Обучайтесь вместе с нами!
Курс «Безопасность в интернете: основные аспекты»
В результате освоения программы, обучающийся должен приобрести следующие знания и умения:
- классификацию основных киберугроз (фишинг, вредоносное ПО, DDoS‑атаки, SQL‑инъекции, XSS и др.) и актуальные тренды киберпреступности (2024–2025 гг.);
- содержание и требования ФЗ 152 «О персональных данных» (цели сбора, сроки хранения, права субъекта, порядок уведомления регуляторов при утечках);
- принципы безопасной настройки ИТ‑инфраструктуры: Wi‑Fi (WPA2/WPA3), VPN, межсетевые экраны, концепция Zero Trust;
- алгоритмы реагирования на инциденты ИБ (detection → containment → eradication → recovery);
- ключевые уязвимости из списка OWASP Top 10 и методы их выявления (пентест, сканеры вроде OWASP ZAP);
- основы криптографии (AES, RSA, TLS) и механизмы многофакторной аутентификации (MFA: SMS, приложения, аппаратные ключи);
- методы повышения киберграмотности сотрудников (тренировки по фишингу, регламенты работы с корпоративными ресурсами).
- анализировать реальные кибератаки: определять тип угрозы, пострадавшую сторону, последствия (на основе открытых источников);
- оценивать прозрачность политик конфиденциальности цифровых сервисов (выявлять цели сбора данных, сроки хранения, права пользователя);
- настраивать безопасность домашних/офисных сетей (менять SSID, выбирать шифрование, отключать гостевой доступ);
- распознавать фишинговые письма по ключевым признакам (подозрительный домен, срочность, орфографические ошибки);
- составлять пошаговые алгоритмы реагирования на инциденты (например, при взломе корпоративного аккаунта);
- использовать бесплатные инструменты для сканирования уязвимостей веб‑сайтов (OWASP ZAP, сервисы проверки SSL/HSTS);
- внедрять MFA для личных и корпоративных аккаунтов, документировать процесс настройки;
- разрабатывать краткие инструкции для сотрудников по кибергигиене (не более 100 слов, с чёткими признаками угроз).
ОПК‑1. Способность анализировать современные киберугрозы и оценивать риски
ОПК‑2. Владение нормативно‑правовой базой в сфере информационной безопасности
ОПК‑3. Способность настраивать и администрировать безопасную ИТ‑инфраструктуру
ОПК‑4. Умение разрабатывать и проводить программы повышения киберграмотности
ОПК‑5. Способность реагировать на инциденты ИБ по стандартизированным алгоритмам
ОПК‑6. Владение методами тестирования и защиты веб‑приложений
ОПК‑7. Способность внедрять криптографические и аутентификационные механизмы
ОПК‑8. Умение систематизировать и презентовать информацию по ИБ
ОПК‑9. Способность обеспечивать здоровьесбережение в цифровой среде
ОПК‑10. Готовность к непрерывному профессиональному развитию в сфере ИБ
Программа разработана образовательным подразделением для подготовки руководителей, повышения профессионального уровня в рамках имеющейся квалификации, совершенствования имеющихся и получения новых компетенций в рамках Профессионального стандарта «Специалист по безопасности компьютерных систем и сетей».
Наименование вида профессиональной деятельности: Защита информации в компьютерных системах и сетях
Основная цель вида профессиональной деятельности: Обеспечение безопасности информации в компьютерных системах и сетях в условиях существования угроз их информационной безопасности
ООО ШКОЛА ВИНА
Юр. адрес: 420015, РЕСПУБЛИКА ТАТАРСТАН (ТАТАРСТАН), Г.О. ГОРОД КАЗАНЬ, Г. КАЗАНЬ, УЛ. ЖУКОВСКОГО, Д. 25, ПОМЕЩ. 2
ИНН: 1655513319
ОГРН: 1261600015753
Почта:
Цель: сформировать у слушателей комплексные компетенции по обеспечению информационной безопасности в условиях современных киберугроз: от понимания базовых рисков до практического применения защитных механизмов и реагирования на инциденты.
- Познакомить с актуальным ландшафтом киберугроз, классификацией угроз и трендами киберпреступности (2024–2025 гг.).
- Освоить правовые основы защиты персональных данных (ФЗ 152) и практические механизмы их реализации.
- Научить настраивать безопасную ИТ‑инфраструктуру (сети, устройства, VPN, межсетевые экраны) с учётом принципов Zero Trust.
- Развить навыки кибергигиены у сотрудников: распознавание фишинга, безопасное обращение с корпоративными ресурсами.
- Освоить алгоритм реагирования на инциденты ИБ: от обнаружения до пост‑инцидентного анализа.
- Понять ключевые уязвимости веб‑приложений (OWASP Top 10) и методы их тестирования.
- Освоить базовые механизмы криптографии и многофакторной аутентификации для защиты цифровых активов.