Skip to content

Evillm/Ethical-Hacking-Interactive-Module

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

1 Commit
 
 
 
 
 
 

Repository files navigation

Разработка интерактивного обучающего модуля «Этичный хакинг»

📘 Обзор проекта

Проект посвящён разработке интерактивного обучающего модуля по теме
«Этичный хакинг» для старшеклассников и студентов младших курсов.
Цель модуля — познакомить обучающихся с основами кибербезопасности,
принципами этичного взлома и пониманием угроз в современных
информационных системах.

Материал основан на изучении курса Cisco CyberOps и включает теоретическую
часть, практические задания и интерактивные элементы.


🎯 Цели проекта

  • Формирование базового понимания киберугроз и моделей атак.
  • Изучение принципов этичного хакинга и легитимного тестирования безопасности.
  • Ознакомление с инструментами анализа сетей, ОС Windows и Linux.
  • Развитие навыков работы с протоколами, сетевой инфраструктурой и методами защиты.
  • Подготовка слушателей к последующему изучению SOC, пентестинга и цифровой криминалистики.

📚 Содержание обучающего модуля

🔹 1. Кибербезопасность и SOC

  • Типы атакующих: любители, хактивисты, киберпреступники, APT-группы.
  • Структура Security Operations Center.
  • Роли: Tier 1, Tier 2, Tier 3, SOC Manager.

🔹 2. Операционная система Windows

  • Архитектура, режимы работы, файловая система NTFS.
  • Реестр и системные службы.
  • Средства безопасности: Firewall, Defender, Event Viewer.

🔹 3. Операционная система Linux

  • Командная строка, работа с процессами, правами и файловыми системами.
  • Журналирование, сетевые инструменты.
  • Использование Linux для задач безопасности.

🔹 4. Сетевые протоколы и сервисы

  • Ethernet, IP, IPv6, TCP, UDP, ARP, ICMP.
  • Сетевые службы: DNS, DHCP, HTTP/HTTPS.
  • Логика передачи данных и модели OSI/TCP-IP.

🔹 5. Сетевая инфраструктура и устройства

  • Маршрутизаторы, коммутаторы, точки доступа.
  • VLAN, STP, WLAN.
  • Межсетевые экраны: статические, stateful, proxy.

🔹 6. Принципы сетевой безопасности

  • Угрозы, уязвимости, атаки.
  • Социальная инженерия.
  • Вредоносное ПО: вирусы, черви, трояны, ransomware.

🔹 7. Глубокий анализ сетевых атак

  • Уязвимости протоколов.
  • Анализ пакетов и сетевого трафика.
  • Использование Wireshark, tcpdump.

🔹 8. Защита сети

  • Многоуровневая архитектура безопасности.
  • ACL, SNMP, NetFlow, Syslog, NTP.
  • AAA, VPN, модели контроля доступа.

🔹 9. Криптография и PKI

  • Симметричное и асимметричное шифрование.
  • Цифровые сертификаты и инфраструктура PKI.
  • Хеш-функции и HMAC.

🔹 10. Защита конечных устройств

  • Антивирусы, хостовые брандмауэры, HIDS.
  • Оценка уязвимостей и тестирование.

🔹 11. Мониторинг безопасности

  • Работа с логами.
  • Трудности анализа: NAT, шифрование, P2P.
  • Основы SIEM.

🔹 12. Анализ данных о взломах

  • Security Onion и его инструменты: Snort, Zeek, Suricata.
  • CapME, Sguil, ELSA.
  • Цифровые доказательства.

🔹 13. Реагирование на инциденты

  • Модели: Cyber Kill Chain, Diamond Model, VERIS.
  • Инцидент-менеджмент по NIST 800-61r2.
  • Этапы: обнаружение, ограничение, ликвидация, восстановление.

🧩 Формат модуля

Модуль включает:

  • интерактивные лекции,
  • практические задания,
  • самостоятельные упражнения,
  • тесты для самопроверки,
  • презентационные материалы,
  • примеры атак и их анализа.

🛠 Используемые технологии и ресурсы

  • Cisco CyberOps v1.1
  • Security Onion
  • Wireshark / tcpdump
  • Windows & Linux VM
  • Сетевые инструменты анализа и мониторинга

📍 Ценность проекта

Созданный обучающий модуль позволяет:

  • повысить цифровую грамотность,
  • укрепить понимание киберугроз,
  • подготовить студентов к реальным задачам отрасли,
  • мотивировать к дальнейшему изучению этичного хакинга и SOC-аналитики.

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors