🛡 Kiberxavfsizlik asoslari

Himoya prinsiplaridan amaliy auditgacha - 20 bosqichli qo'llanma

📚 20 bo‘lim 🎯 O‘rta 👁 124 ko‘rish

Darslik haqida

Kiberxavfsizlik - har bir IT mutaxassisi bilishi kerak bo'lgan soha. Ushbu darslikda siz himoya prinsiplarini noldan o'rganasiz: CIA uchligi, tahdid modellashtirish, kriptografiya asoslari, autentifikatsiya va kirish nazorati, tarmoq va operatsion tizim xavfsizligi, OWASP Top 10 zaifliklari, ma'lumot himoyasi, zaifliklarni boshqarish, ijtimoiy muhandislik, jurnal va monitoring, hodisalarga javob berish, zaxira nusxa hamda xavfsiz dasturlash amaliyoti. Barcha misollar himoya nuqtayi nazaridan yozilgan.

Darslik mundarijasi

  1. 1 Kiberxavfsizlik nima? CIA uchligi, asosiy atamalar, tahdid manzarasi, hujumchi turlari va himoyaning asosiy prinsiplari. 10 daq.
  2. 2 Tahdidlar va hujum turlari Zararli dasturlar, fishing, DDoS, ransomware, hujum zanjiri va tahdid modellashtirish. 14 daq.
  3. 3 Kriptografiya asoslari Simmetrik va asimmetrik shifrlash, xesh funksiyalar, raqamli imzo, TLS va kalitlarni boshqarish. 17 daq.
  4. 4 Autentifikatsiya va parollar Parol siyosati, ikki bosqichli autentifikatsiya, sessiyalar, tokenlar va parolsiz kirish. 16 daq.
  5. 5 Avtorizatsiya va kirish nazorati RBAC, ABAC, eng kam huquq prinsipi, resurs darajasidagi tekshiruv va IDOR zaifligiga qarshi himoya. 16 daq.
  6. 6 Tarmoq xavfsizligi Firewall, tarmoq segmentatsiyasi, VPN, portlar, DNS xavfsizligi va tarmoq monitoringi. 19 daq.
  7. 7 Operatsion tizim xavfsizligi Serverni mustahkamlash, fayl huquqlari, yangilanishlar, jarayonlarni izolyatsiya qilish va yaxlitlik nazorati. 24 daq.
  8. 8 Veb zaifliklari - inyeksiya va XSS OWASP Top 10 ning birinchi qismi - SQL inyeksiya, buyruq inyeksiyasi, XSS va ularga qarshi himoya. 22 daq.
  9. 9 CSRF, SSRF va sessiya zaifliklari Saytlararo so'rov soxtalashtirish, server tomonidagi so'rov soxtalashtirish, sessiya hujumlari va API xavfsizligi. 19 daq.
  10. 10 Ma'lumot xavfsizligi Ma'lumot tasnifi, shifrlash, maskalash, ma'lumot chiqishining oldini olish va shaxsiy ma'lumotlar himoyasi. 16 daq.
  11. 11 Zaifliklarni boshqarish Zaifliklarni topish, CVSS bo'yicha baholash, ustuvorlashtirish, yamoqlash jarayoni va bug bounty. 15 daq.
  12. 12 Xavfsizlik testi asoslari Test turlari, etika va qonuniylik, metodologiya, laboratoriya qurish va hisobot yozish. 17 daq.
  13. 13 Ijtimoiy muhandislik va inson omili Psixologik manipulyatsiya usullari, fishing turlari, xodimlarni o'qitish va xavfsizlik madaniyati. 15 daq.
  14. 14 Zararli dasturlar va ularga qarshi kurash Zararli dastur turlari, yuqish yo'llari, aniqlash usullari, ransomware ga qarshi himoya va tozalash. 19 daq.
  15. 15 Jurnal, monitoring va aniqlash Nimani jurnalga yozish, markazlashtirilgan yig'ish, SIEM, aniqlash qoidalari va ogohlantirishlar. 15 daq.
  16. 16 Hodisalarga javob berish Javob jamoasi, tayyorgarlik, aniqlash va cheklash, dalil yig'ish, aloqa va hodisadan keyingi tahlil. 13 daq.
  17. 17 Zaxira nusxa va falokatdan tiklanish 3-2-1 qoidasi, RPO va RTO, o'zgartirilmaydigan zaxira, tiklash mashqlari va biznes uzluksizligi. 17 daq.
  18. 18 Xavfsiz dasturlash amaliyoti Xavfsizlikni ishlab chiqish jarayoniga singdirish - tahdid modeli, xavfsiz kod standartlari, CI tekshiruvlari va kod ko'... 12 daq.
  19. 19 Siyosat, muvofiqlik va boshqaruv Xavfsizlik siyosatlari, ISO 27001 va NIST CSF standartlari, xatarlar reyestri, muvofiqlik va rahbariyat uchun ko'rsatkic... 12 daq.
  20. 20 Amaliy loyiha - xavfsizlik auditi Darslikda o'rganilgan bilimlarni birlashtirib, veb ilovaning to'liq xavfsizlik auditini o'tkazamiz va hisobot yozamiz. 22 daq.