Cybersecurity - Osnove Sajber Bezbednosti

Kurs namenjen razvoju osnovnih i naprednih veština iz oblasti sajber bezbednosti, uz praktičan rad u Linux okruženju i realističnim test okruženjima. Polaznici se postepeno upoznaju sa bezbednosnim praksama u radu sa operativnim sistemima, mrežnim servisima i web aplikacijama. Obuka je idealna za sve koji žele da se upoznaju sa svetom etičkog hakovanja, pentestinga i upravljanja informacionom bezbednošću.

Lak nivo - 20 časova

Početni nivo kursa pruža uvod u osnovne koncepte sajber bezbednosti i radno okruženje koje se koristi u industriji – prvenstveno Linux komandna linija. Fokus je na razumevanju osnovnih bezbednosnih principa, konfigurisanju dozvola i uvođenju u alate koji se koriste za osnovnu analizu sistema.

  • Uvod u Linux: komande, korisnici, fajl sistemi, rad sa terminalom
  • Osnovni koncepti bezbednosti: autentikacija, autorizacija, kontrola pristupa
  • Rad sa dozvolama i korisničkim privilegijama (chmod, chown, sudo)
  • Konfiguracija jednostavnog firewall-a i razumevanje mrežnih portova

Završni zadatak uključuje konfiguraciju bezbednog korisničkog sistema sa osnovnim pravilima kontrole pristupa.

Srednji nivo - 24 časa

Srednji nivo uvodi rad sa alatima za otkrivanje ranjivosti i osnovne metode web pentestinga. Uči se kako identifikovati slabosti sistema, analizirati web aplikacije i koristiti alate za simulaciju napada.

  • Rad sa alatima za skeniranje ranjivosti: Nmap, OpenVAS, Nessus
  • Uvod u HTTP protokol, request/response strukture i cookie-je
  • Osnovne web ranjivosti: SQL Injection, XSS, CSRF (princip rada i demonstracija)
  • Instalacija i korišćenje OWASP aplikacija za vežbu (npr. DVWA, Juice Shop)

Završni projekat obuhvata simulaciju pentestinga web aplikacije i izveštaj o pronađenim ranjivostima.

Napredni nivo - 30 časova

Napredni nivo obuke fokusira se na celokupan ciklus pentestinga, uključujući prikupljanje informacija, eksploataciju ranjivosti, kreiranje payload-a i izveštavanje. Polaznici stiču veštine korišćenja naprednih alata i tehnika, uključujući testiranje API-ja i ručno iskorišćavanje ranjivosti.

  • Rad sa Metasploit Framework-om i kreiranje prilagođenih exploit-a
  • Eksploatacija naprednih ranjivosti: file inclusion, RCE, command injection
  • Testiranje REST API-ja: autentikacija, brute-force, analiza odgovora
  • Izrada kompletnog pentest izveštaja sa dokumentovanim nalazima i preporukama

Završni projekat uključuje pun ciklus testiranja jedne kompleksne aplikacije, od početne rekognoscijacije do izrade profesionalnog izveštaja.