Курс на Stepik
Обложка курса «Введение в информационную безопасность» на Stepik
Бесплатно

Введение в информационную безопасность 4.615

Открыть на
STEPIK.ORG

Курс научит применять методы защиты в повседневной жизни — от обеспечения безопасности устройств до защиты конфиденциальной информации.

Показатель Текущие показатели Рост
Значение 🏆 Рейтинг 3 дн 7 дн 30 дн
Количество учеников на курсе «Введение в информационную безопасность»Учеников на курсе 2 081
Сертификаты, выданные на курсе «Введение в информационную безопасность»Сертификатов выдано 0
Отзывы о курсе «Введение в информационную безопасность»Отзывов получено 13
Рейтинг курса «Введение в информационную безопасность»Рейтинг курса 4.615
Уроки в курсе «Введение в информационную безопасность»Количество уроков 170
Тесты в курсе «Введение в информационную безопасность»Количество квизов 38
Время прохождения курса «Введение в информационную безопасность»Время прохождения курса
Обновления курса «Введение в информационную безопасность»Обновления курса
Дата публикации курса «Введение в информационную безопасность»Дата публикации курса
Последнее обновление курса «Введение в информационную безопасность»Последнее обновление
Сложность easy

Содержание курса

Разделы в курсе «Введение в информационную безопасность» 21 раздел Уроки в курсе «Введение в информационную безопасность» 170 уроков Тесты в курсе «Введение в информационную безопасность» 38 тестов Время прохождения курса «Введение в информационную безопасность» 7 ч. Последнее обновление курса «Введение в информационную безопасность» обн. 15 мая 2026

Что такое информационная безопасность

6 уроков
1. Что такое информация и почему она стала главным активом компании
2. Законы и требования
3. PROMO PAGE
4. Стратегический план информационной безопасности
5. Введение в информационную безопасность
6. Вводный урок: Как работать с платформой.

Сети и протоколы

9 уроков
1. Как компьютеры находят друг друга в сети и что такое IP-адрес
2. Создать и поддерживать детальный реестр всех устройств
3. Реагирование на неавторизованные устройства в корпоративной сети
4. Использование инструментов для активного обнаружения устройств
5. Ведение журнала DHCP для обновления реестра
6. Использование инструментов для пассивного обнаружения устройств
7. Ограничение доступа к USB портам
8. Настроить очистку устаревших записей DNS серверов
9. Обеспечить отказоустойчивость DHCP сервера

Атаки и способы проникновения

7 уроков
1. Инвентаризация и учет программного обеспечения
2. Программное обеспечение должно поддерживаться производителем
3. Реагирование на неавторизованное программное обеспечение
4. Использовать инструменты для автоматического учета ПО
5. Использовать белые списки авторизованного ПО
6. Использовать белые списки авторизованных библиотек
7. Использовать белые списки авторизованных скриптов

Управление доступом

14 уроков
1. Наладить и поддерживать процесс управления данными
2. Создать и поддерживать реестр для учета данных
3. Настроить списки для управления доступом к данным
4. Продумать сохранность данных
5. Настроить безопасное уничтожение данных
6. Шифрование данные на конечных устройствах пользователей
7. Создать и поддерживать систему классификации данных
8. Документировать потоки данных
9. Шифровать данные на съемных носителях
10. Шифровать передаваемые конфиденциальные данные
11. Шифровать конфиденциальные данные при хранении.
12. Раздельно обрабатывать конфиденциальные данные
13. Развернуть DLP-решение.
14. Вести журнал доступа к конфиденциальным данным

Защита систем и сетей

12 уроков
1. Поддерживать процесс настройки безопасности для ПО и устройств
2. Поддерживать процесс безопасности для сетевой инфраструктуры
3. Настроить автоматическую блокировку сеанса на устройствах
4. Установить и настроить межсетевой экран на серверах
5. Настроить межсетевой экран на конечных устройствах
6. Внедрить практики безопасного управления устройствами и ПО
7. Проконтролировать стандартные учетные записи
8. Удалить или заблокировать неиспользуемые сервисы и модули
9. Настроить доверенные DNS-серверы на корпоративных устройствах
10. Внедрить автоблокировки на портативных устройствах пользователей
11. Внедрить удаленную очистку корпоративных данных на устройствах
12. Создать выделенные рабочие пространства на мобильных устройствах

Мониторинг и реагирование

6 уроков
1. Создать и поддерживать реестр учетных записей
2. Использовать уникальные пароли
3. Отключить неактивные учетные записи
4. Разделить административные привилегии
5. Создать и поддерживать реестр служебных учетных записей.
6. Внедрить централизованное управление учетными записями 🔒

Тестирование безопасности

9 уроков
1. Наладить процессы предоставления доступа
2. Наладить процесс отзыва прав доступа
3. Запрашивать многофакторную аутентификацию
4. Запрашивать многофакторную аутентификацию для удаленного доступа
5. Запрашивать многофакторную аутентификацию для администраторов
6. Поддерживать реестр систем аутентификации и авторизации
7. Внедрить централизованный контроль доступа
8. Внедрить управление доступом на основе ролей
9. Физическая безопасность

Облака и современная инфраструктура

7 уроков
1. Управления уязвимостями 🔒
2. Поддерживать процесс решения обнаруженных проблем безопасности.
3. Применять автоматическое управление патчами ОС
4. Применять автоматическое управление патчами прикладного ПО
5. Запускать сканирование на уязвимости внутренних устройств и ПО.
6. Запускать сканирование на уязвимости ПО доступных извне
7. Устранять обнаруженные уязвимости

Политики и управление ИБ

12 уроков
1. Поддерживать процесс управления журналами аудита 🔍
2. Собирать журналы аудита
3. Использовать надежное хранилище для журналов аудита
4. Стандартизировать синхронизацию времени
5. Собирать детализированные журналы аудита
6. Собирать журналы DNS-запросов
7. Собирать журналы URL-запросов
8. Собирать журналы командной строки.
9. Централизовать ведение журналов аудита
10. Обеспечить хранение журналов аудита
11. Проводить проверку и анализ журналов аудита
12. Собирать журналы сервис-провайдера

Защита электронной почты и браузера

7 уроков
1. Использовать только браузеры и почтовые клиенты последних версий
2. Использовать сервисы фильтрации DNS
3. Поддерживать сетевую фильтрацию URL.
4. Запрещать расширения браузера
5. Внедрять DMARC
6. Блокировать неавторизованные типы файлов во вложении
7. Внедрение защиты почтового сервера от вредоносного ПО

Защита от вредоносных программ

7 уроков
1. Использование решений для защиты от вредоносных программ ☢️
2. Настроить автоматическое обновление сигнатур защиты
3. Запретить автозапуск для съемных носителей
4. Настроить автоматическое сканирование для съемных носителей
5. Включить защиту от использования эксплойтов
6. Внедрить централизованное управление защитой от вредоносного ПО
7. Использовать защиту на базе поведенческого анализа

Восстановление файлов и данных

6 уроков
1. Наладить и поддерживать процесс восстановления данных
2. Настроить автоматическое резервное копирование.
3. Защитить данные для восстановления
4. Создать резервную копию данных на отдельном носителе.
5. Тестировать восстановление данных
6. Создание резервных копий сетевого оборудования

Администрирование сетевой инфраструктурой

8 уроков
1. Следить, чтобы сетевая инфраструктура не устарела
2. Создать и поддерживать безопасную сетевую архитектуру
3. Внедрить безопасное управление сетевой инфраструктурой
4. Внедрить диаграммы архитектуры сети или подобную документацию
5. Внедрить централизованную сетевую аутентификацию
6. Использовать безопасные протоколы для обмена информацией.
7. Следить за подключением удаленных устройств через VPN
8. Сегментирование административных ресурсов

Мониторинг событий и защита сети

11 уроков
1. Централизовать оповещение о событиях безопасности
2. Внедрить систему обнаружения вторжений на стороне сервера
3. Внедрить сетевое IDS-решение
4. Фильтровать трафик между сетевыми сегментами
5. Управлять доступом для удаленных устройств.
6. Собирать журналы потоков сетевого трафика
7. Внедрить систему предотвращения вторжений на стороне сервера
8. Внедрить сетевое IPS-решение
9. Внедрить контроль доступа на уровне сетевых портов
10. Внедрить фильтрацию на уровне прикладных программ
11. Настроить пороги срабатывания на события безопасности

Кибер-учения и осведомленность персонала

9 уроков
1. Создать методику повышения кибербезопасности
2. Обучить распознавать атаки с использованием социальной инженерии
3. Обучить сотрудников лучшим практикам аутентификации
4. Обучить сотрудников обращению с корпоративными данными
5. Ознакомить сотрудников с кейсами непреднамеренной утечки данных
6. Обучить сотрудников сообщать об инцидентах
7. Обучить сотрудников проверять обновления безопасности
8. Информировать о рисках сетевых соединений для обмена данными
9. Провести учения по безопасности в соответствии с ролями

Безопасное использования сторонних провайдеров

7 уроков
1. Создать и поддерживать реестр сервис-провайдеров
2. Создать политику контроля безопасности сервис-провайдера
3. Классифицировать сервис-провайдеров
4. Проверить в контрактах обязательства со стороны провайдера
5. Провести оценку сервис-провайдеров
6. Внедрить мониторинг работы сервис-провайдеров
7. Продумать безопасную миграцию от сервис-провайдера

Обеспечение безопасности при разработке приложений

14 уроков
1. Наладить и поддерживать процесс безопасной разработки ПО
2. Наладить процесс обнаружения и устранения уязвимостей в ПО
3. Проводить анализ первопричин уязвимостей прикладного ПО
4. Создать реестр компонентов ПО от сторонних производителей
5. Использовать новые версии компонентов ПО от производителей
6. Поддерживать классификацию уязвимостей ПО по степени критичности
7. Использовать шаблоны аппаратной защиты для прикладного ПО
8. Отделять продакшен-окружение
9. Обучить разработчиков практикам безопасной разработки
10. Использовать безопасное проектирование в архитектуре приложений
11. Использовать проверенные модули для приложений
12. Использовать проверки безопасности на уровне кода
13. Проводить тестирование на проникновение для приложений
14. Проводить моделирование угроз

Эффективное реагирование на инциденты

9 уроков
1. Назначить ответственных за решение инцидентов
2. Создать список контактов для обращения по инцидентам
3. Наладить процессы приема и обработки обращений об инцидентах
4. Наладить процессы ответа на обращения по поводу инцидентов
5. Прописать ключевые роли и обязанности
6. Определить механизмы коммуникации в процессе решения инцидентов
7. Проводить регулярные учения по решению инцидентов безопасности
8. Проводить разбор и анализ решений инцидентов
9. Создать и поддерживать классификацию инцидентов

Тестирование систем безопасности

6 уроков
1. Создание и поддержание программы тестирования на проникновение
2. Проводить регулярные внешние тесты на проникновение
3. Устранять уязвимости, найденные в результате пентестов
4. Подтвердить эффективность мер безопасности по итогам теста
5. Проводить регулярные внутренние тесты на проникновение
6. Виды кибератак

Система документов в области защиты информации

3 урока
1. Приказ ФСТЭК РФ от 18.02.2013 N 21
2. Система документов в области ЗИ
3. Методика оценки угроз безопасности информации

MITRE ATT&CK

1 урок
1. Тактики - стратегическая цель злоумышленника