Kattava kyberturvallisuuden opetussuunnitelma — perusteista Red Teamiin
Kyberturvallisuus on tieteenala, joka keskittyy järjestelmien, verkkojen ja tietojen suojaamiseen luvattomalta käytöltä, hyväksikäytöltä ja häirinnältä. Tämä kokonaisuus kattaa alan koko kirjon: hyökkäysten toimintaperiaatteiden ymmärtämisestä uhkien aktiiviseen etsimiseen, infrastruktuurin auditointiin ja tunkeutumistestien suorittamiseen oikeita kohteita vastaan. Seitsemänkymmentäkuusi kurssia on suunniteltu käytännön tekijöille, ei vain vaatimusten täyttämiseen.
Mitä opit
Aloitat verkkojen perusteista, salasanojen turvallisuudesta, OPSECista ja yleisistä hyökkäystyypeistä ja etenet kryptografiaan, PKI:hin, identiteetin- ja pääsynhallintaan sekä SIEM-lokien analysointiin. Hyökkäystekniikoihin kuuluvat tiedustelu ja OSINT, hyväksikäyttö Metasploitilla, Burp Suiten tehokas käyttö, verkkosovellusten pentestaus ja API-turvallisuus OWASP API Top 10 -riskien näkökulmasta. Puolustavaan osaamiseen kuuluvat päätelaitteiden havainnointi ja reagointi, uhkatiedustelu, SOC-analyytikon hälytysten ensikäsittely, havaitsemisen suunnittelu Sigmalla, YARA-säännöt haittaohjelmien tunnistamiseen sekä tietoturvan automaatio SOARilla. Pilvi-, kontti- ja Kubernetes-turvallisuuden lisäksi käsitellään ohjelmistojen toimitusketjun turvallisuutta, salaisuuksien hallintaa sekä tekoälyn ja LLM-mallien turvallisuutta.
Oppimispolku
Opetussuunnitelma kattaa tasot A1–C1 yhteensä 76 kurssissa. A1-taso luo perustan verkkotekniikalle, todennukselle ja turvalliselle verkkoselailulle. A2-tasolla siirrytään Linuxin turvallisuuteen, verkkoturvallisuuteen, kryptografiaan ja OSINTiin. B1 kattaa käytännön tekijän laajan osaamisalueen: haavoittuvuuksien arvioinnin, Active Directoryn, langattomien verkkojen turvallisuuden, NIST CSF:n ja ISO 27001:n kaltaiset vaatimustenmukaisuuskehykset, uhkamallinnuksen STRIDE-menetelmällä sekä CTF-taidot. B2 syventää hyökkäysten ja puolustuksen osaamista TLS:n sisäisillä toiminnoilla, kontti- ja Kubernetes-turvallisuudella, haitta-analyysillä, Zero Trust -arkkitehtuurilla ja tunkeutumistestien raportoinnilla. C1-taso päättyy edistyneisiin hyväksikäyttötekniikoihin, käänteiseen ohjelmointiin, Red Team -operaatioihin, Active Directory- ja Kerberos-hyökkäyksiin, pilviympäristöjen tunkeutumistestaukseen, OT/ICS/SCADA-turvallisuuteen, Purple Team -toimintaan, RF- ja langattomien verkkojen hakkerointiin sekä mobiililaitteiden forensiikkaan.
Näin se toimii
Jokainen kurssi on jaettu lyhyisiin ja keskittyneisiin oppitunteihin, jotka suoritat sisäänrakennetussa koodieditorissa reaaliaikaisen palautteen avulla. Tekoälytuutori on käytettävissä aina, kun jokin asia tuottaa vaikeuksia, joten voit edetä käytännön harjoituksissa omaan tahtiisi odottamatta vastaanottoaikaa tai vastausta keskustelupalstalla.