О курсе
Подробнее на Alem SchoolКурс CyberSecurity Fundamentals от Alem School направлен на практическое освоение базовых направлений информационной безопасности, включая основы кибербезопасности, сетевую безопасность, защиту веб-приложений и прикладную криптографию. Программа рассчитана на 26 недель и 650 академических часов и построена вокруг проектно-ориентированного обучения, peer-to-peer формата, самостоятельной работы, взаимной проверки, подготовки отчетов и менторской поддержки. Содержание курса включает 4 практических модуля: основы информационной безопасности, Network Security Basics, Web Application Security по OWASP Top 10 и Applied Cryptography Basics. В ходе обучения студенты учатся определять угрозы, уязвимости и риски, читать простые сетевые схемы, анализировать учебные примеры сетевого трафика, понимать типовые веб-уязвимости, а также применять базовые подходы к хешированию, шифрованию, HTTPS/TLS и безопасному хранению паролей. Главным преимуществом курса является доступный и этичный формат: все задания выполняются только в разрешенной учебной среде, с акцентом на законность, ответственность и профессиональную этику. Практическая ценность программы заключается в том, что студент формирует начальное портфолио из 4 проектов: модель угроз, анализ сетевой безопасности, отчет по OWASP Top 10 и работу по основам прикладной криптографии. По итогам обучения студент получает квалификацию Junior Information Security и базу для дальнейшего развития в направлениях penetration testing, Security Operations, web security и network security.
Особые условия
Особые условия: нет Критерии отбора студентов (при наличии): прохождение логической игры и/или собеседование (онлайн или телефонное интервью)
Уровень
Для всехФормат обучения
ОффлайнВступительные экзамены
НетДлительность, в неделях
26Язык обучения
АнглийскийКвалификация
juniorНавыки
По окончании обучения студент получает квалификацию Junior Information Security. Приобретаемые навыки и квалификация по окончании учёбы Hard skills: • Понимание базовых принципов информационной безопасности. • Понимание конфиденциальности, целостности и доступности данных. • Определение базовых угроз, уязвимостей и рисков. • Понимание различий между угрозой, уязвимостью, риском и инцидентом. • Подготовка простой модели угроз. • Понимание базовых политик информационной безопасности. • Понимание цифровой гигиены. • Понимание безопасного управления паролями. • Понимание роли многофакторной аутентификации. • Понимание базовых принципов защиты рабочих станций. • Понимание основ сетевой безопасности. • Работа с базовыми сетевыми понятиями: IP, DNS, HTTP/HTTPS, TCP/UDP. • Понимание назначения портов и сетевых сервисов. • Чтение простых сетевых схем. • Понимание принципов межсетевых экранов. • Понимание базовой сегментации сети. • Анализ учебных примеров сетевого трафика. • Определение потенциальных сетевых рисков. • Формирование базовых рекомендаций по защите сети. • Понимание типовых уязвимостей веб-приложений. • Знание базовых категорий OWASP Top 10. • Понимание ошибок аутентификации и контроля доступа. • Понимание рисков инъекций на базовом уровне. • Понимание рисков XSS на базовом уровне. • Понимание небезопасной конфигурации веб-приложений. • Понимание рисков использования уязвимых компонентов. • Подготовка отчета по анализу учебного веб-приложения. • Формирование рекомендаций по устранению типовых веб-уязвимостей. • Понимание различий между кодированием, хешированием и шифрованием. • Понимание симметричного и асимметричного шифрования. • Понимание цифровых подписей и сертификатов. • Понимание HTTPS/TLS на прикладном уровне. • Понимание безопасного хранения паролей. • Определение типовых ошибок применения криптографии. • Подготовка рекомендаций по использованию криптографических механизмов. • Подготовка простых отчетов по информационной безопасности. • Формирование начального портфолио по кибербезопасности. • Презентация результатов выполненных проектов. Soft skills: • Самостоятельное обучение в формате peer-to-peer learning. • Умение работать без постоянного преподавателя. • Умение читать задание и планировать выполнение проекта. • Умение искать информацию в документации. • Внимательность к деталям при анализе рисков. • Ответственное отношение к этике информационной безопасности. • Соблюдение правил работы только в разрешенной учебной среде. • Участие во взаимной проверке проектов. • Умение давать и принимать обратную связь. • Командное обсуждение технических решений. • Умение объяснять выявленную проблему простым языком. • Умение готовить структурированный отчет. • Развитие аналитического мышления. • Постепенное решение задач разной сложности. • Ответственное отношение к срокам выполнения проектов. • Навык презентации итогового портфолио. • Развитие профессиональной этики в кибербезопасности. Квалификация по окончании обучения: По завершении программы студент получает квалификацию Junior Information Security.
Частые вопросы
-
Что такое Программа Tech Orda?
-
Tech Orda - программа развития человеческого капитала в сфере IT. Программа предоставляет субсидирование обучения для подготовки IT-специалистов в частных школах Республики Казахстан.
-
-
Где будет проходить отбор кандидатов для обучения?
-
Прием и обработка заявок будет проходить на витрине IT-школ на портале astanahub.com.
-
-
Какие требования есть для кандидатов?
-
Базовые требования для кандидатов включают гражданство Республики Казахстан и возрастное ограничение от 18 до 45 лет. Дополнительные требования зависят от IT-школы / IT-компании и курса, которую вы выберете. В обязательном порядке ознакомьтесь со всеми условиями перед тем, как подавать заявки на обучение.
-
-
Сколько стоит обучение?
-
Размер финансирования на одного человека составляет до 500 000 тенге. Если обучение проходит оффлайн, программа покрывает стоимость до 500 000 тенге, а если сумма превышает этот предел, разницу оплачивает студент. Для онлайн/гибрид обучения покрывается до 400 000 тенге, при превышении этой суммы оставшуюся часть также оплачивает студент. Если стоимость обучения меньше установленных лимитов (500 000 тг оффлайн или 400 000 тг онлайн/гибрид), программа покрывает её полностью.
-
-
Сколько длится обучение по квоте в рамках программы Tech Orda?
-
Обучение будет проходить от 6-ти месяцев и более, в зависимости от Курса и IT-школы, в которую вы планируете поступать.
-
-
Сколько IT-школ участвует в программе?
-
Список всех IT-школ доступен на витрине IT-школ на портале astanahub.com.
-
-
Сколько заявок можно подать?
-
Кандидаты могут подать заявку на рассмотрение только 5 (пяти) Участникам Программы.
-
-
Сколько грантов можно получить кандидату в рамках Программы?
-
Кандидат может обучиться только 1 (один) раз в рамках Программы. Есть одно исключение: можно обучиться на 2 (двух) Курсах в период Длительности Программы при условии обучения у одного Участника Программы (IT-школы/IT-компании) на Курсах, которые являются пре- и постреквизитами друг к другу. Например, если сначала пройти обучение на Junior веб-разработчика в школе Х в 2023 г. и после подать заявку на Middle веб-разработчика в той же школе Х в 2024 г.
-
-
Может ли студент, завершивший обучение по квоте в рамках Программы в 2023-2024 г. подать заявку заново?
-
Студент может обучиться на 2 (двух) Курсах в период Длительности Программы при условии обучения у одного Участника Программы (IT-школы/IT-компании) на Курсах, которые являются пре- и постреквизитами друг к другу.
-
-
Если я обучался у Участника Программы в 2023 г. (IT-школы/IT-компании), но был(-а) в листе ожидания, могу ли подать заявку сейчас?
-
Можно. Но рекомендуем вам связаться с Участником Программы, у которого вы проходили обучение, чтобы подтвердить ваш статус в листе ожидания в рамках Программы.
-
-
Есть ли возможность у студента перейти с одной IT-школы в другую , которая также является Участником программы Tech Orda?
-
Как только кандидат подтвердит свой выбор поступления на грант в определенной IT-школе, нет возможности перейти в другую школу. Поэтому, настоятельно рекомендуем рассмотреть все доступные варианты перед принятием решения о принятии/отказе гранта в рамках Программы.
-
-
Должны ли Кандидаты, которые получили квоту, отрабатывать после обучения?
-
Нет, такого рода встречные обязательства не предусмотрены Astana Hub. Другие условия могут быть регламентированы в договоре между IT-школой и студентом.
-
-
Могу ли я отказаться от обучения в процессе обучения? Есть ли штраф если я не завершу обучение?
-
Условия зависят от выбранной вами IT-школы / IT-компании. В карточке школ на витрине есть раздел 'Особые условия', где может быть указана данная информация. Также, рекомендуем вам связаться с IT-школой напрямую и узнать о всех условиях договора.
-
-
Могу ли я учиться одновременно в IT-компании (EPAM) и IT-школе в рамках Программы?
-
Нет, в рамках Программы можно обучиться только в одной IT-школе или IT-компании.
-
Похожие курсы
Другие курсы от Alem School