 раза в неделю

    • Что такое BugBounty, основные платформы, правила и подводные камни
    • Существующие подходы к багхантингу (поиску уязвимостей на BugBounty)
    • Разбор популярных кейсов с BugBounty платформ
    • CTF -- что такое, какие бывают. Примеры CTF для начинающих
    • Разбор нескольких задач с CTF
    3) четверть
    Безопасность в сети
    1 месяц, 2 раза в неделю

    • Сниффинг и спуффинг
    • Захват трафика с помощью Wireshark и tcpdump
    • Исследование трафика в Wireshark
    • Kali Linux, DVL
    • Уязвимости сетевых протоколов
    • Пассивные сетевые атаки
    • Активные сетевые атаки
    • Эксплуатация уязвимостей, metasploit
    • Технологии беспроводных сетей и методология их взлома.
    • Инструменты хакинга беспроводных сетей.
    • Атаки на Bluetooth. Меры противодействия атакам на беспроводные сети.
    • Инструменты защиты. Тестирование на проникновение в сеть.
    • Практическая работа: обнаружение точек доступа, сниффинг, деаутентификация, взлом ключей WEP, WPA, WPA2 и расшифровывание Wi-Fi трафика.
    Операционные системы
    1 месяц, 2 раза в неделю

    • Машинный код, ассемблер, дизассемблер
    • Потоки, процессы
    • Устройство ОС Linux
    • Управление памятью
    • Файловые системы
    • Виртуализация
    Компьютерные сети – факультатив от МГТУ им. Баумана (компьютерные сети 2)
    2 месяца, 1 раз в неделю

    • Подготовка рабочей среды. Cisco packet tracer 7.1.1. Wireshark. Построение WAN логической и физической топологии.
    • Технология WAN. Динамическая маршрутизация. BGP.
    • Технология WAN. Система DNS. Root servers. DNS-зоны.
    • Технологии локальных сетей. STP. Агрегирование каналов. LACP. Построение топологии сети провайдера.
    • Технология VLAN. Протокол 802.1Q.
    • Динамическая маршрутизация. OSPF. DHCP. DHCP-relay. Настройка офисной сети. RIPv2. NAT.
    • Технологии VPN. GRE. RIPv2 over GRE.
    Linux 2 Сервер
    1 месяц, 1 раз в неделю

    • GNU/Linux
    • Основы устройства Linux
    • Работа со строками и файлами
    • Написание скриптов
    • GNU/Linux
    • Сеть и безопасность
    • Веб-сервер Apache2
    • Прикладное ПО
    4) четверть
    Криптография
    1 месяц, 2 раза в неделю

    • Шифры: симметричные (блочные и потоковые), асимметричные
    • Хеширование: sha2, sha3, md5, sha1 (sha0)
    • Криптография с открытым ключом
    • Атаки на криптографические схемы
    • Устройство криптографических алгоритмов
    • Уязвимости при использовании криптографических средств
    • Хеши для паролей: Argon2, bcrypt, scrypt
    Бинарные уязвимости, reverse engineering
    1 месяц, 2 раза в неделю

    • Внутреннее устройство и принципы процессора и памяти
    • Переполнение буфера. Механизм атаки, эксплуатация, защита
    • Уязвимость форматной строки
    • Return to libc attack
    • Integer overflow
    • IDA, применение для реверса приложений
    Социальная инженерия, стандарты информационной безопасности
    1 месяц, 2 раза в неделю

    • Социальная инженерия. Методы, кейсы, способы применения полученных результатов при дальнейшем аудите
    • RFC и криптографические стандарты
    • ГОСТы по ИБ. Зачем нужны, как применять и не умереть
    Факультатив: методология аудита веб-сервисов
    2 месяца, 1 раз в неделю

    • Разведка при аудите. Способы, как каждый из способов работает, программы для автоматизации
    • Разведка на сетевом уровне и уровне доменов. Nmap, subbrute, sublist3r
    • Разведка на уровне приложения. Web-spiders, eye-witness, dirsearch
    • Сбор отпечатков сервисов, поиск известных уязвимостей для них
    • Поиск уязвимостей руками, сбор всех полученных ранее знаний в единый процесс исследования
    • Эксплуатация уязвимостей, поиск максимального импакта от уязвимости
    Подготовка к собеседованию
    1 месяц, 2 раза в неделю

    • Подготовка к собеседованию на должность специалиста по информационной безопасности
    • Задачи и вопросы на собеседованиях
    [​IMG]

    В процессе проведения обучения авторами были внесены изменения в программу курса.

    1 четверть
    "Веб-технологии: уязвимости и безопасность" - программа теперь называется "Безопасность клиентской части"

    3 четверть
    Компьютерные сети – факультатив от МГТУ им. Баумана (компьютерные сети 2) и Linux 2 Сервер
    заменены на два других курса:
    Безопасность серверной части веб-приложений: часть 1 и Безопасность серверной части веб-приложений: часть 2

    4 четверть
    Социальная инженерия, стандарты информационной безопасности и Подготовка к собеседованию.
    заменены на
    Криптография. Интерактивный курс, Реверс-инжиниринг и Бинарные уязвимости

     

    Вложения:

    Последнее редактирование модератором: 18 ноя 2020
    5 пользователям это понравилось.
  2. Последние события

    1. skladchik.com
      Складчина доступна.
      18 ноя 2020
    2. skladchik.com
      Складчина закрыта.
      25 фев 2020
    3. skladchik.com
      Складчина доступна.
      18 фев 2020
    4. Counsellor
      Counsellor участвует.
      17 фев 2020

    Последние важные события

    1. skladchik.com
      Складчина доступна.
      18 ноя 2020
    2. skladchik.com
      Складчина закрыта.
      25 фев 2020
    3. skladchik.com
      Складчина доступна.
      18 фев 2020
    4. skladchik.com
      Взнос составляет 2581р.
      31 янв 2020
  3. Обсуждение
  4. 11 май 2018
    #2
    VasiaPupkin
    VasiaPupkin ЧКЧлен клуба
    Очень тяжёлая складчина получилась, так народ не особо записываться будет, лучше разбить на помесячно, и орг не убежит получив всю сумму и скидываться нет так тяжко будет:rolleyes:
     
    4 пользователям это понравилось.
  5. 7 июн 2018
    #3
    FireWalkWithMe
    FireWalkWithMe ДолжникДолжник
    Когда ориентировочно ждать первых материалов?
     
  6. 7 июн 2018
    #4
    Доктор Лектер
    Доктор Лектер МодерМодератор Команда форума
    @FireWalkWithMe, тут еще даже и организатора нет. А вы о материалах уже говорите :confused:
     
  7. 19 дек 2018
    #5
    Mergul
    Mergul ДолжникДолжник
    У них сейчас скидки предновогодние. Может кто решится организовать?
    Хотя ценник все равно за сотню переваливает. Может стоило на четверти разбить складчину?
     
    2 пользователям это понравилось.
  8. 16 янв 2019
    #6
    FireWalkWithMe
    FireWalkWithMe ДолжникДолжник
    Организатора нет так понимаю?
     
  9. 4 мар 2019
    #7
    apt-get
    apt-get ЧКЧлен клуба
    Ну как бы материал на руках, но я думаю если начать организовывать, то народ разбежится.
     
  10. 4 мар 2019
    #8
    apt-get
    apt-get ЧКЧлен клуба
    Если интересно, могу организовать складчину разбитую по четвертям, пишите если интересно. Попробую что то придумать
     
    6 пользователям это понравилось.
  11. 4 мар 2019
    #9
    Celentano
    Celentano МодерМодератор Команда форума
    Оплата курса должна быть позже даты создания темы на форуме. Если есть материал по складчине, то пиши внизу форума в обратную связь. Там проверят покупку и материал и возможно разрешат организовать эту складчину через гаранта. Возможно, но маловероятно, что разрешат разбить на части.
     
    1 человеку нравится это.
  12. 27 янв 2020
    #10
    Организатор
    Организатор ОргОрганизатор
    Все готовы, не забыли что записаны? ;)
     
    1 человеку нравится это.
  13. 27 янв 2020
    #11
    greenland
    greenland ОргОрганизатор (А)
    Цена курса уже 150т.
     
  14. 27 янв 2020
    #12
    apt-get
    apt-get ЧКЧлен клуба
    Тем более, тут цена 1 к 100, помоему выгодно :)
     
  15. 27 янв 2020
    #13
    greenland
    greenland ОргОрганизатор (А)
    Это про то что взнос будет больше чем есть сейчас
     
  16. 27 янв 2020
    #14
    apt-get
    apt-get ЧКЧлен клуба
    Однозначно, порекламировать тему бы немного до сборов...
     
  17. 27 янв 2020
    #15
    Организатор
    Организатор ОргОрганизатор
    Цена именно такая, какая сейчас в складчине, и ни копейкой больше. Ждать еще год не придется.
     
  18. 27 янв 2020
    #16
    Организатор
    Организатор ОргОрганизатор
    Всё готово к выдаче, дело только за вами.
     
    2 пользователям это понравилось.
  19. 29 янв 2020
    #17
    greenland
    greenland ОргОрганизатор (А)
    оплата балансом будет?
     
  20. 29 янв 2020
    #18
    Celentano
    Celentano МодерМодератор Команда форума
    Давно тебя не было похоже на форуме. Оплата балансом сейчас во всех складчинах, вебмани пользуются единицы. Теперь основная платежная единица на форуме монета - баланс.
     
    3 пользователям это понравилось.
  21. 30 янв 2020
    #19
    greenland
    greenland ОргОрганизатор (А)
    захожу часто, но не было возможности что-то проводить. новость про по сути отказ от ВМ очень в тему, но вот суть ее уловить не удалось с первых пары попыток прочтения.
    спасибо за пояснение.
     
  22. 31 янв 2020
    #20
    Manul13
    Manul13 ЧКЧлен клуба
    Когда старт? или он уже состоялся?
     
Статус обсуждения:
Комментирование ограничено.