I-CSE | Основи Кібербезпеки. Курс на Udemy™.
✓ Self-Study

Авторський курс від ISSP
I-CSE | Основи Кібербезпеки – курс, який проведе вас від базових концепцій до реального устрою захисту сучасних організаці, а також дозволить розуміти кібербезпеку так, як розуміє її практик – не поверхов о, а системно.
Для кого
IT-фахівці, системні адміністратори, розробники та ІТ-менеджери, які хочуть отримати практичне розуміння кіберзахисту і знати, з чого почати свій шлях у кібербезпеці.
Даний курс допоможе
Дізнатись, як реально влаштовані кіберзагрози – від фішингу і ransomware до державних APT-груп
Навчитись розрізняти хешування, шифрування і цифрові підписи і знатимете, де кожен з них застосовується
Зрозуміти, як будується Defense in Depth – і чому зловмисники обходять слабкі місця, а не сильні
Освоїти концепції Zero Trust, IAM і MFA через реальні кейси, а не абстрактні схеми
Побудувати розуміння Disaster Recovery і BCP – на прикладах Colonial Pipeline, атак на Україну та хмарних збоїв AWS і Azure
Вивчити 7 доменів кібербезпеки як практичний інструмент аналізу захисту будь-якої організації
Отримати чіткий орієнтир: які сертифікації обирати, на яких платформах практикуватись, за якими джерелами стежити
Програма курсу
Модуль 1, Розділ 1: Світ кібербезпеки
Модуль 1, Частина 1.1 – Кібербезпека у 2020-х
Після цього відео ви розумітимете, чому кібербезпека перетворилася зі спеціалізованої теми на стратегічний пріоритет для кожної організації – і чому це напряму стосується вашої роботи.
Модуль 1, Частина 1.2 – Актори загроз
Ви дізнаєтесь, хто насправді стоїть за кібератаками – і чому розуміння мотивів зловмисника є першим кроком до ефективного захисту.
Модуль 1, Частина 1.3 – Резонансні інциденти
Три детальних розбори реальних кіберінцидентів, які змінили уявлення про масштаб і наслідки атак – і з яких ви зможете зробити практичні висновки для своєї організації.
Модуль 1, Частина 1.4 – Відповідь світу на кіберзагрози
Після цього відео ви знатимете, як держави й організації структурують свою відповідь на кіберзагрози – і які інструменти використовують для виявлення і нейтралізації атак.
Модуль 1, Частина 1.5 – Еволюція кіберзагроз
Ви отримаєте хронологічне розуміння того, як кіберзагрози еволюціонували від 90-х до сьогодні – і чому знання цієї еволюції допомагає передбачати майбутні ризики.
Модуль 1, Розділ 3: Шкідливе програмне забезпечення та атаки
Модуль 1, Частина 3.1 – Типи шкідливого ПЗ
Після цього відео ви знатимете, як реально працює шкідливе ПЗ – і чому розуміння механіки malware допомагає побудувати кращий захист.
Модуль 1, Частина 3.2 – Ransomware і шкідливе ПЗ як послуга
Ви зрозумієте, чому ransomware став найприбутковішою формою кіберзлочинності – і що насправді захищає організацію від втрати даних і репутаційного краху.
Модуль 1, Частина 3.3 – Фішинг та соціальна інженерія
Після цього відео ви знатимете усі сучасні техніки соціальної інженерії – і зможете пояснити своїй команді, чому навіть обережна людина може стати жертвою атаки.
Модуль 1, Частина 3.4 – Мережеві атаки
Ви отримаєте системне розуміння атак на мережевому рівні – від класичного DDoS до підроблення GPS-сигналів – і навчитесь визначати правильні засоби захисту для кожного типу загрози.
Модуль 1, Частина 3.5 – Атаки на вебзастосунки
Після цього відео ви зрозумієте, як зловмисники атакують веб-застосунки – і які заходи захисту є обов’язковими для будь-якого сервісу, що доступний через інтернет.
Модуль 2, Розділ 1: Цілісність та хешування
Модуль 2, Частина 1.1 – Алгоритми хешування
Після цього відео ви чітко розумітимете різницю між хешуванням і шифруванням – і знатимете, який алгоритм хешування обирати і чому MD5 більше не є безпечним варіантом.
Модуль 2, Частина 1.2 – Криптографія
Ви дізнаєтесь, як HMAC і соління підсилюють базове хешування і чому без них навіть сильний алгоритм може бути скомпрометований – як це сталося з LinkedIn у 2012.
Модуль 2, Частина 1.3 – Цифрові підписи
Після цього відео ви зрозумієте, як працюють цифрові підписи – і побачиш, де ви вже зустрічали їх у своєму щоденному досвіді, навіть не замислюючись про це.
Модуль 2, Частина 1.4 – PKI, сертифікаційні центри та цілісність баз даних
Ви зрозумієте, як влаштована інфраструктура довіри в інтернеті – і чому цілісність бази даних є таким же критичним заходом безпеки, як і шифрування.
Модуль 2, Частина 1.5 – Цілісність баз даних: поглиблено
Після цього відео ви розумітимете, як механізми цілісності бази даних захищають від несанкціонованих змін – і чому правильне логування дозволяє відновити навіть видалені дані.
Модуль 2, Розділ 3: Захист систем та пристроїв
Модуль 2, Частина 3.1 – Вступ до захисту систем та пристроїв
Після цього відео ви матимете чітку карту того, що і як потрібно захищати – і зрозумієте, чому фрагментарний захист не набагато кращий за його відсутність.
Модуль 2, Частина 3.2 – Hardening операційних систем та Endpoint Security
Ви дізнаєтесь, як систематично закривати вразливості на рівні операційних систем і кінцевих пристроїв – і чому WannaCry став можливим саме через невстановлений патч.
Модуль 2, Частина 3.3 – Захист серверів та DevSecOps
Після цього відео ви зрозумієте, чому безпека має бути вбудована в процес розробки – і як DevSecOps знижує вартість виправлення вразливостей у десятки разів.
Модуль 2, Частина 3.4 – Захист мобільних пристроїв
Ви зрозумієте, чому смартфон став одним із найпривабливіших векторів атаки – і які технології реально захищають корпоративні дані на особистих пристроях.
Модуль 2, Частина 3.5 – Мережева безпека: VLANи, IDS/IPS та NAC
Після цього відео ви зрозумієте, чому пласка мережа – це катастрофа в очікуванні, і як VLANи, IDS/IPS і NAC разом будують ешелонований мережевий захист.
Модуль 2, Частина 3.6 – Фізична безпека та захист дата-центрів
Ви дізнаєтесь, чому фізична безпека є невід'ємною частиною кіберзахисту – і як сучасний дата-центр реалізує Defense in Depth від периметру до серверної клітки.
Модуль 2, Розділ 5: Кіберзахист у сучасних організаціях
Модуль 2, Частина 5 – Кіберзахист у сучасних організаціях
Фінальний урок курсу зводить усе вивчене воєдино і відповідає на головне питання: що робити далі після I-CSE і як рухатися вперед у кібербезпеці.
Модуль 1, Розділ 2: Куб кібербезпеки та основи безпеки
Модуль 1, Частина 2.1 – Тріада CIA
Після цього відео ви зрозумієте три фундаментальні принципи інформаційної безпеки – і навчитесь використовувати їх як лінзу для оцінки будь-якої системи або інциденту.
Модуль 1, Частина 2.2 – Три стани даних і захист у русі
Ви дізнаєтесь, чому захист даних залежить від їхнього стану – і чому дані в русі є особливо вразливими без правильних протоколів.
Модуль 1, Частина 2.3 – Три стовпи захисту: технології, політики, люди
Після цього відео ви зрозумієте, що ефективний кіберзахист будується на трьох рівних стовпах – і чому технології самі по собі не рятують без правильних політик і підготовлених людей.
Модуль 1, Розділ 4: Криптографія та контроль доступу
Модуль 1, Частина 4.1 – Основи криптографії
Після цього відео ви зрозумієте, як влаштована криптографія, яка захищає кожен ваш HTTPS-запит, повідомлення у месенджері і банківську транзакцію.
Модуль 1, Частина 4.2 – Прикладна криптографія
Ви побачите, як криптографічні алгоритми реалізуються у реальних системах і зрозумієте, яким інструментам довіряти для захисту комунікацій.
Модуль 1, Частина 4.3 – Постквантова криптографія
Після цього відео ви зрозумієте, чому квантові комп'ютери загрожують сучасній криптографії – і що організації мають робити вже зараз, щоб підготуватися до цієї загрози.
Модуль 1, Частина 4.4 – Моделі контролю доступу
Ви дізнаєтесь про чотири ключові моделі управління доступом – і зрозумієте, яку застосовувати залежно від вимог безпеки і гнучкості конкретної системи.
Модуль 1, Частина 4.5 – IAM-рішення та MFA
Після цього відео ви розумітимете сучасну аутентифікацію – і зможете пояснити, чому SMS-коди вже не є надійним другим фактором.
Модуль 1, Частина 4.6 – Приховування та захист даних
Ви дізнаєтесь про механізми захисту даних, які часто залишаються поза увагою – і зрозумієте, чому DLP і водяні знаки є обов'язковими компонентами зрілої системи безпеки.
Модуль 2, Розділ 2: Доступність та відновлення
Модуль 2, Частина 2.1 – Доступність: метрики та SLA
Після цього відео ви знатимете, що насправді означають «п'ять дев'яток» і чому різниця між 99,9% і 99,999% uptime вимірюється не відсотками, а годинами простою на рік.
Модуль 2, Частина 2.2 – DDoS-атаки та захист критичної інфраструктури
Ви зрозумієте механіку DDoS-атак зсередини – і навчитесь будувати оперативний план захисту, який зберігає «золоту годину» для реагування.
Модуль 2, Частина 2.3 – Відмовостійкість та Chaos Engineering
Після цього відео ви зрозумієте, як будуються системи, що продовжують працювати навіть під час збоїв – і як Chaos Engineering допомагає знаходити вразливості до того, як це зробить реальний інцидент.
Модуль 2, Частина 2.4 – Defense in Depth
Ви отримаєте глибоке розуміння одного з ключових фреймворків безпеки – Defense in Depth – і зможете застосовувати його для аналізу захисту будь-якої організації.
Модуль 2, Частина 2.5 – Disaster Recovery та BCP
Після цього відео ви зрозумієте, що потрібно зробити до того, як щось пішло не так – і чому правильний DR-план рятує організацію там, де відсутність плану призводить до катастрофи.
Модуль 2, Розділ 4: Домени кібербезпеки
Модуль 2, Частина 4 – Дом ени кібербезпеки
Після цього відео ви матимете практичний інструмент для структурованого аналізу захисту будь-якої організації – модель семи доменів кібербезпеки.
Самостійне вивчення
Доступність:
будь-коли
Формат: Відеокурс на платформі Udemy, створений в ISSP
Мова: українська
Тривалість записаних відео: 2,5 години
Після проходження курсу: Сертифікат від Udemy
Про вендора

ISSP
Навчальні курси, створені в ISSP Training Center, спираються на практичне використання, досвід тренерів-експертів та розуміння реалій українського контексту. Ми також розробляємо tailor-made курси, попередньо погодивши з клієнтом задачі та очікувані результати від навчання.