Безопасность данных и основы киберзащиты
- от 13 лет
- от 64 учебных часов
- 5000 ₽ в месяц
- в группе, индивидуально
- очно
Краткое описание курса
Ключевые приёмы противодействия киберугрозам: от криптографии и защиты паролей до веб‑ и сетевой безопасности. Знакомство с профессией специалиста в сфере информационной безопасности.
Подробно о курсе
Курс Безопасность данных и основы киберзащиты — надёжная опора для вашего ребёнка в стремительно меняющемся цифровом мире. Практическая программа с упором на Python и JavaScript и работу с сетевыми технологиями даст не просто знания, а реальные инструменты для защиты себя и семьи в интернете.
Обучение на курсе сформирует у ребёнка мышление настоящего защитника: он научится видеть угрозы на разных уровнях — от уязвимостей в коде до рисков сетевого взаимодействия. Это не просто курс по программированию — это инвестиция в безопасность вашей семьи и фундамент перспективной профессии: специалисты по информационной безопасности сегодня востребованы везде — от банков и госучреждений до медицины и образования. Вы сможете меньше переживать о цифровых рисках: ребёнок поймёт, как действуют злоумышленники, и освоит приёмы, которые помогут защитить личные данные, смартфон и даже семейный бюджет от фишинга и кражи паролей.
В первом модуле ребёнок не просто повторит основы Python — он сразу применит их для решения задач киберзащиты: создаст криптографические алгоритмы (начиная с шифра Цезаря), научится грамотно работать с файловой системой и обрабатывать ошибки, чтобы программы были устойчивыми. Важный блок посвящён актуальной сегодня теме защиты паролей: ребёнок разберётся, как устроены словарные атаки и брутфорс, и узнает, как им противостоять. Особое внимание уделено роли искусственного интеллекта в борьбе с киберугрозами — ребёнок увидит, как технологии используются и злоумышленниками, и защитниками.
Второй раздел курса посвящён веб‑безопасности: ребёнок узнает, какими способами злоумышленники похищают личные данные через браузер, и освоит методы защиты от кражи личности. Он разберётся в устройстве современных веб‑приложений, поймёт, какую роль в безопасности играют фронтенд и бэкенд, научится быстро выявлять уязвимости сайтов и распознавать фишинговые страницы. В числе навыков — защита от самых распространённых веб‑угроз, включая опасные SQL‑атаки, с которыми сталкиваются даже крупные корпорации.
Третий раздел откроет мир сетевых технологий: ребёнок изучит сетевые протоколы, освоит анализ трафика и способы предотвращения атак. Он научится работать с командной строкой Windows, создаст собственную локальную сеть и проверит её на уязвимости — то есть получит опыт, максимально приближённый к реальной работе специалиста по кибербезопасности.
Программа курса
Ниже представлена программа курса Безопасность данных и основы киберзащиты. Представлен общий вариант программы, некоторые разделы могут варьироваться в зависимости от возрастной категории обучаемых.
Модуль 1. Python для кибербезопасности
Тема 1. Введение в раздел на языке программирования Python
Повторяем переменные, типы данных, циклы, списки. Ученики вспоминают на практических примерах знания, полученные из основ программирования на Python.
Тема 2. Криптография на Python
Разберём виды шифрования. Напишем Шифр Цезаря. Самый древний способ шифрования (сдвиг букв по алфавиту на 3 шага). Как превратить слово «Привет» в «Туёмез».
Тема 3. Защита файлов
Работа с файлами. Как Python читает *.txt. Зачем нужен блок try-except (как поймать ошибку, если файла нет на диске).
Тема 4. Брутфорс и атаки на пароли
Словарная атака, в этой теме рассмотрим, как используют словари при подборе паролей.
Тема 5. Битва разумов: Защитник vs Злоумышленник
В этой теме рассмотрим, как ИИ помогает строить защиту программ и проверять их на возможность взлома.
Тема 6. Ограничение доступа к своей программе
Создадим программу, которая проверяет логин и пароль.
Модуль 2. JavaScript и безопасность веб-приложений
Тема 7. Этика в киберзащите. «Кодекс защитника»
Кто такой «киберзащитник»? Что такое «этика в киберзащите». Юридическая ответственность для подростков в области цифровых и компьютерных технологий. Основные правила «Кодекса защитника». Программа Bug Bounty («награда за ошибку»). Обзор программ Bug Bounty в России. Модель OWASP Top 10 — рейтинг компьютерных уязвимостей.
Тема 8. Роль фронтенда и бэкенда в безопасности. Обзор веб-уязвимостей
Инструменты разработчика в браузере (DevTools). Виды уязвимостей в вебе: межсайтовый скриптинг, межсайтовая подделка запроса, SQL-инъекции.
Тема 9. Память браузера и кража личностей
Cookies, LocalStorage, SessionStorage: в чем разница и где что хранить? Риск каждого из хранилищ для кражи личности. Знакомство с сессиями. Как работают сессии и токены. Способы кражи личности: XSS-атака, CSRF-атака. Методы защиты на уровне пользователя. Методы защиты на уровне разра-ботчика. Защита Cookies. Защита LocalStorage. Защита SessionStorage.
Тема 10. Межсайтовый скриптинг (XSS) — король уязвимостей
Понятие межсайтового скриптинга, принципы работы. Виды XSS-атак: сохранённые XSS-атаки, отражённые XSS-атаки, XSS на основе DOM. Последствия XSS-атак: кража информации, перехват сеанса, повреждение страниц и внедрение вредоносного контента, распространение вредоносного ПО, фишинг. Проверка сайта на уязвимости XSS. Тестирование ввода данных. Способы предотвращения XSS-атак.
Тема 11. Обман зрения и логики (Clickjacking & IDOR)
Понятие кликджекинга, принципы работы. Небезопасная прямая ссылка (IDOR). Обход клиентской валидации. Способы защиты от кликджекинга.
Тема 12. Межсайтовая подделка запроса (CSRF)
Понятие межсайтовой подделки запроса, принципы работы. Последствия CSRF-атак: кража информации, фишинг. Защита от межсайтовой подделки запроса: CSRF-токены, флаг SameSite у cookies.
Тема 13. SQL-инъекции
Понятие базы данных. Передача данных из браузера в БД. Уязвимости SQL и их использование злоумышленниками. Принцип работы SQL-инъекции. Защита от SQL-инъекций на уровне фронтенда. Защита от SQL-инъекций на уровне базы данных.
Тема 14. Фишинг и социальная инженерия
Понятие фишинга. Фишинг и социальная инженерия — оружие психологов, а не программистов. JavaScript-фишинг. Как отличить реальный сайт от подделки.
Тема 15. Основы политики безопасности
Протоколы HTTP и HTTPS. Политика безопасности контента (Content Security Policy). Флаги безопасности (HttpOnly, Secure). Как браузер блокирует запросы к чужим API (CORS). Как настроить Политику безопасности контента, чтобы заблокировать inline-скрипты и защититься от XSS-атак.
Модуль 3. Протоколы, сети, ОС
Тема 16. Уязвимости Wi-Fi сетей
Анализ критических уязвимостей в беспроводных сетях, включая протоколы шифрования (WPA2/WPA3) и риски использования публичных хот-спотов. Рассматриваются методы перехвата данных, атаки типа MitM («человек посередине») и способы защиты домашней точки доступа.
Тема 17. Встроенный антивирус Windows
Обзор возможностей штатного защитника Microsoft Defender, его интеграции в ядро ОС и эффективности против современных угроз. Оценивается автономная работа облачного мониторинга, влияние на производительность ПК и достаточность базовой защиты для рядового пользователя.
Тема 18. Применение стороннего антивируса (на примере Kaspersky)
Обоснование установки дополнительного защитного ПО на примере комплексного решения Bitdefender Total Security. Демонстрируются преимущества многоуровневой защиты: продвинутый антифишинг, защита от программ-вымогателей (Ransomware) и оптимизация системы.
Тема 19. Политика паролей и шаблоны безопасности в Windows
Изучение механизмов контроля учётных записей через локальную политику безопасности (secpol.msc) и настройку требований к сложности, длине и ротации паролей. Включает разбор готовых шаблонов безопасности для быстрого развёртывания защищённой конфигурации Windows.
Тема 20. Признаки заражения компьютера
Перечень явных и скрытых симптомов компрометации операционной системы вредоносным кодом. Описываются аномальное поведение процессов, беспричинная нагрузка на процессор и диск, появление неизвестных файлов, а также блокировка системных утилит.
Тема 21. Брандмауэр и уязвимости на уровне протоколов и портов
Изучение принципов работы сетевого экрана (файрвола) для фильтрации входящего и исходящего трафика ПК. Включает разбор рисков, связанных с открытыми критическими портами (например, RDP 3389, SMB 445), и уязвимостями сетевых протоколов, которые хакеры используют для удалённого проникновения в систему.
Организация занятий
Необходимая подготовка и возраст
Для успешного освоения программы курса нужны базовые знания одного из языков программирования (Python, JavaScript) и знание устройства персонального компьютера. Получить необходимые знания можно на наших курсах «Веб-разработка. Фронтенд», «Основы программирования на языке Python», «Настройка и техническое обслуживание ПК» или самостоятельно. Мы принимаем на данный курс ребят от 13 лет.
Продолжительность курса и график занятий
Продолжительность курса Безопасность данных и основы киберзащиты составляет 64 учебных часa (1 учебный час равен 45 минутам). Все указанное время слушатели работают с преподавателем за собственным рабочим местом.
Обучение проводится в группах выходного дня (суббота, воскресенье) и по будням во временном интервале с 10.00 до 17.00. Типовой график занятий включает 2 академических часа в неделю, например, в воскресенье с 11.10 до 12.40. Таким образом, в месяц проводится 4 занятия по 2 академических часа. Такой режим позволяет избежать чрезмерной перегрузки детей.
Занятия на наших курсах совпадают со школьным учебным годом и обычно начинаются в сентябре–октябре, заканчиваясь в мае. Таким образом, на протяжении учебного года ребенок получает полезное и увлекательное дополнительное образование, которое со временем может стать основой будущей профессии.
Занятия проходят по адресу:
ул. Карла Маркса, 67
Стоимость обучения и запись на курс
Оплата обучения производится помесячно или единовременно. Стоимость курса Безопасность данных и основы киберзащиты при помесячной оплате составляет 5000 ₽ в месяц. При этом осуществлять предоплату не требуется, более того, вы имеете право бесплатно посетить первое занятие (2 академических часа) и уже после этого принять решение о продолжении обучения и оплате занятий удобным для вас способом.
Документ, подтверждающий прохождение курса
По окончании обучения и после сдачи практических зачетов вы получите Сертификат об окончании курса Безопасность данных и основы киберзащиты.
Ещё вопросы?
Задайте их, и наш менеджер свяжется с Вами в ближайшее время.
Согласие на обработку персональных данных
Настоящим в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006 года (с изменениями и дополнениями) свободно,
своей волей и в своем интересе, а также подтверждая свою дееспособность, даю свое согласие на обработку моих персональных данных АНО ДПО «ИНСТИТУТ СОВРЕМЕННОГО ОБРАЗОВАНИЯ» (ОГРН 1143600000290, ИНН 3666999768), зарегистрированным в соответствии с законодательством РФ по адресу: ул. Карла Маркса, дом 67, Воронеж, Воронежская область, Россия, 394036 (далее по тексту — Оператор).
Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой
информации физическому лицу.
Настоящее Согласие выдано мною на обработку следующих персональных данных:
— Имя;
— Телефон.
Согласие дано Оператору для совершения следующих действий с моими персональными данными с использованием средств
автоматизации и/или без использования таких средств: сбор, запись, систематизация, накопление, хранение, уточнение
(обновление, изменение), извлечение, использование, обезличивание, а также осуществление любых иных действий, предусмотренных
действующим законодательством РФ как неавтоматизированными, так и автоматизированными способами.
Данное согласие дается Оператору для обработки моих персональных данных в следующих целях:
— предоставление мне услуг/работ;
— направление в мой адрес уведомлений, касающихся предоставляемых услуг/работ;
— подготовка и направление ответов на мои запросы;
— направление в мой адрес информации, в том числе рекламной, о мероприятиях/товарах/услугах/работах Оператора.
Настоящим я уведомлен Оператором, что предполагаемыми пользователями персональных данных являются работники Оператора.
Настоящее согласие на обработку моих персональных данных является бессрочным и действует до момента его отзыва путем направления мною соответствующего уведомления на электронный адрес courses@immf.ru. В случае отзыва мною согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без моего согласия при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
Настоящим Согласием я подтверждаю, что являюсь субъектом предоставляемых персональных данных, а также подтверждаю достоверность предоставляемых данных.