- Кількість кредитів 4
- Тип Обов'язковий
- Семестр 5
- Рівень вищої освіти Бакалавр
- Підсумковий контроль Екзамен
⚡Квест: Стань елітним DevSecOps-інженером!
Пишеш код, але не знаєш, як захистити його від реальних хакерів? Час прокачати культуру Secure Coding! На цьому курсі ти навчишся програмувати блокові шифри (AES, RSA), впроваджувати цифрові підписи ECDSA та закривати OWASP Top 10 вразливості через Prepared Statements. Бонус-рівень: підкориш постквантові стандарти NIST та проведеш хардкорний інструментальний аудит Windows і Linux.
🚀Збудуй залізобетонну лінію оборони свого коду!
🛠Стек: PyCryptodome, Bouncy Castle, OpenSSL, Wireshark, OWASP ZAP, Ollama.
🎒В рюкзак: Захищений криптододаток та крос-платформний звіт про ліквідацію вразливостей хоста.
⚡Квест: Засвоюй криптографічні примітиви, хакни OWASP Top 10 вразливості та збудуй залізобетонну систему Secure Coding!
🌐Опис місії
Ти можеш спроєктувати чудову архітектуру, але якщо твій додаток містить банальну SQL-ін'єкцію, а операційна система сервера дозволяє хакерам легко підвищити свої привілеї — твій продукт приречений. Цей квест — твій інженерний левелап та перепустка у світ професійної безпеки розробки (Secure SDLC за концепцією Shift Left Security). Ми розберемося з математичною природою криптографічної стійкості систем. Ти навчишся власноруч програмувати симетричне й асиметричне шифрування, управляти цілісністю даних через HMAC, захищати пам'ять процесу від переповнення буфера та проводити глибокий безпековий аудит Windows і Linux хостів. Стань розробником, чий код не під силу зламати жодному експлойту!
🛠Твій інструментарій
Cryptographic Toolkits: Python (PyCryptodome), Java (Bouncy Castle), OpenSSL (CLI-генерація ключів та сертифікатів X.509).
Security Scanners & Auditors: OWASP ZAP, Burp Suite Professional, LinPeas (для Linux), WinPeas (для Windows).
OS Security Components: Windows Registry & Group Policies (gpedit.msc), BitLocker/EFS, Linux PAM, auditd, AppArmor, LUKS.
Network & AI Security: Nmap, Wireshark, Ollama (локальний приватний ШІ-аудит коду на відомі CWE через Llama 3 Security).
🚀Що прокачаєш (Суперсили)
Industrial Cryptography: Навчишся інтегрувати шифрування AES (у безпечних режимах CBC/CTR) та RSA, розбереш лавинний ефект шифрів та налаштуєш протоколи Діффі-Хелмана.
Post-Quantum Readiness: Зрозумієш загрози квантових обчислень (алгоритми Шора та Гровера) та логіку постквантових стандартів NIST на основі решіток (ML-KEM, ML-DSA).
Secure Coding Core: Опануєш захист прикладного коду від ін'єкцій та атак типу SQLi через обов'язкове впровадження параметризованих запитів (Prepared Statements).
Host Hardening Engineering: Навчишся конфігурувати DACL/SACL списки в Windows та управляти спеціальними бітами привілеїв (SUID, SGID, Sticky bit) у Linux для усунення векторів Privilege Escalation.
🎒Що покладеш у рюкзак (Портфоліо)
На фінальному Security & Infrastructure Review ти захистиш свій індивідуальний інженерний проєкт — Crypto & Cross-platform OS Security Project, задеплоєний у Git:
Secure Crypto-Application Node: Працюючий додаток із симетричним/асиметричним обміном даними, вбудованим цифровим підписом ECDSA та позитивними результатами статистичних тестів випадковості ключів від NIST STS.
Windows Hardening Blueprint: Конфігураційний профіль системи із захищеним реєстром, налаштованими груповими політиками та активованим шифруванням BitLocker.
Linux Audit & Access Mesh: Набір конфігурацій PAM-файлів, повнодискового шифрування LUKS, правил демона auditd та розширених списків доступу ACL.
LinPeas/WinPeas Audit Verification: Логи автоматизованих сканерів «до» та «після», які наочно доводять повне знищення векторів підвищення привілеїв на хості.
💼Твій майбутній тайтл
Ці знання перетворять тебе на високооплачуваного розробника з унікальним безпековим мисленням:
Application Security Engineer (AppSec).
Junior DevSecOps Engineer.
Secure Backend Developer.
Junior Cyber Security Analyst.