Лаборатории по Кибербезопасности для Начинающих

Исследуйте основы кибербезопасности с помощью интерактивных лабораторных работ, подходящих для начинающих. Получите практический опыт в этическом хакерстве, анализе сетей, шифровании и основах веб - безопасности. Это идеально подходит для абсолютных новичков, которые хотят понять ключевые концепции кибербезопасности с использованием промышленных инструментов, таких как Hydra, Nmap, OpenSSL и Wireshark.

КибербезопасностьWireshark

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Программа

Использование Hydra для взлома паролей

Взлом конкретной учетной записи пользователя

Сканирование сети с помощью Nmap

Сканирование подсети с помощью Nmap

Знакомство с шифрованием через OpenSSL

Расшифровка секретного документа

Использование Netcat для простой сетевой связи

Прием сообщений с помощью Netcat

Сетевой анализ с помощью Wireshark

Перехват трафика Google с помощью Wireshark

Брутфорс SSH с помощью Hydra

Сканирование уязвимостей с помощью Nmap

Шифрование файлов в OpenSSL

Фильтрация трафика в Wireshark

Взлом паролей ZIP-архивов с помощью John the Ripper

Мониторинг файлов с помощью Tripwire

Сканирование портов с помощью Masscan

Скрытие данных с помощью Steghide

Сканирование веб-серверов с помощью Nikto

Моделирование угроз в простом сервисе аутентификации

Добавление второго фактора в скрипт входа в систему

Многоуровневая защита локальной службы секретов

Введение

Кибербезопасность становится понятнее, когда вы сами исследуете пакет, проверяете слабые учётные данные, шифруете файл, а затем усиливаете защиту системы. Этот курс даёт новичкам такой практический старт: более двадцати пошаговых лабораторных работ и коротких заданий выполняются в изолированных средах Linux.

Вы познакомитесь и с атакующими, и с защитными основами, не ограничиваясь одной специализацией. Путь начинается с аудита паролей, обнаружения узлов и анализа трафика, а затем охватывает шифрование, контроль целостности файлов, оценку веб-серверов, моделирование угроз, многофакторную аутентификацию и эшелонированную защиту. Цель курса — дать широкий обзор: показать, что выявляют распространённые инструменты, почему важны их результаты и какую область стоит изучать дальше.

Чему вы научитесь

В реалистичных, но контролируемых упражнениях вы научитесь:

  • Проверять слабые учётные данные веб-сервисов и SSH с помощью Hydra и восстанавливать пароль защищённого ZIP-архива с John the Ripper.
  • Обнаруживать узлы, порты, службы и потенциальные уязвимости с помощью Nmap, Masscan и Nmap Scripting Engine.
  • Захватывать, фильтровать и интерпретировать сетевой трафик в Wireshark и TShark.
  • Шифровать и расшифровывать сообщения и файлы с OpenSSL, понимая важность управления ключами.
  • Использовать Netcat для простых слушателей, обмена сообщениями, передачи файлов и базовой зашифрованной связи.
  • Выявлять изменения файлов с Tripwire, скрывать и извлекать данные с Steghide и анализировать результаты проверки веб-сервера в Nikto.
  • Строить небольшую модель угроз, связывающую активы, границы доверия, пути атак и практические меры защиты.
  • Усиливать локальные сервисы вторым фактором, проверками доступа, локальной привязкой, правами на файлы и журналированием отказов.

Для кого этот курс

Курс предназначен для абсолютных новичков в кибербезопасности, студентов и ИТ-специалистов, которым нужен практический контекст, а также для тех, кто ещё выбирает направление самостоятельного обучения. Он особенно полезен, если вы предпочитаете пробовать инструменты и разбирать результаты, а не изучать только теорию. Лабораторные работы дают начальное знакомство со многими областями, но не заменяют углублённую подготовку по тестированию на проникновение, сетевой криминалистике, криптографии или безопасной разработке.

Предварительные требования: Опыт в кибербезопасности не нужен. Базовое знакомство с файлами, IP-адресами и командами терминала Linux облегчит обучение, однако в пошаговых лабораторных объясняются используемые команды. Главное — любознательность, внимательное чтение и готовность разбираться с неполадками.

Учебная среда: Вы будете работать в доступных через браузер средах Ubuntu с графическим рабочим столом и терминалом. Для практики предоставляются цели, примеры учётных данных, дампы трафика и локальные сервисы. Применяйте средства сканирования и проверки учётных данных только к собственным системам или при наличии явного разрешения.

Часто задаваемые вопросы

Это обзорный курс или специализация по этичному хакингу?

Это широкий обзор. Аудит паролей, сканирование портов и проверка веб-сервисов знакомят со взглядом атакующего; шифрование, контроль целостности, моделирование угроз, MFA и многоуровневые меры развивают взгляд защитника. Такой баланс помогает выбрать дальнейшую специализацию.

Нужен ли опыт работы с Linux, сетями или программированием?

Формальная подготовка не требуется. Базовые навыки терминала и понимание сетей сделают темп комфортнее. Большинство заданий выполняется командами, а в последних защитных лабораторных вы внесёте небольшие пошаговые изменения в локальные сервисы Python — это не обучение программированию с нуля.

Буду ли я атаковать реальные сайты или внешние сети?

Нет. В упражнениях используются локальные или специально созданные учебные цели и подготовленные данные. Те же инструменты могут воздействовать на реальные системы, поэтому курс подчёркивает: сканирование, проверка паролей и оценка уязвимостей допустимы только для собственных систем или при явном разрешении.

Что я смогу делать после завершения курса?

Вы сможете объяснять и воспроизводить начальные процессы в нескольких областях безопасности, читать базовые результаты инструментов и выбирать дальнейший путь. Для профессиональной глубины продолжите обучение по сетевому анализу, тестированию на проникновение, защитным операциям или безопасной разработке приложений.

Преподаватель

labby
Labby
Labby is the LabEx teacher.