Cyber Security Academy logo
AloittelijaDataTietoturvaTasot A1 → C122 kieltä

Cyber Security Academy

Suojaa digitaaliset järjestelmät ja tiedot Cyber Security Academyn keskeisillä taidoilla. CoddyKitin oppimispolku, joka sisältää 76 lyhyttä kurssia ja 303 interaktiivista oppituntia sekä tekoälytuutorin käytettävissäsi ympäri vuorokauden.

Kurssit
76
Oppitunnit
303
Interaktiiviset vaiheet
3,932
Aloita maksutta
Kurssi 1
Kurssisisältö

76 kurssia tässä opintopolussa

Kaikki Cyber Security Academy-opintopolun kurssit suoritusjärjestyksessä. Ensimmäinen on ilmainen.

1

A13 oppituntiaIlmainen

Oppikaa, mitä kyberturvallisuus on ja miksi se on tärkeää, tutustukaa CIA-kolmikkoon ja yleisiin uhkatoimijoihin sekä siihen, miten puolustajat ajattelevat järjestelmien suojaamista.

2

A14 oppituntiaPRO

Rakentakaa vankka verkkotekniikan perusta: IP-osoitteet, TCP/UDP, DNS, HTTP ja pakettien kulku internetissä.

3

A14 oppituntiaPRO

Tutustukaa yleisimpiin kyberhyökkäyksiin: tietojenkalasteluun, haittaohjelmiin, väliintulohyökkäyksiin, palvelunestohyökkäyksiin ja sosiaaliseen manipulointiin.

4

A14 oppituntiaPRO

Oppikaa salasanojen parhaat käytännöt, hajautusalgoritmit ja MFA sekä se, miten hyökkääjät murtavat tunnistetietoja.

5

A14 oppituntiaPRO

Harjoitelkaa turvallista selaamista, perehtykää seurantaan ja sormenjälkitunnistukseen, käyttäkää VPN:iä ja Toria turvallisesti sekä soveltakaa operatiivista tietoturvaa.

6

A24 oppituntiaPRO

Sosiaalinen manipulointi ja tietojenkalastelulta suojautuminen: sosiaalisen manipuloinnin taktiikat, tietojenkalastelun tunnistaminen sekä paljon muuta.

7

A24 oppituntiaPRO

Palomuurit ja verkon segmentointi: palomuurityypit, säännöt ja käytännöt sekä paljon muuta.

8

A24 oppituntiaPRO

VPN:t ja suojattu etäkäyttö: miten VPN:t toimivat, VPN-protokollat sekä paljon muuta.

9

A24 oppituntiaPRO

Koventakaa Linux-järjestelmiä: tiedostojen käyttöoikeudet, käyttäjien hallinta, SSH:n suojaus, palomuurit ja lokien perusanalyysi.

10

A24 oppituntiaPRO

Oppikaa OWASP Top 10:n perusteet: SQL-injektio, XSS, CSRF, turvaton deserialisointi ja virheelliset määritykset.

11

A24 oppituntiaPRO

Ymmärtäkää symmetrinen ja asymmetrinen salaus, hajautus, digitaaliset allekirjoitukset ja TLS ilman syvällistä matematiikkaa.

12

A24 oppituntiaPRO

Oppikaa avoimen lähdekoodin tiedustelutiedon keräämistä: Google dorking, Shodan, WHOIS, sertifikaattien läpinäkyvyys ja sosiaalisen median OSINT.

13

A24 oppituntiaPRO

Monivaiheinen tunnistautuminen: tunnistautumistekijät, TOTP ja HOTP sekä paljon muuta.

14

B14 oppituntiaPRO

Päätepisteiden tunnistus ja reagointi: mitä EDR on, telemetria ja tunnistus sekä paljon muuta.

15

B14 oppituntiaPRO

Ymmärtäkää tietoturvapoikkeamiin vastaamisen elinkaari, opetelkaa uhkien rajaaminen ja poistaminen sekä laatikaa poikkeamaraportti.

16

B14 oppituntiaPRO

PKI ja digitaaliset varmenteet: julkisen avaimen infrastruktuuri, varmentajat sekä paljon muuta.

17

B14 oppituntiaPRO

Identiteetin ja käyttöoikeuksien hallinta: IAM-perusteet, RBAC ja ABAC sekä paljon muuta.

18

B14 oppituntiaPRO

Käyttäkää Nmapia, Netcatia ja palveluiden sormenjälkitunnistusta verkkojen kartoittamiseen ja hyökkäyspintojen tunnistamiseen.

19

B14 oppituntiaPRO

Käyttäkää Nessusta, OpenVASia ja Niktoa haavoittuvuuksien löytämiseen sekä perehtykää CVE-tunnuksiin, CVSS-pisteytykseen ja priorisointiin.

20

B14 oppituntiaPRO

Oppikaa Metasploitin arkkitehtuuri, moduulit ja payloadit sekä tunnettujen haavoittuvuuksien hyväksikäyttö testiympäristöissä.

21

B14 oppituntiaPRO

Ymmärtäkää Windowsin tietoturva-arkkitehtuuri, Active Directory -hyökkäykset (Pass-the-Hash, Kerberoasting) ja järjestelmien koventaminen.

22

B14 oppituntiaPRO

Analysoikaa 802.11:n tietoturvaa: WEP, WPA2, WPA3, EAP-protokollat, vale-tukiasemahyökkäykset ja langattomien verkkojen koventaminen.

23

B14 oppituntiaPRO

Kerätkää, jäsentäkää ja korreloikaa lokeja SIEM-järjestelmällä, kirjoittakaa tunnistussääntöjä ja tutkikaa tietoturvahälytyksiä.

24

B14 oppituntiaPRO

Suojatkaa AWS-, Azure- tai GCP-ympäristöjä: IAM:n vähimmän oikeuden periaate, virheellisten määritysten tunnistaminen ja pilvinatiivi tietoturva.

25

B14 oppituntiaPRO

Kerätkää, analysoikaa ja hyödynnetään uhkatiedustelua käytännössä: STIX/TAXII, uhkasyötteet, ATT&CK-kartoitus ja tiedon jakaminen.

26

B14 oppituntiaPRO

Tietokantojen tietoturva: SQL-injektioilta suojautuminen, käyttöoikeuksien hallinta ja salaus sekä paljon muuta.

27

B14 oppituntiaPRO

Tietoturvan auditointi ja vaatimustenmukaisuus: vaatimustenmukaisuuskehykset, tietoturva-auditoinnit sekä paljon muuta.

28

B14 oppituntiaPRO

Tietojen häviämisen estäminen: mitä DLP on, tietojen luokittelu sekä paljon muuta.

29

B14 oppituntiaPRO

SOC-analyytikon toiminta ja hälytysten triage: SOC ja sen tasot, hälytysten triage-työnkulku ja paljon muuta

30

B14 oppituntiaPRO

Uhkamallinnus STRIDE-menetelmällä: miksi uhkamallinnus on tärkeää, STRIDE-kehys ja paljon muuta

31

B14 oppituntiaPRO

Sähköpostin tietoturva: SPF, DKIM ja DMARC: miten sähköpostin väärentäminen toimii, SPF-tietueet ja paljon muuta

32

B14 oppituntiaPRO

DNS:n tietoturva ja hyökkäykset: miten DNS toimii ja mitä riskejä siihen liittyy, DNS-huijaus ja välimuistin myrkytys sekä paljon muuta

33

B14 oppituntiaPRO

Haavoittuvuuksien hallintaohjelmat: haavoittuvuuksien hallinnan elinkaari, skannaus ja resurssiluettelo sekä paljon muuta

34

B14 oppituntiaPRO

Riskikehykset: NIST CSF ja ISO 27001: miksi tietoturvakehykset ovat olemassa, NIST Cybersecurity Framework ja paljon muuta

35

B14 oppituntiaPRO

Yksityisyys ja tietosuoja: miksi tietosuoja on tärkeää, GDPR:n ja KVKK:n perusteet sekä paljon muuta

36

B14 oppituntiaPRO

Steganografia ja tiedon piilottaminen: mitä steganografia on, kuva- ja äänisteganografia sekä paljon muuta

37

B14 oppituntiaPRO

CTF ja käytännön hakkerointitaidot: CTF-kategoriat ja ajattelutapa, verkko- ja kryptotehtävät sekä paljon muuta

38

B24 oppituntiaPRO

TLS ja SSL perusteellisesti: TLS-kättely, salausohjelmistot sekä paljon muuta.

39

B24 oppituntiaPRO

Konttien tietoturva: kontteihin kohdistuvat uhat, näköistiedostojen tarkistus sekä paljon muuta.

40

B24 oppituntiaPRO

API-tietoturva ja OWASP API Top 10: APIen hyökkäyspinta, rikkinäinen valtuutus sekä paljon muuta.

41

B24 oppituntiaPRO

Suorittakaa jäsennelty verkkosovelluksen penetraatiotesti: siepatkaa liikennettä Burp Suitella, hyödyntäkää injektiohaavoittuvuuksia ja testatkaa todennusta.

42

B24 oppituntiaPRO

Suorittakaa haittaohjelmien staattista ja dynaamista analyysiä: PE-rakenne, merkkijonot, sandbox-käyttäytyminen ja YARA-säännöt.

43

B24 oppituntiaPRO

Mobiilisovellusten tietoturva: mobiiliuhkien maisema, turvaton tietojen tallennus sekä paljon muuta.

44

B24 oppituntiaPRO

IoT- ja sulautettujen järjestelmien tietoturva: IoT:n hyökkäyspinta, laiteohjelmiston analysointi sekä paljon muuta.

45

B24 oppituntiaPRO

Honeypotit ja harhauttaminen: harhauttamisteknologia, honeypot-tyypit sekä paljon muuta.

46

B24 oppituntiaPRO

Integroikaa tietoturva CI/CD-putkiin: SAST, DAST, SCA, salaisuuksien skannaus, konttien tietoturva ja tietoturvalähettiläät.

47

B24 oppituntiaPRO

Suunnitelkaa Zero Trust -verkkoja: identiteetin varmennus, mikrosegmentointi, BeyondCorp-malli ja jatkuva validointi.

48

B24 oppituntiaPRO

Kirjoittakaa turvallista koodia: syötteiden validointi, tulosteiden koodaus, turvallinen riippuvuuksien hallinta, OWASP ASVS ja koodikatselmointi.

49

B24 oppituntiaPRO

Osallistukaa tehokkaasti bug bounty -ohjelmiin: laajuuden analysointi, raportoinnin laatu, haavoittuvuuksien ketjutus ja etiikka.

50

B24 oppituntiaPRO

Penetraatiotestauksen raportointi: raportin rakenne, riskien pisteytys sekä paljon muuta.

51

B24 oppituntiaPRO

Burp Suiten hallinta: välityspalvelin ja sieppaus, Repeater ja Intruder sekä paljon muuta.

52

B24 oppituntiaPRO

Verkkoliikenteen analysointi: pakettien kaappaaminen, protokollien tulkitseminen sekä paljon muuta.

53

B24 oppituntiaPRO

Havaintojen suunnittelu Sigmalla: detection-as-code-periaatteet, Sigma-sääntöjen kirjoittaminen ja paljon muuta

54

B24 oppituntiaPRO

Verkon tietoturvan valvonta IDS/IPS-järjestelmillä: IDS:n ja IPS:n käsitteet, allekirjoitussäännöt Snortilla ja Suricatalla sekä paljon muuta

55

B24 oppituntiaPRO

YARA-säännöt haittaohjelmien havaitsemiseen: mihin YARAa käytetään, YARA-sääntöjen syntaksi ja paljon muuta

56

B24 oppituntiaPRO

Tietoturvan automaatio SOARilla: miksi SOAR on tärkeä, pelikirjojen suunnittelu ja paljon muuta

57

B24 oppituntiaPRO

Kubernetesin tietoturva: Kubernetesin uhkamalli, RBAC ja palvelutilit sekä paljon muuta

58

B24 oppituntiaPRO

Ohjelmistojen toimitusketjun tietoturva ja SBOM: toimitusketjun uhat, ohjelmistokomponenttiluettelo (SBOM) ja paljon muuta

59

B24 oppituntiaPRO

Kiristysohjelmilta suojautuminen ja niihin reagointi: miten kiristysohjelmat toimivat, ehkäisy ja suojausten vahvistaminen sekä paljon muuta

60

B24 oppituntiaPRO

Salaisuuksien hallinta ja avainten kierrätys: secrets sprawl -ongelma, holvit ja salaisuussäilöt sekä paljon muuta

61

B24 oppituntiaPRO

Tekoälyn ja LLM:ien tietoturva: prompt-injektio ja jailbreakit, OWASP LLM Top 10 ja paljon muuta

62

B24 oppituntiaPRO

Todennusprotokollat: OAuth, OIDC ja SAML: OAuth 2.0 -kulut, OpenID Connect (OIDC) ja paljon muuta

63

C14 oppituntiaPRO

Ottakaa laboratorioympäristössä haltuun puskuriylivuodot, ROP-ketjut, format string -haavoittuvuudet ja heapin hyväksikäyttö.

64

C14 oppituntiaPRO

Tutkikaa binäärejä käänteisesti Ghidralla ja GDB:llä: ohjausvuot, tietorakenteet, kutsukäytännöt ja obfuskoinnin purkaminen.

65

C14 oppituntiaPRO

Suunnitelkaa ja toteuttakaa red team -harjoituksia: C2-infrastruktuuri, living-off-the-land-tekniikat ja havaitsemisen väistäminen.

66

C14 oppituntiaPRO

Suorittakaa digitaalista forensiikkaa: levykuvantaminen, tiedostojen palautus, muistin analysointi Volatilitylla ja aikajanan rekonstruointi.

67

C14 oppituntiaPRO

Suunnitelkaa turvallisia arkkitehtuureja: uhkamallinnus, riskikehykset (NIST, ISO 27001), kontrollien valinta ja auditointi.

68

C14 oppituntiaPRO

Analysoikaa kehittyneiden jatkuvien uhkien kampanjoita: monivaiheiset lataajat, tiedostottomat haittaohjelmat, HTTPS:n yli toimiva C2 ja TTP:t.

69

C14 oppituntiaPRO

Kyberuhkien metsästys: uhkien metsästäjän ajattelutapa, hypoteesiohjattu metsästys sekä paljon muuta.

70

C14 oppituntiaPRO

Active Directory- ja Kerberos-hyökkäykset: Active Directoryn hyökkäyspinta, Kerberos ja Kerberoasting sekä paljon muuta

71

C14 oppituntiaPRO

Pilviympäristöjen penetraatiotestaus: pilven hyökkäyspinta, pilviresurssien luettelointi ja paljon muuta

72

C14 oppituntiaPRO

Levy- ja verkkorikostekniikka: rikostekniikan perusteet ja säilytysketju, levykuvantaminen ja tiedostojärjestelmäanalyysi sekä paljon muuta

73

C14 oppituntiaPRO

OT-, ICS- ja SCADA-tietoturva: teollisten ohjausjärjestelmien perusteet, OT:n ja IT:n tietoturvaerot sekä paljon muuta

74

C14 oppituntiaPRO

Purple teaming: miksi purple teaming on tärkeää, hyökkäysten yhdistäminen havaintoihin ja paljon muuta

75

C14 oppituntiaPRO

RF- ja langaton hakkerointi: RF:n ja SDR:n perusteet, Bluetooth- ja BLE-hyökkäykset sekä paljon muuta

76

C14 oppituntiaPRO

Mobiililaitteiden rikostekniikka: mobiilirikostekniikan perusteet, Android-laitteiden hankinta ja analyysi sekä paljon muuta

CoddyKit PRO

Avaa kaikki 76 tämän opintopolun kurssia ja kaikki muut opintopolut

Tekoälytuutori, sertifiointikoe ja suoritustodistus. Toimii verkossa sekä iOS- ja Android-laitteilla.

Näytä kaikki paketit
Vuosittain$29.90 / vuosiNoin $2.49 kuukaudessaMaksa kerranElinikäinen$69.99 KerranEi uusimisia. PRO ikuisesti.
Kurssin yleiskatsaus

Kattava kyberturvallisuuden opetussuunnitelma — perusteista Red Teamiin

Kyberturvallisuus on tieteenala, joka keskittyy järjestelmien, verkkojen ja tietojen suojaamiseen luvattomalta käytöltä, hyväksikäytöltä ja häirinnältä. Tämä kokonaisuus kattaa alan koko kirjon: hyökkäysten toimintaperiaatteiden ymmärtämisestä uhkien aktiiviseen etsimiseen, infrastruktuurin auditointiin ja tunkeutumistestien suorittamiseen oikeita kohteita vastaan. Seitsemänkymmentäkuusi kurssia on suunniteltu käytännön tekijöille, ei vain vaatimusten täyttämiseen.

Mitä opit

Aloitat verkkojen perusteista, salasanojen turvallisuudesta, OPSECista ja yleisistä hyökkäystyypeistä ja etenet kryptografiaan, PKI:hin, identiteetin- ja pääsynhallintaan sekä SIEM-lokien analysointiin. Hyökkäystekniikoihin kuuluvat tiedustelu ja OSINT, hyväksikäyttö Metasploitilla, Burp Suiten tehokas käyttö, verkkosovellusten pentestaus ja API-turvallisuus OWASP API Top 10 -riskien näkökulmasta. Puolustavaan osaamiseen kuuluvat päätelaitteiden havainnointi ja reagointi, uhkatiedustelu, SOC-analyytikon hälytysten ensikäsittely, havaitsemisen suunnittelu Sigmalla, YARA-säännöt haittaohjelmien tunnistamiseen sekä tietoturvan automaatio SOARilla. Pilvi-, kontti- ja Kubernetes-turvallisuuden lisäksi käsitellään ohjelmistojen toimitusketjun turvallisuutta, salaisuuksien hallintaa sekä tekoälyn ja LLM-mallien turvallisuutta.

Oppimispolku

Opetussuunnitelma kattaa tasot A1–C1 yhteensä 76 kurssissa. A1-taso luo perustan verkkotekniikalle, todennukselle ja turvalliselle verkkoselailulle. A2-tasolla siirrytään Linuxin turvallisuuteen, verkkoturvallisuuteen, kryptografiaan ja OSINTiin. B1 kattaa käytännön tekijän laajan osaamisalueen: haavoittuvuuksien arvioinnin, Active Directoryn, langattomien verkkojen turvallisuuden, NIST CSF:n ja ISO 27001:n kaltaiset vaatimustenmukaisuuskehykset, uhkamallinnuksen STRIDE-menetelmällä sekä CTF-taidot. B2 syventää hyökkäysten ja puolustuksen osaamista TLS:n sisäisillä toiminnoilla, kontti- ja Kubernetes-turvallisuudella, haitta-analyysillä, Zero Trust -arkkitehtuurilla ja tunkeutumistestien raportoinnilla. C1-taso päättyy edistyneisiin hyväksikäyttötekniikoihin, käänteiseen ohjelmointiin, Red Team -operaatioihin, Active Directory- ja Kerberos-hyökkäyksiin, pilviympäristöjen tunkeutumistestaukseen, OT/ICS/SCADA-turvallisuuteen, Purple Team -toimintaan, RF- ja langattomien verkkojen hakkerointiin sekä mobiililaitteiden forensiikkaan.

Näin se toimii

Jokainen kurssi on jaettu lyhyisiin ja keskittyneisiin oppitunteihin, jotka suoritat sisäänrakennetussa koodieditorissa reaaliaikaisen palautteen avulla. Tekoälytuutori on käytettävissä aina, kun jokin asia tuottaa vaikeuksia, joten voit edetä käytännön harjoituksissa omaan tahtiisi odottamatta vastaanottoaikaa tai vastausta keskustelupalstalla.

Näin opiskelet

  1. 01

    Interaktiiviset oppitunnit

    Käytännön koodiharjoituksia ja reaaliaikaista palautetta

  2. 02

    Tekoälytuutori

    Saat heti apua tekoälyltä, kun jäät jumiin

  3. 03

    Sisäänrakennettu editori

    Kirjoita ja suorita koodia suoraan selaimessa

  4. 04

    Sertifikaatti

    Saat sertifikaatin suoritettuasi kurssin

UKK

Usein kysytyt kysymykset

Onko Cyber Security Academy-kurssi ilmainen?

Kyllä. Voit aloittaa Cyber Security Academy-kurssin ilmaiseksi ja suorittaa sen vuorovaikutteiset oppitunnit maksutta. Valinnainen PRO-tilaus avaa käyttöön edistyneet tekoälytyökalut ja jaettavan todistuksen.

Tarvitsenko aiempaa kokemusta oppiakseni Cyber Security Academy?

Et tarvitse. Kurssi alkaa perusteista ja etenee vähitellen edistyneempiin aiheisiin, joten voit aloittaa, vaikka sinulla ei olisi aiempaa Cyber Security Academy-kokemusta.

Miten opin Cyber Security Academy CoddyKitissä?

Opit tekemällä. Lyhyillä vuorovaikutteisilla oppitunneilla selkeä teoria yhdistyy käytännön koodiharjoitukseen, joka suoritetaan reaaliajassa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori auttaa henkilökohtaisesti aina, kun jäät jumiin.

Saanko todistuksen Cyber Security Academy-kurssin suorittamisesta?

Kyllä. PRO-oppijat voivat suorittaa kokeen ja saada Cyber Security Academy-kurssin suorittamisesta jaettavan todistuksen, jonka koodi voidaan tarkistaa.

Voinko oppia Cyber Security Academy puhelimellani?

Kyllä. CoddyKit on käytettävissä verkossa sekä iOS- ja Android-natiivisovelluksina, joten voit oppia Cyber Security Academy millä tahansa laitteella, ja edistymisesi synkronoituu niiden välillä.

Paljonko CoddyKit PRO maksaa?

Cyber Security Academy-opintopolun ensimmäinen kurssi on ilmainen. CoddyKit PRO avaa kaikki kurssit: $5.90 viikossa, $7.90 kuukaudessa, $29.90 vuodessa tai $69.99 kerran maksettuna, jolloin saat elinikäisen käyttöoikeuden ilman uusimisia.

Kuinka kauan Cyber Security Academy-opintopolun suorittaminen kestää?

Cyber Security Academy sisältää 76 kurssia ja 303 oppituntia. Useimmat oppitunnit kestävät noin 5–10 minuuttia, joten koko opintopolun suorittamiseen kuluu omaan tahtiin noin 35 tuntia käytännön harjoittelua.

Aloita Cyber Security Academy nyt

Liity tuhansien oppijoiden joukkoon ja opi ohjelmointia tekoälyä hyödyntävillä oppitunneilla.