შეღწევადობის ტესტირების სპეციალიზაცია წარმოადგენს დღეისათვის შეღწევადობის ტესტირებისთვის აუცილებელი კურსების სრულყოფილ სასწავლო პროგრამას. კურსის თითოეული საგნის უმეტესი ნაწილი დათმობილია პრაქტიკულ დავალებებზე, რაც სტუდენტს შესაძლებლობას აძლევს თეორიული ცოდნის მიღებასთან ერთად, პრაქტიკულად შეასრულოს ლექტორის მიერ ახსნილი მასალა. სპეციალიზაციის პირველ ეტაპზე სტუდენტები გაივლიან შეღწევადობის ტესტირებისთვის აუცილებელ საგნებს, მეორე ეტაპი კი დათმობილი იქნება კონკრეტულ შეტევებზე, მოწყვლადობებსა და საფრთხეებზე. კურსის ბოლოს სტუდენტები ტრენერის ხელმძღვანელობით იმუშავებენ ინდივიდუალურ ფინალურ პროექტზე. მსმენელები პრაქტიკულ დავალებებს შეასრულებენ BITSENTINEL ის მიერ შექმნილ საგანმანათლებლო პლატფორმა – CyberEdu_ზე. რომელზეც ტარდება ევროპაში კიბერ უსაფრთხოების ყველაზე მასშტაბური ჰაკათონი DefCamp_ი.
სპეციალიზაციის გავლის შემდეგ, სტუდენტებს ექნებათ შესაძლებლობა და ყველა საჭირო უნარი გააგრძელონ პროფესიული მოღვაწეობა ე.წ. Junior Pentester_ის პოზიციაზე; კიბერ უსაფრთხოების ოფიცრის პოზიციაზე; ქსელური უსაფრთხოების მიმართულებით; Linux Server-ების ადმინისტრატორად უსაფრთხოების მიმართულებით; კურსდამთავრებულებს შეეძლებათ Python ზე სკრიპტების წერა.
წარმატებულ სტუდენტებს კურსის ბოლოს გადაეცემათ CyberEdu_ს სასერტიფიკატო გამოცდის ვაუჩერი. რომლითაც უფასოდ შეძლებენ გავიდნენ საერთაშორისო სასერტიფიკატო გამოცდაზე და აიღონ კომპეტენციის დამადასტურებელი სერტიფიკატი.
სასწავლო სპეციალიზაციის ჯამური ხანგრძლივობა
სპეციალიზაციის პროგრამის სრული საფასური
კურსს არ აქვს დაშვების წინაპირობა. კურსი დაგეგმილია, ისე რომ ნებისმიერმა მოტივირებულმა სტუდენტმა შეძლოს მასალის სრულყოფილად ათვისება და პრაქტიკული დავალებების შესრულება.
ლექციები ჩატარდება სპეციალიზებულ პლატფორმაზე განთავსებულ რეალურ სავარჯიშო მანქანებზე. სასწავლო პროცესი განხორციელდება BIT SENTINEL-ის* მეთვალყურეობით. ამასთან ერთად პარტნიორობის ფარგლებში ჩატარდება ჰაკატონები სადაც ჩაერთვებიან ასოციაციის სტუდენტები.
*BIT SENTINEL არის კიბერ უსაფრთხოების ერთ-ერთი უმსხვილესი კომპანია, ასევე ის გახლავთ ევროპის ყველაზე მასშტაბური კიბერ უსაფრთხოების ღონისძიების DefCamp-ის ორგანიზატორი. სამეცნიერო კიბერ უსაფრთხოების
ასოციაციამ მიიღო BIT SENTINEL-ის ექსკლუზიური წარმომადგენლობა კავკასიის რეგიონში.BIT SENTINEL-თან თანამშრომლობის ფარგლებში ასოციაცია ჩაატარებს ეთიკური ჰაკინგის კურსებს, BIT SENTINEL-ის მიერ შემუშავებული პროგრამის მიხედვით.
სასწავლო კურსი მოიცავს თანამედროვე კიბერ თავდასხმების პრაქტიკულ განხილვას და მათ წინააღმდეგ შესაბამისი კიბერ უსაფრთხოების ხელსაწყოების და მეთოდების გამოყენებას. კურსის ფარგლებში განიხილება კიბერ თავდასხმების სხვადასხვა ტიპები, მოხდება მათი იდენტიფიცირება.
კურსის ხანგრძლივობა: 10 შეხვედრა/20 საათი
შეხვედრა 1:
შესავალი პრაქტიკულ კიბერ უსაფრთხოებაში; ძირითადი ტერმინები და მცნებები; დღევანდელი ვითარება კიბერ სივრცეში; უსაფრთხოების შაბლონები; უსაფრთხო დიზაინის ასპექტები
შეხვედრა 2:
სუსტი წერტილების (მოწყვლადობის) შესწავლა; ინფორმაციის მოგროვება და მისი ანალიზი; დომენური სისტემები; ეთიკური ჰაკინგის პირველი ნაბიჯები
შეხვედრა 3:
კრიპტოგრაფია, შიფრაციის სისტემები და მათი მუშაობის პრინციპები; ძირითადი უსაფრთხოების ალგორითმები; ღია გასაღების შიფრაციის მეთოდის განხილვა
შეხვედრა 4:
თანამედროვე თავდასხმები მომხმარებელზე; ავთენტიფიკაციაზე დაფუძნებული თავდასხმების მაგალითების და მეთოდების განხილვა; ფიშინგის განვითარება; სოციალური ინჟინერიის ახალი ასპექტები და მეთოდები
შეხვედრა 5:
ქსელის მუშაობის ძირითადი პრინციპები; ქსელის სკანირება; ქსელის სუსტი წერტილების გამოვლენა; გავრცელებული ქსელური თავდასხმების განხილვა; ქსელის სკანირების ხელსაწყოები პრაქტიკაზე
შეხვედრა 6:
უსადენო ქსელის განხილვა; Wi-fi –ის სკანირება და ანალიზი პრაქტიკაზე; თავდასხმები უსადენო ქსელზე; ფაერვოლების, ქსელის ფილტრების განხილვა და კონფიგურაცია; Honeypot – უსაფრთხოების მეთოდების განხილვა
შეხვედრა 7:
Distributive Denial of service (DDoS) თავდასხმების განხილვა; თავდასხმები მობილურ მოწყობილობებზე; რა არის Cloud-ი ? მისი მნიშვნელობა და თანამედროვე თავდასხმები; Software as a service (SaaS); მონაცემთა ბაზების უსაფრთხოება
შეხვედრა 8:
უსაფრთხოების გამართული კონფიგურაცია; ოპერაციული სისტემები და მათი უსაფრთხოება; ბუფერის გადავსების თავდასხმები; ვებ-ზე დაფუძნებული თავდასხმების განხილვა; SQL ინიექციების განხილვა
შეხვედრა 9:
ვირუსები და ანტივირუსების / ანტიმავნე სისტემების განხილვა; ტროიანის გავრცელების მეთოდები; ტროიანის გავრცელების შემდგომი შედეგები; მომხმარებლის სისტემის სკანირება და სისუსტეების გამოვლენა;
შეხვედრა 10:
პირველი ნაბიჯები შეღწევადობის ტესტირებაში (penetration testing); სისტემის სკანირების და შეღწევადობის ტესტირების საბაზისო ხელსაწყოები და მათი გამოყენება; შეღწევადობის ტესტირების პლატფორმების განხილვა და რეკომენდაციები;
გამოცდა
თანამედროვე მსოფლიო წარმოუდგენელია ქსელური ტექნოლოგიების გარეშე. კურსი შედგება სიღრმისეული პრაქტიკული და თეორიული ნაწილებისგან. პირველ ეტაპზე დეტალურად შევისწავლით მასალას, რასაც გამოვიყენებთ პრაქტიკულ თავდასხმებში, რის შემდეგაც ვიმუშავებთ ქსელის დაცვაზე. კურსის ფარგლებში შევისწავლით, როგორ მუშაობენ კონცენტრატორები, როუტერები, სვიჩები, DNS, ARP, DHCP, NAT, Firewalls და ასევე შევეხებით cisco-ს. გარდა ამისა, Linux ოპერაციული სისტემით იმართება მსოფლიოს სუპერკომპიუტერები, სერვერების უმეტესობა რომლებიც ინტერნეტს ამარაგებენ. შესაბამისად, კურსის განმავლობაში ისწავლით Linux ოპერაციული სისტემის სტრუქტურას, მომხმარებლისა და ჯგუფის კონფიგურაციას, მეხსიერების მენეჯმენტს, ქსელისა და სერვისის მენეჯმენტს, ვირტუალიზაციის გამოყენებას და მართვას, პროგრამული უზრუნველყოფის მენეჯმენტს, shell script-ს და საერთო უსაფრთხოებას პრაქტიკაში არსებული საუკეთესო მეთოდების გამოყენებით.
კურსის ხანგრძლივობა: 10 შეხვედრა/20 საათი
შეხვედრა 1:
IP/MAC მისამართები, ქვექსელის ნიღაბი
შეხვედრა 2:
Router/switch, subnetting
შეხვედრა 3:
ARP, ARP poisoning
შეხვედრა 4:
CAM table, CAM table overflow
შეხვედრა 5:
DHCP, DHCP starvation, Rogue DHCP, DHCP snooping
შეხვედრა 6:
ლინუქსი, ფაილების სისტემა, CLI
შეხვედრა 7:
STDIN,STDOUT,STDERR
შეხვედრა 8:
მომხმარებლები და დაშვებები
შეხვედრა 9:
Package managers
შეხვედრა 10:
სერვისები
გამოცდა
სასწავლო კურსი წარმოადგენს დაპროგრამების მიმართულებით თანამედროვე სტანდარტების თეორიული და პრაქტიკული გამოყენების ათვისების საშუალებას. მასში შეისწავლება თანამედროვე, დინამიური და მულტიპარადიგმული ენა „პითონი“. რომელიც თავის თავში მოიცავს ობიექტზე ორინეტირებულ , პროცედურულ, ფუნქციონალურ და იმპერატიულ პროგრამირებას.
კურსის ხანგრძლივობა: 5 შეხვედრა/10 საათი
შეხვედრა 1:
რატომ Python-ი? შესავალი Python-ში; როგორ მუშაობს Python-ი? პირველი სკრიპტი; არითმეტიკული ოპერაციები; ცვლადები Python-ში; მთელი რიცხვები; წილადი რიცხვები; სტრიქონები; Input
შეხვედრა 2:
If-else, elif; განშტოების პროგრამები; შემთხვევითი/ფსევდო შემთხვევითი რიცხვები; იტერაცია; for ციკლი; while ციკლი; ციკლის წყვეტის და გაგრძელების მეთოდები
შეხვედრა 3:
სტრიქონები; სტრიქონებთან მუშაობა
შეხვედრა 4:
ფუნქციების იმპლემენტაცია და განმარტება; არგუმენტები ფუნქციაში
შეხვედრა 5:
ლოკალური და გლობალური ცვლადები; ფუნქციის არეები
გამოცდა
კურსის ფარგლებში მსმენელი ისწავლის ვებ შეღწევადობის ტესტირების აქტუალურ მიმართულებებს და მეთოდებს. კურსის ფარგლებში განიხილება ისეთი თემები როგორიცაა მუშაობა Kali Linux-ის სერვისებთან, SQL და კოდის ინიექციები, LFI და RFI (local and remote file inclusion), Cross Site Request Forgery, Server Side Request Forgery, remote code execution, local code execution, პროქსები, მანიპულაციები შელთან (shell), XSS -ის რამდენიმე სახეობა, მათ შორის stored და reflected cross-site scripting, XML External Entity attack (XXE); shell tar-ის გამოყენებით, Pickle ბიბლიოთეკა.
კურსის ხანგრძლივობა: 1 – 10 შეხვედრა/20 საათი
შეხვედრა 1:
ეთიკური ჰაკინგის თეორია; VPN, nmap
შეხვედრა 2:
Reconnaissance, metasploit, netcat, bind shell/reverse shell
შეხვედრა 3:
NFS, SMB, SSH, FTP
შეხვედრა 4:
Privilege scalation, exploitdb
შეხვედრა 5:
PHP part 1, HTTP
შეხვედრა 6:
PHP part 2, MySQL
შეხვედრა 7:
Command injections, SQL injections, SQLMap
შეხვედრა 8:
LFI, bruteforce with hydra
შეხვედრა 9:
XSS, CSRF, SSRF
შეხვედრა 10:
Burpsuite, file upload vulnerability
გამოცდა
კურსის ფარგლებში მსმენელი ისწავლის ვებ სისტემებთან დაკავშირებულ შეტევებსა და აქტუალურ სისუსტეებს. თეორიული და პრაქტიკული დავალებებით განხილული იქნება ისეთი მნიშნელოვანი თემები, როგორიცაა: credentials lookup, ფაილების ატვირთვასთან დაკავშირებული მოწყვლადობები, exploits databases, code validation, reverse shell, fuzzing methods, wordlists_ებთან მუშაობა, SQLI, JWT, მონაცემების სერიალიზაცია და ა.შ.
კურსის ხანგრძლივობა: 2 – 10 შეხვედრა/20 საათი
შეხვედრა 1:
Working with debugger, buffer overflows theory, fuzzing
შეხვედრა 2:
Reverse shell with buffer overflow on Windows
შეხვედრა 3:
Reverse shell with buffer overflow on Linux
შეხვედრა 4:
Web content discovery, LFI to RCE
შეხვედრა 5:
Privilege escalation techniques
შეხვედრა 6:
Hashcat, john
შეხვედრა 7:
XSS, Session hijacking
შეხვედრა 8:
Writing web exploits in Python
შეხვედრა 9:
Manual SQL injections
შეხვედრა 10:
Recap
გამოცდა
კურსის ბოლოს, სტუდენტები ლექტორები კოორდინაციით იმუშავებენ ინდივიდუალურ პროექტზე. სადაც მოუწევთ კურსის განმავლობაში მიღებული ცოდნითა და გამოცდილებით, შექმნან უსაფრთხოების მიმართულების პროდუქტი/გადაწყვეტილება ან სხვადასხვა ტიპის შეტევისგან თავდაცვის მექანიზმი.
სასწავლო კურსი მოიცავს თანამედროვე კიბერ თავდასხმების პრაქტიკულ განხილვას და მათ წინააღმდეგ შესაბამისი კიბერ უსაფრთხოების ხელსაწყოების და მეთოდების გამოყენებას. კურსის ფარგლებში განიხილება კიბერ თავდასხმების სხვადასხვა ტიპები, მოხდება მათი იდენტიფიცირება
Linux-ით იმართება მსოფლიოს სუპერკომპიუტერები, სერვერების უმეტესობა რომლებიც ინტერნეტს ამარაგებენ. ფინანსური ვაჭრობის უმეტესი ნაწილი მსოფლიოში და ორ მილიარდზე მეტი Android მოწყობილობა. კურსის განმავლობაში ისწავლით Linux ოპერაციული სისტემის სტრუქტურას, მომხმარებლისა და ჯგუფის კონფიგურაციას, მეხსიერების მენეჯმენტს, ქსელისა და სერვისის მენეჯმენტს, ვირტუალიზაციის გამოყენებას და მართვას, პროგრამული უზრუნველყოფის მენეჯმენტს, shell script-ს და საერთო უსაფრთხოებას პრაქტიკაში არსებული საუკეთესო მეთოდების გამოყენებით.
თანამედროვე მსოფლიო წარმოუდგენელია ქსელური ტექნოლოგიების გარეშე. კურსი შედგება სიღრმისეული პრაქტიკული და თეორიული ნაწილებისგან. პირველ ეტაპზე დეტალურად შევისწავლით მასალას, რასაც გამოვიყენებთ პრაქტიკულ თავდასხმებში, რის შემდეგაც ვიმუშავებთ ქსელის დაცვაზე. კურსის ფარგლებში შევისწავლით, როგორ მუშაობენ კონცენტრატორები, როუტერები, სვიჩები, DNS, ARP, DHCP, NAT, Firewalls და ასევე შევეხებით cisco-ს.
სასწავლო კურსი წარმოადგენს დაპროგრამების მიმართულებით თანამედროვე სტანდარტების თეორიული და პრაქტიკული გამოყენების ათვისების საშუალებას. მასში შეისწავლება თანამედროვე, დინამიური და მულტიპარადიგმული ენა „პითონი“. რომელიც თავის თავში მოიცავს ობიექტზე ორინეტირებულ , პროცედურულ, ფუნქციონალურ და იმპერატიულ პროგრამირებას.
კურსის ფარგლებში მსმენელი ისწავლის ვებ შეღწევადობის ტესტირების აქტუალურ მიმართულებებს და მეთოდებს. კურსის ფარგლებში განიხილება ისეთი თემები როგორიცაა მუშაობა Kali Linux-ის სერვისებთან, SQL და კოდის ინიექციები, LFI და RFI (local and remote file inclusion), Cross Site Request Forgery, Server Side Request Forgery, remote code execution, local code execution, პროქსები, მანიპულაციები შელთან (shell), XSS -ის რამდენიმე სახეობა, მათ შორის stored და reflected cross-site scripting, XML External Entity attack (XXE); shell tar-ის გამოყენებით, Pickle ბიბლიოთეკა.
კურსის ფარგლებში მსმენელი ისწავლის ვებ სისტემებთან დაკავშირებულ შეტევებსა და აქტუალურ სისუსტეებს. თეორიული და პრაქტიკული დავალებებით განხილული იქნება ისეთი მნიშნელოვანი თემები, როგორიცაა: credentials lookup, ფაილების ატვირთვასთან დაკავშირებული მოწყვლადობები, exploits databases, code validation, reverse shell, fuzzing methods, wordlists_ებთან მუშაობა, SQLI, JWT, მონაცემების სერიალიზაცია და ა.შ.
კურსის ბოლოს, სტუდენტები ლექტორები კოორდინაციით იმუშავებენ ინდივიდუალურ პროექტზე. სადაც მოუწევთ კურსის განმავლობაში მიღებული ცოდნითა და გამოცდილებით, შექმნან უსაფრთხოების მიმართულების პროდუქტი/გადაწყვეტილება ან სხვადასხვა ტიპის შეტევისგან თავდაცვის მექანიზმი.
კავკასიის უნივერსიტეტის პროფესორი; კიბერ უსაფრთხოების მიმართულების ხელმძღვანელი; SCSA პრეზიდენტი
ლექტორი & OSCP სერტიფიცირებული შეღწევადობის ტესტერი; კავკასიის უნივერსიტეტის ლექტორი
სამეცნიერო კიბერ უსაფრთხოების ასოციაციის ლექტორი და Python-ის დეველოპერი.
ლექტორი & კიბერ უსაფრთხოების სპეციალისტი
სპეციალიზაციის საფასურის გადახდა შესაძლებელია 2 ნაწილად
დაწყების თარიღი: 25.03.2025
სამშაბათი - ხუთშაბათი: 19:00 – 21:00
ჩატარების ტიპი: offline/online
პროგრამის საფასური: 1150 ლარი
WordPress Dev.
WordPress Dev.
Ui/UX Designer
შპს კომპიუტერული მეცნიერების სემინარებთან პარტნიორობით
IN THE PARTNERSHIP WITH LTD COMPUTER SCIENCE SEMINARS
SUPPORT BY scsa.ge
თქვენი IT სისტემების მთლიანი უსაფრთხოების უზრუნველყოფა სასიცოცხლოდ მნიშვნელოვანია. სამეცნიერო კიბერუსაფრთხოების ასოციაცია (SCSA) გთავაზობთ სისტემის უსაფრთხოების აუდიტს, რათა უზრუნველყოს თქვენი სისტემის ყოვლისმომცველი შეფასება. შეღწევადობის ტესტისგან განსხვავებით, რომელიც ფოკუსირებულია დაუცველობის გამოყენებაზე, უსაფრთხოების აუდიტი უფრო ფართო მიდგომას წარმოადგენს.
SCSA-ს უსაფრთხოების პროფესიონალები ზედმიწევნით შეისწავლიან თქვენს სისტემებს, პოლიტიკებს და პროცედურებს. ისინი განიხილავენ წვდომის კონტროლს, მონაცემთა უსაფრთხოების პრაქტიკას, ქსელის კონფიგურაციას და ინდუსტრიის საუკეთესო პრაქტიკის დაცვას. ეს სიღრმისეული ანალიზი გვეხმარება სისუსტეების და სფეროების, იდენტიფიცირებაში, რომლებიც შეიძლება გამოიყენონ თავდამსხმელებმა და სადაც შესაბამისობის რეგულაციები შესაძლოა სრულად არ იყოს დაცული.
აუდიტის შემდეგ, SCSA წარუდგენს დეტალურ ანგარიშს, სადაც აღწერილი იქნება უსაფრთხოების ხარვეზები, პოტენციური რისკები და რეკომენდებული გაუმჯობესებები. ეს საშუალებას გაძლევთ პრიორიტეტულად დაგეგმოთ მოქმედებები თქვენი სისტემების გასაძლიერებლად და შექმნათ უფრო ძლიერი უსაფრთხოების სისტემა. აუდიტის დროს გამოვლენილი დაუცველობის და ნაკლოვანებების პროაქტიული მოგვარებით, თქვენ შეგიძლიათ მნიშვნელოვნად შეამციროთ მონაცემთა დარღვევისა და კიბერშეტევების რისკი.