20 июня, 2017, BIS Journal №2(25)/2017

Сам себе учитель


Бродская Марина

обозреватель (BIS Journal)

Что делать, если душа требует перемен? Заняться самообразованием!

Самый простой способ получить знания и сертификат об окончании курса дополнительного образования по направлению информационной безопасности – пойти в учебный центр, коих можно много найти в любом городе, заплатить от 30 тыс. рублей за базовый курс и на неделю-две погрузиться в изучение новых дисциплин под руководством преподавателя. По окончании каждого курса можно сдать квалификационный экзамен и продолжить углубленное изучение разделов ИБ за дополнительную плату.
 
Другой способ получения новых знаний требует меньше финансовых и временных затрат, но больше силы воли и желания приобрести новые знания. В любом книжном магазине представлен большой выбор литературы по любым направлениям и вопрос только в том, чтобы купить действительно полезную книгу, а не перепечатку инструкции по установке и эксплуатации к какому-нибудь программному продукту, изданную под видом пособия по ИБ.
 
Любители электронных книг могут вообще сэкономить на покупке литературы и найти множество вариантов пособий «для чайников», которые часто выпускаются и распространяются бесплатно при поддержке профильных компаний. Многие блогеры – специалисты в области ИБ – отслеживают выход подобных изданий и регулярно обновляют списки литературы, нередко сопровождая издания своими комментариями. Однако стоит учесть, что для чтения такой литературы стоит обладать минимальными знаниями английского языка и информационных технологий.
 
Также знания английского и информационных технологий потребуются тем, кто решит прослушать или прочитать в сети курсы лекций по дисциплинам, которые читаются в университетах мира, в том числе в Гарварде, Массачусетском технологическом институте или Университете Беркли. Хотя можно начать и с отечественных вузов, многие из которых выкладывают курсы лекций по тем или иным дисциплинам, связанным с информационной безопасностью, на своих сайтах. Свои лекции и тестовые задания выкладывают в сеть и некоторые преподаватели региональных вузов. Но такие методические пособия хороши для изучения основ ИБ, поскольку лекции датированы 2003-2014 гг. и не актуализированы с учетом последних достижений хакеров и разработчиков средств защиты информации.
 
В электронной библиотеке Системы Федеральных образовательных порталов в разделе «Информационно-коммуникационные технологии в образовании» в разделе «информационная безопасность и защита компьютерной информации» собраны лекции, рабочие программы и учебные пособия, материалы конференций, которые представлены различными вузами, в том числе МГУ, СПбГУ, рядом региональных университетов и антивирусными компаниями.
 
На сайте «Лекторий МФТИ» представлен курс «Защита Информации», который состоит из 14 лекций. Его читает преподаватель кафедры радиотехники и телекоммуникаций С.М. Владимиров, а также два приглашенных лектора – И.Ю. Сысоев и А.И. Колыбельников. Курс предназначен для студентов 4-го курса ФРТК и 5-го курса ФАКИ МФТИ. В курсе рассматриваются математические основы криптографии, криптографические примитивы и их современные реализации, математические и прикладные криптографические протоколы, а также защита данных в современных информационных системах. Для успешного освоения курса желательно понимание основ теории групп и информатики.
 
На портале «Интуит» Национального открытого университета размещен популярный у слушателей курс по основам ИБ Владимира Галатенко, а также порядка 40 курсов по основам информационной безопасности и криптографии, представленных различными университетами, компаниями и частными лицами. Самый свежий курс по «Криптографическим методам защиты информации» продолжительностью почти 22 ч. выложен в марте 2017 г.
 
Если качество лекций по ИБ и криптографии, читаемых российскими преподавателями на основе отечественных методик, не устраивает, можно воспользоваться сайтами зарубежных университетов.
 
На сайте Массачусетского технологического института (MIT) выложено несколько базовых курсов лекций по ИБ и криптографии для бакалавров и магистров. Лекции по интересующей нас тематике выложили Калифорнийский университет в Беркли, Университеты Вашингтона и Флориды, Университет Карнеги-Меллон и Университет Дрекселя.
 
Свои бесплатные курсы ИБ предлагает учебный центр ICS-CERT (Industrial Control Systems Cyber Emergency Response Team) Департамента национальной безопасности США. Краткосрочный курс 100W Operational Security (OPSEC) for Control Systems посвящен общим вопросам ИБ: кто такие хакеры, какие техники получения критической информации они используют, какие основные способы защиты от хакерских атак существуют. Также предлагается пройти несколько тестов.
 
Второй курс - 210W Cybersecurity for Industrial Control Systems состоит из 10 занятий по 1,5 ч каждое. Он затрагивает многие аспекты кибербезопасности для промышленных систем управления, включая основы безопасности, сравнительный анализ IT и архитектуры систем управления, уязвимости в системе безопасности, а также стратегий по предотвращению инцидентов. Слушатели изучают, какие кибератаки могут быть запущены на промышленном предприятии, почему они работают и какие стратегии для смягчения последствий и повышения кибербезопасности системы управления можно применить. По итогам курсов можно распечатать именной сертификат.
 
Другой способ самообразования предлагают немногочисленные, но популярные у пользователей всего мира платформы онлайн-обучения. Самая известная подобная платформа – Coursera. Здесь по ключевым словам можно получить список всех курсов и лекций по интересующей теме. Платформа распознает IP-адрес и при запросе «информационная безопасность» выдает 26 ссылок на курсы как отечественных университетов (МФТИ, ВШЭ, МИФИ, Томский и Новосибирский госуниверситеты), так и на университеты Мичигана и Джорджии. При запросе «cybersecurity» список англоязычных курсов увеличивается на два десятка. А при запросе «information security» и уточнении запроса «компьютерные науки» появляется список из 136 англоязычных ресурсов – университеты США, Великобритании, разработки IBM и Google.
 
Большинство лекций и видеокурсов бесплатные, в подробном описании указаны требуемый уровень подготовки слушателя, сколько часов в неделю следует заниматься и что входит в промежуточную оценку знаний (проверочная работа, тест, диктант). А при выборе конкретного предмета указаны дата начала курса, продолжительность сессии и расписание занятий. Привязка к датам занятий, с одной стороны, является минусом, а с другой, дисциплинирует. Тем более, что желание учиться может стать положительным фактором при запросе на финансовую помощь при оплате обучения, если такая есть.
 
Схожая с Coursera платформа Udemy предлагает более 200 курсов по ИБ при запросе «cyber security». Курсы созданы как учебными центрами, так и простыми пользователями – специалистами в сфере защиты информации и расследовании киберпреступлений. На момент ознакомления с ресурсом цена за большинство курсов по акции составляла $19.

А на платформе Udacity мне удалось найти всего один курс по основам ИБ, который читается студентам всех курсов в Технологическом институте Джорджии, и введение в основы криптографии в рамках курсов Full Stack Web Developer Nanodegree Program.
 
В отличие от Udacity, на платформе edX выложено много курсов по разным направлениям информационной безопасности, от азов для начинающих до экономического обоснования сложных решений по ИБ. Многие курсы предназначены для самостоятельного изучения, другие проходят онлайн под руководством преподавателей. Занятия начнутся в апреле-августе 2017 г. Курсы представлены как американскими, так и европейскими университетами и техническими институтами. При желании по окончании действующих курсов можно получить сертификат, цена колеблется в зависимости от курса и его авторов и может составлять $50-250 и выше.
 
Если по окончании самостоятельного изучения хотя бы одного из предложенных курсов вы поняли, что можете предотвратить любую хакерскую атаку или хотя бы защитить периметр домашней компьютерной сети, можете смело брать в руки детективы Джеймса Хедли Чейза и со знанием дела изучать методы действия хакеров середины прошлого века – как это сделано в одном из популярных у отечественных слушателей курсов по основам ИБ В.А.Галатенко. Найдете ли вы работу после самостоятельного изучения курсов по ИБ, зависит только от вас и потенциального работодателя. Но грамотность в этой области вы точно повысите.
Подпишись на новости!
Подписаться