Курс підвищення кваліфікації з питань пошуку та використання вразливостей в інформаційно-телекомунікаційних системах призначений для підвищення кваліфікації військовослужбовців підрозділів відповідальних за кібероборону, які призначені (зараховані до кадрового резерву для просування по службі) на відповідні посади здійснюється з метою забезпечення та організації кіберзахисту в Збройних Силах України.

Викладання курсу підвищення кваліфікації з питань пошуку та використання вразливостей в інформаційно-телекомунікаційних системах (далі – курс підвищення кваліфікації) здійснюється у формі групових, практичних та самостійних (під керівництвом викладача) занять за тематикою 8 змістових модулів в обсязі 176 аудиторних годин, з них:

групові заняття  – 32 аудиторних годин;

практичні заняття – 38 аудиторні години;

самостійні заняття (під керівництвом викладача) – 74 аудиторні години.

№ з/п

Найменування навчальної дисципліни

Загальний обсяг (годин)

всього

аудиторних

самостійної роботи

1.

Уразливості бездротових мереж та їх експлуатація.

18

10

8

2.

Моніторинг інфраструктури.

18

10

8

3.

Збір та аналіз інформації (OSINT).

18

10

8

4.

Соціальна інженерія.

18

10

8

5.

Web-атаки.

18

10

8

6.

Способи пентестування White Box.

18

10

8

7.

Атаки на інфраструктуру.

18

10

8

8.

Пост експлуатація відповідно до рекомендацій PTES

18

10

8

9.

CTF-змагання

16

6

10

Всього годин

160

 86

74



Види контролю знань та умінь слухачів навчального курсу: вхідний, поточний, підсумковий.

Вхідний контроль проводиться на першому занятті навчального курсу з метою визначення рівня компетенції слухачів, яка необхідна для вивчення тем змістового плану навчального курсу. Результати вхідного контролю відображаються у звіті за навчальний курс.

Вимоги до вхідної професійної компетенції слухачів навчального курсу полягають у тому, що вони повинні

знати:

- принципи передавання даних через фізичне середовище, побудови мереж обміну даними з комутацією пакетів, у тому числі, модель взаємодії відкритих систем та її практичної реалізації у формі стеку протоколів TCP/IP;

- принципи побудови та різновиди сучасних операційних систем, їх роль у забезпеченні функціонування мереж обміну даними з комутацією пакетів та інформаційних сервісів на основі стеку протоколів TCP/IP;

- принципи розроблення програм з використанням мов програмування які підлягають трансляції та інтерпретації;

вміти:

- експлуатувати персональний комп’ютер з операційною системою компанії Microsoft на рівні локального адміністратора (досвідченого користувача);

-   використовувати інформаційні сервіси Internet на рівні користувача персонального комп’ютера.

Поточний контроль проводиться науково-педагогічним працівниками на практичних заняттях курсу. Інформація, одержана під час поточного контролю, використовується для корегування методів та способів навчання. Результати поточного контролю враховується під час підсумкового контролю.

Підсумковий контроль здійснюється у формі заліку в останній день навчального курсу згідно розкладу. Залік є заходом об’єктивного контролю якості фахової підготовки слухачів навчального курсу. Перевірці підлягають теоретичні знання, рівень сформованих професійних умінь та навичок у відповідності з тематикою занять змістового плану навчального курсу.