Cyber Security: Zero to Hero
Огт мэдлэггүй элсэгчийг нэг хичээлийн жилд олон улсын түвшний практик мэргэжилтэн болгон бэлтгэх хөтөлбөр.
- ХУГАЦАА
- 33 долоо хоног · 1 хичээлийн жил
- ТҮВШИН
- Бүрэн дунд ба дээш · 18+
- ТӨЛБӨР
- 13,000,000₮
Тойм
Кибер аюулгүй байдлын салбарт огт мэдлэггүй элссэн суралцагчийг нэг хичээлийн жилийн хугацаанд олон улсын түвшний практик мэргэжилтэн болгон бэлтгэнэ. Сургалтын 70 хувь нь гарын дадлага бөгөөд суралцагч бүр өөрийн лабораторийн орчинд бодит систем эвдэж, эвдрэлийг нь олж, засварыг нь санал болгож сурна. Хөтөлбөр нь зөвхөн халдлага үйлдэх (Red Team) ур чадвараар хязгаарлагдахгүй, эх кодын аудит, reverse engineering, incident response, cloud болон хиймэл оюуны системийн аюулгүй байдлыг хамарна. Төгсөгч олон улсын түвшний практик сертификатын шалгалтад бэлэн болохоос гадна bug bounty болон CTF-ийн замналыг бие даан үргэлжлүүлэх бүрэн суурьтай болно.
ХӨТӨЛБӨРИЙН ЗОРИЛГО
Олон улсын хөдөлмөрийн зах зээлийн шаардлагад нийцсэн, онол болон практикийг хослуулсан, бие даан суралцах чадвартай, өндөр ёс зүйтэй кибер аюулгүй байдлын мэргэжилтэн бэлтгэхэд оршино. Төгсөгч ажлын байранд орсон эхний өдрөөсөө бодит үүрэг гүйцэтгэх чадвартай байна.
18 нас хүрээгүй суралцагч эцэг эх, асран хамгаалагчийн бичгэн зөвшөөрөл, ёс зүйн гэрээ байгуулсны үндсэн дээр элсэнэ.
ХӨТӨЛБӨРӨӨР ОЛГОХ МЭДЛЭГ & ЧАДВАР
- Кибер аюулгүй байдлын суурь ойлголт, threat modeling, эрсдэлийн үнэлгээ
- Linux болон Windows үйлдлийн системийн дотоод бүтцийг гүнзгий ойлгох
- Сүлжээний траффикийг пакет түвшинд задлан шинжлэх, халдлагыг илрүүлэх
- Python болон Bash дээр өөрийн аюулгүй байдлын хэрэгсэл бичих
- Вэб аппликейшн болон API-д бүрэн нэвтрэлтийн шалгалт хийх
- Байгууллагын дотоод сүлжээ, Active Directory орчинд бүрэн kill chain гүйцэтгэх
- Эх кодыг уншиж эмзэг байдал олох, дутуу засварын хувилбар хайх
- Санах ойн эмзэг байдлыг олж exploit бичих
- Malware-г задлан шинжлэх, incident response авах
- Cloud болон container орчны аюулгүй байдлын үнэлгээ хийх
- Хиймэл оюун ухаан болон LLM системийн шинэ attack surface-ийг үнэлэх
- Мэргэжлийн түвшний аюулгүй байдлын тайлан бичих, responsible disclosure хийх
- 24 цагийн лабораторийн шалгалтад бие даан chain exploitation гүйцэтгэх
ХӨТӨЛБӨРИЙН АХЛАХ БАГШ
Т. ЯлгуунАхлах багш · Кибер аюулгүй байдалOSCE3 | OSCP | CPENT | HackerOne Ambassador 6+ жилийн туршлагатай Offensive Security Instructor & Vulnerability Researcher. Монгол Улсаас OSCE3 болон HackerOne Ambassador цолыг хүртсэн цорын ганц мэргэжилтэн бөгөөд 12 олон улсын кибер аюулгүй байдлын сертификат эзэмшдэг. Олон улсын компаниуд болон нээлттэй эхийн төслүүдээс 50+ эмзэг байдал илрүүлж, олон CVE бүртгүүлсэн туршлагатай. Мөн 30,000+ бүртгэлтэй FantasM YouTube сувгаар кибер аюулгүй байдлын мэдлэг, туршлагаа олон нийтэд тогтмол хуваалцдаг. Мэргэшсэн чиглэлүүд: Vulnerability Research, Source Code Audit, Penetration Testing, Windows Exploitation, Active Directory Exploitation, Binary Exploitation, Reverse Engineering.
ХУВААРЬ БА ТӨЛБӨР
- Мэргэжлийн код
- CS
- Элсэгчийн түвшин
- Бүрэн дунд боловсрол ба дээш · 18 нас хүрсэн · Урьдчилсан мэдлэг шаардахгүй
- Суралцах хэлбэр
- Танхимд онол & практик хосолсон
- Суралцах хугацаа
- 33 долоо хоног · 9/15-аас ирэх оны 6/15 хүртэл
- Хуваарь
- Пүрэв, Баасан, Бямба · Өдөрт 3 цаг, долоо хоногт 9 цаг
- Нийт ачаалал
- 102 хичээл · 306 танхимын цаг · нийт 600 орчим цаг
- Сургалтын төлбөр
- 13,000,000₮
- Бүтэн жилээр урьдчилж төлвөл
- 12,000,000₮
Сургалтын агуулга
12 модуль
3 долоо хоног · Threat modeling, эрсдэлийн үнэлгээ, Linux болон Windows-ийн дотоод бүтэц, эрхийн загвар, өөрийн лабораторийн орчныг байгуулах.
2 долоо хоног · TCP/IP, пакет түвшний шинжилгээ, траффик задлан шинжлэх, сүлжээний халдлагыг илрүүлэх.
2 долоо хоног · Python болон Bash дээр өөрийн аюулгүй байдлын хэрэгсэл бичих, давтагдах ажлыг автоматжуулах.
3 долоо хоног · OSINT, идэвхтэй тандалт, анхны нэвтрэлтийн векторууд, хүний хүчин зүйлд суурилсан халдлагын арга зүй ба түүнээс хамгаалах.
5 долоо хоног · OWASP-ийн эмзэг байдлууд, injection, authentication bypass, SSRF, API-д бүрэн нэвтрэлтийн шалгалт хийж тайлагнах.
5 долоо хоног · Байгууллагын дотоод сүлжээнд бүрэн kill chain: эрх өсгөх, хажуу тийш шилжих, домэйн эзэмших, үүлэн танилтын халдлага.
3 долоо хоног · Эх кодыг уншиж эмзэг байдал олох, дутуу засварын хувилбар хайх, CVE бүртгүүлэх процесс.
3 долоо хоног · Санах ойн эмзэг байдал, buffer overflow, хамгаалалтын механизмууд болон тэдгээрийг тойрч өөрийн exploit бичих.
3 долоо хоног · Хортой програмыг задлан шинжлэх, дижитал форензик, incident response-ийн бүрэн цикл.
2 долоо хоног · Үүлэн орчин, контейнер болон CI/CD хоолойн эмзэг байдлын үнэлгээ ба хамгаалалт.
1 долоо хоног · Prompt injection, загварын эсрэг халдлага, LLM-д суурилсан системийн шинэ attack surface.
2 долоо хоног · Bug bounty платформ дээр бодит тайлан илгээх, CTF стратеги, төгсгөлд нь 24 цагийн лабораторийн шалгалт.
Ажлын байр
- Кибер аюулгүй байдлын инженер
- Penetration Tester
- SOC шинжээч (Security Operations Center Analyst)
- Incident response-ийн мэргэжилтэн
- Аюулгүй байдлын аудитор ба эх кодын шинжээч
- Bug bounty судлаач (бие даасан орлоготой)
- Cloud Security Engineer
- Аюулгүй байдлын зөвлөх
Хөтөлбөрийн давуу тал
- Ажлын болон сургуулийн хажуугаар суралцах боломжтой хуваарь: пүрэв, баасан, бямба гарагт өдөрт 3 цаг. Хичээл бүр онолын товч тайлбар, багштай хамт хийх дасгал, өмнөх даалгаврын хяналт гэсэн бүтэцтэй.
- Сургалтын 70 хувь нь гарын дадлага. Суралцагч бүр өөрийн лабораторийн орчинд бодит систем эвдэж, эвдрэлийг нь олж, засварыг нь санал болгож сурна.
- Багш нь кибер аюулгүй байдлын чиглэлээр олон улсын 12 мэргэжлийн сертификат эзэмшсэн, 50 эмзэг байдлыг албан ёсны CVE дугаараар бүртгүүлсэн, олон улсын bug bounty платформын Монгол дахь цорын ганц Ambassador.
- Уламжлалт хөтөлбөрүүдэд бараг байдаггүй дөрвөн модуль: эх кодын аудит, exploit хөгжүүлэлт, cloud ба container-ийн аюулгүй байдал, хиймэл оюуны системийн аюулгүй байдал.
- Сургалтын явцад бодит нээлттэй эхийн төслөөс эмзэг байдал олж, олон улсын CVE дугаар авах боломжтой. Энэ нь төгсөгчийн намтарт шууд бичигддэг хэмжигдэхүйц үр дүн юм.
- Төгсөлтийн үед 24 цагийн лабораторийн шалгалт өгч, 70 хувиас дээш оноо авсан суралцагч PIA-ийн сертификат авна. Сертификат нь давхцахгүй дугаартай, онлайнаар шалгагддаг, агуулгын хүрээ нь нийтэд нээлттэй.
- Төгсөх үед суралцагч бүр ажиллагаатай GitHub портфолио, бодит платформ дээр илгээсэн аюулгүй байдлын тайлан, шалгалтын мэргэжлийн тайлантай болно.
- Монголын хамгийн том кибер аюулгүй байдлын нийгэмлэг Mazala (400 гаруй гишүүн) болон үндэсний хэмжээний CTF тэмцээнтэй шууд холбоотой карьерын сүлжээнд нэвтрэх боломж.
