Формы освоения программы: с применением исключительно электронного обучения, дистанционных образовательных технологий

Обучайтесь вместе с нами!

Курс «Безопасность в интернете: основные аспекты»

Планируемые результаты освоения программы

В результате освоения программы, обучающийся должен приобрести следующие знания и умения:

  • знать:

    -        классификацию основных киберугроз (фишинг, вредоносное ПО, DDoS‑атаки, SQL‑инъекции, XSS и др.) и актуальные тренды киберпреступности (2024–2025 гг.);

    -        содержание и требования ФЗ 152 «О персональных данных» (цели сбора, сроки хранения, права субъекта, порядок уведомления регуляторов при утечках);

    -        принципы безопасной настройки ИТ‑инфраструктуры: Wi‑Fi (WPA2/WPA3), VPN, межсетевые экраны, концепция Zero Trust;

    -        алгоритмы реагирования на инциденты ИБ (detection → containment → eradication → recovery);

    -        ключевые уязвимости из списка OWASP Top 10 и методы их выявления (пентест, сканеры вроде OWASP ZAP);

    -        основы криптографии (AES, RSA, TLS) и механизмы многофакторной аутентификации (MFA: SMS, приложения, аппаратные ключи);

    -        методы повышения киберграмотности сотрудников (тренировки по фишингу, регламенты работы с корпоративными ресурсами).

  • уметь:

    -        анализировать реальные кибератаки: определять тип угрозы, пострадавшую сторону, последствия (на основе открытых источников);

    -        оценивать прозрачность политик конфиденциальности цифровых сервисов (выявлять цели сбора данных, сроки хранения, права пользователя);

    -        настраивать безопасность домашних/офисных сетей (менять SSID, выбирать шифрование, отключать гостевой доступ);

    -        распознавать фишинговые письма по ключевым признакам (подозрительный домен, срочность, орфографические ошибки);

    -        составлять пошаговые алгоритмы реагирования на инциденты (например, при взломе корпоративного аккаунта);

    -        использовать бесплатные инструменты для сканирования уязвимостей веб‑сайтов (OWASP ZAP, сервисы проверки SSL/HSTS);

    -        внедрять MFA для личных и корпоративных аккаунтов, документировать процесс настройки;

    -        разрабатывать краткие инструкции для сотрудников по кибергигиене (не более 100 слов, с чёткими признаками угроз).

  • общепрофессиональные компетенции:

    ОПК‑1. Способность анализировать современные киберугрозы и оценивать риски

    ОПК‑2. Владение нормативно‑правовой базой в сфере информационной безопасности

    ОПК‑3. Способность настраивать и администрировать безопасную ИТ‑инфраструктуру

    ОПК‑4. Умение разрабатывать и проводить программы повышения киберграмотности

    ОПК‑5. Способность реагировать на инциденты ИБ по стандартизированным алгоритмам

    ОПК‑6. Владение методами тестирования и защиты веб‑приложений

    ОПК‑7. Способность внедрять криптографические и аутентификационные механизмы

    ОПК‑8. Умение систематизировать и презентовать информацию по ИБ

    ОПК‑9. Способность обеспечивать здоровьесбережение в цифровой среде

    ОПК‑10. Готовность к непрерывному профессиональному развитию в сфере ИБ

Сведения об образовательной организации

Программа разработана образовательным подразделением для подготовки руководителей, повышения профессионального уровня в рамках имеющейся квалификации, совершенствования имеющихся и получения новых компетенций в рамках Профессионального стандарта «Специалист по безопасности компьютерных систем и сетей».

Наименование вида профессиональной деятельности: Защита информации в компьютерных системах и сетях

Основная цель вида профессиональной деятельности: Обеспечение безопасности информации в компьютерных системах и сетях в условиях существования угроз их информационной безопасности

Контакты

ООО ШКОЛА ВИНА

Юр. адрес: 420015, РЕСПУБЛИКА ТАТАРСТАН (ТАТАРСТАН), Г.О. ГОРОД КАЗАНЬ, Г. КАЗАНЬ, УЛ. ЖУКОВСКОГО, Д. 25, ПОМЕЩ. 2

ИНН: 1655513319

ОГРН: 1261600015753

Почта: Elisssyes2015@mail.ru

Телефон: 89678723898

Задачи курса

-        Познакомить с актуальным ландшафтом киберугроз, классификацией угроз и трендами киберпреступности (2024–2025 гг.).

-        Освоить правовые основы защиты персональных данных (ФЗ 152) и практические механизмы их реализации.

-        Научить настраивать безопасную ИТ‑инфраструктуру (сети, устройства, VPN, межсетевые экраны) с учётом принципов Zero Trust.

-        Развить навыки кибергигиены у сотрудников: распознавание фишинга, безопасное обращение с корпоративными ресурсами.

-        Освоить алгоритм реагирования на инциденты ИБ: от обнаружения до пост‑инцидентного анализа.

-        Понять ключевые уязвимости веб‑приложений (OWASP Top 10) и методы их тестирования.

-        Освоить базовые механизмы криптографии и многофакторной аутентификации для защиты цифровых активов.

Made on
Tilda