Программа рассчитана на тех, кто начинает с нуля: специальная подготовка не требуется. Её суть - в постепенном погружении: сначала фундамент (базовые IT-навыки), затем инструменты и, наконец, решение реальных задач.
Курс разбит на модули. Вот ключевые блоки:
Основы IT и инструментов. Работа с Linux и Windows, основы Python и SQL, система контроля версий Git, принципы CI/CD.
Сетевые технологии. Изучение протоколов (IPv4, IPv6, TCP, UDP), работа с VPN, FireWall, понимание модели OSI.
Основы информационной безопасности. Нормативное регулирование, базовые понятия защиты данных.
Практические сценарии и инструменты. Поиск уязвимостей в сетевой инфраструктуре и веб-приложениях, анализ защищённости систем, работа с инструментами (Metasploit Framework, Snort, OSSEC), основы криптографии, моделирование угроз (в том числе по методологии STRIDE), методы предотвращения утечек.
DevSecOps. Автоматизация задач безопасности.
Реагирование на инциденты. Сбор доказательств, устранение последствий атак, разработка алгоритмов реагирования (Playbook).
Проекты. В процессе обучения вы выполняете практические задания и проекты (например, разработка API на Flask, анализ сетевого трафика). В конце - итоговый проект, который можно добавить в портфолио.





