Новости
 
Зарегестрируйтесь и получите скидку!
01.10.2025
Новые курсы «Лаборатории Касперского» в Hi‑TECH Academy: повышайте квалификацию в сфере кибербезопасности
В 2025 году «Лаборатория Касперского» обновила линейку образовательных программ по кибербезопасности. Теперь все новые курсы доступны для прохождения в учебном центре Hi‑TECH Academy. Особая привлекательность предложения — бесплатная попытка сдачи экзамена по завершении обучения. Это отличная возможность подтвердить компетенции без дополнительных затрат.

Почему стоит пройти обучение именно сейчас?

Современные киберугрозы становятся всё сложнее, а требования к специалистам по информационной безопасности — строже. Курсы «Лаборатории Касперского» позволяют:

  • освоить актуальные инструменты защиты ИТ‑инфраструктуры;
  • получить практические навыки работы с продуктами вендора;
  • официально подтвердить квалификацию сертификатом;
  • повысить конкурентоспособность на рынке труда.

Бесплатное тестирование — приятный бонус, который снижает барьер входа и мотивирует к обучению.

Обзор новых курсов

Представляем детальный обзор обновлённых программ, доступных в Hi‑TECH Academy.

1. KL 002.12.7 Kaspersky Endpoint Security and Management. Базовый курс

    Программа для начинающих специалистов, которая знакомит с основами защиты конечных точек. Вы изучите:

  • принципы развёртывания и настройки Kaspersky Endpoint Security;
  • методы централизованного управления защитой;
  • сценарии реагирования на инциденты.

2. Split KUMA: два курса по платформе мониторинга

KL 034.4 Kaspersky Unified Monitoring and Analysis Platform. Administration — курс для администраторов, фокусирующийся на настройке и эксплуатации платформы.

KL 051.4 Kaspersky Unified Monitoring and Analysis Platform. Investigation — KUMA Расследование — программа для аналитиков, посвящённая методам расследования инцидентов с использованием KUMA.

3. Split KATA: защита от целевых атак

KL 025.7 Kaspersky Anti Targeted Attack. Kaspersky EDR. Administration — обучение администрированию решений для защиты от целевых атак и EDR‑систем.

KL 057.7 Kaspersky Anti Targeted Attack. Investigation — KATA Расследование — курс по техникам анализа и расследования сложных инцидентов.

4. KL 010.6 Kaspersky Secure Mobility Management

    Программа для специалистов по мобильной безопасности. Вы освоите:

  • управление мобильными устройствами через Kaspersky SMM;
  • настройку политик безопасности для смартфонов и планшетов;
  • защиту корпоративных данных на мобильных платформах.

5. KL 004.2.4 Kaspersky SD‑WAN

    Курс по безопасности программно‑определяемых сетей. Темы включают:

  • развёртывание SD‑WAN‑решений;
  • интеграцию с средствами защиты «Лаборатории Касперского»;
  • оптимизацию трафика с учётом требований безопасности.

6. KL 044.2 Kaspersky Container Security

    Программа для защиты контейнерных сред. Вы научитесь:

  • настраивать безопасность Docker и Kubernetes;
  • выявлять уязвимости в контейнерах;
  • обеспечивать соответствие стандартам безопасности.

KL 007.1 Kaspersky NGFW

Курс по настройке межсетевых экранов следующего поколения. Рассматриваются:

  • правила фильтрации трафика;
  • интеграция с SIEM‑системами;
  • защита от угроз уровня L7.
В 2025 году «Лаборатория Касперского» обновила линейку образовательных программ по кибербезопасности. Теперь все новые курсы доступны для прохождения в учебном центре Hi‑TECH Academy. Особая привлекательность предложения — бесплатная попытка сдачи экзамена по завершении обучения. Это отличная возможность подтвердить компетенции без дополнительных затрат.

Почему стоит пройти обучение именно сейчас?

Современные киберугрозы становятся всё сложнее, а требования к специалистам по информационной безопасности — строже. Курсы «Лаборатории Касперского» позволяют:

  • освоить актуальные инструменты защиты ИТ‑инфраструктуры;
  • получить практические навыки работы с продуктами вендора;
  • официально подтвердить квалификацию сертификатом;
  • повысить конкурентоспособность на рынке труда.

Бесплатное тестирование — приятный бонус, который снижает барьер входа и мотивирует к обучению.

Обзор новых курсов

Представляем детальный обзор обновлённых программ, доступных в Hi‑TECH Academy.

1. KL 002.12.7 Kaspersky Endpoint Security and Management. Базовый курс

    Программа для начинающих специалистов, которая знакомит с основами защиты конечных точек. Вы изучите:

  • принципы развёртывания и настройки Kaspersky Endpoint Security;
  • методы централизованного управления защитой;
  • сценарии реагирования на инциденты.

2. Split KUMA: два курса по платформе мониторинга

KL 034.4 Kaspersky Unified Monitoring and Analysis Platform. Administration — курс для администраторов, фокусирующийся на настройке и эксплуатации платформы.

KL 051.4 Kaspersky Unified Monitoring and Analysis Platform. Investigation — KUMA Расследование — программа для аналитиков, посвящённая методам расследования инцидентов с использованием KUMA.

3. Split KATA: защита от целевых атак

KL 025.7 Kaspersky Anti Targeted Attack. Kaspersky EDR. Administration — обучение администрированию решений для защиты от целевых атак и EDR‑систем.

KL 057.7 Kaspersky Anti Targeted Attack. Investigation — KATA Расследование — курс по техникам анализа и расследования сложных инцидентов.

4. KL 010.6 Kaspersky Secure Mobility Management

    Программа для специалистов по мобильной безопасности. Вы освоите:

  • управление мобильными устройствами через Kaspersky SMM;
  • настройку политик безопасности для смартфонов и планшетов;
  • защиту корпоративных данных на мобильных платформах.

5. KL 004.2.4 Kaspersky SD‑WAN

    Курс по безопасности программно‑определяемых сетей. Темы включают:

  • развёртывание SD‑WAN‑решений;
  • интеграцию с средствами защиты «Лаборатории Касперского»;
  • оптимизацию трафика с учётом требований безопасности.

6. KL 044.2 Kaspersky Container Security

    Программа для защиты контейнерных сред. Вы научитесь:

  • настраивать безопасность Docker и Kubernetes;
  • выявлять уязвимости в контейнерах;
  • обеспечивать соответствие стандартам безопасности.

7. KL 031.6.2 Kaspersky Hybrid Cloud Security. Virtualization Protection

    Программа для защиты гибридных облаков и виртуализированных сред. Темы:

  • безопасность виртуальных машин;
  • защита облачных ресурсов;
  • настройка политик для гибридных инфраструктур.

Как записаться и что нужно знать

Для зачисления на курсы достаточно:

  1. Выбрать программу на сайте Hi‑TECH Academy.
  2. Оставить заявку через форму регистрации.
  3. Согласовать дату начала обучения с менеджером.

Важные детали:

  • все курсы включают теоретические занятия и практические упражнения;
  • обучение проводят сертифицированные тренеры «Лаборатории Касперского»;
  • по окончании выдаётся сертификат о прохождении курса и удостоверение о повышении квалификации;
  • одна попытка сдачи экзамена предоставляется бесплатно (дополнительные попытки — за отдельную плату).

Почему Hi‑TECH Academy?

Учебный центр Hi‑TECH Academy — официальный партнёр «Лаборатории Касперского». Здесь вы получите:

  • доступ к актуальным учебным материалам;
  • возможность отрабатывать навыки на реальных кейсах;
  • поддержку опытных наставников;
  • комфортные условия для обучения (очный и онлайн‑форматы).

Заключение

Обновлённая линейка курсов «Лаборатории Касперского» в Hi‑TECH Academy — это шанс углубить знания в кибербезопасности и получить востребованный сертификат. Бесплатное тестирование делает предложение ещё выгоднее. Не упустите возможность инвестировать в свою карьеру уже сегодня!

Зарегистрируйтесь на курс прямо сейчас — защищайте будущее вместе с экспертами.

17.09.2024
Онлайн-курсы и вебинары — ваш ключ к успеху в мире IT!

В условиях стремительно меняющегося мира технологий онлайн-образование становится неотъемлемой частью профессионального роста. Учебный центр Hi-TECH Academy для IT-специалистов с радостью анонсирует новую серию онлайн-курсов и вебинаров, которые помогут вам освоить актуальные навыки, такие как программирование, анализ данных, кибербезопасность и разработка приложений, и повысить свою конкурентоспособность на рынке труда.

Почему стоит выбирать онлайн-формат?

1. Гибкость: Учитесь в любое время и в любом месте. Вы сможете совмещать обучение с работой или другими обязанностями, что особенно важно для работающих специалистов.

2. Доступность: Получите доступ к курсам от ведущих экспертов без необходимости путешествовать. Участвуйте в занятиях из любой точки мира, используя онлайн-платформы и видеоуроки!

3. Актуальность: Наши курсы разработаны с учетом последних трендов в IT-индустрии, включая новые технологии, методологии разработки и инструменты для работы в команде, что позволяет вам быть на шаг впереди.

4. Интерактивность: Участвуйте в живых вебинарах, задавайте вопросы преподавателям и общайтесь с другими участниками курса. Это отличная возможность для нетворкинга и обмена опытом.

5. Разнообразие тем: От программирования и кибербезопасности до анализа данных — у нас есть курсы для всех уровней подготовки, включая начинающих и опытных специалистов.

Не упустите возможность развить свои навыки и продвинуться по карьерной лестнице! Следите за нашими новостями, чтобы первыми узнать о старте новых курсов и вебинаров. Записывайтесь уже сегодня и откройте для себя мир безграничных возможностей онлайн-образования!

Для получения дополнительной информации посетите наш сайт https://ht-edu.ru/ или свяжитесь с нами по телефону +7 495 728 29 52 или электронной почте edu@ht-edu.ru.

Учитесь, развивайтесь, достигайте успеха вместе с нами!

Источник: https://ht-edu.ru/
03.07.2024
Уязвимости в Linux, о которых знают хакеры

Хакеры не просто знают об уязвимостях Linux, по мнению специалистов Лаборатории Касперского, эти знания они стали применять в два раза чаще. То есть, за первый квартал количество попыток кибератак увеличилось более чем на 100%, по сравнению с аналогичным периодом 2023 года. Это можно объяснить не только недоработками разработчиков, но и возросшим интересом к Linux со стороны пользователей, киберпреступников и тех, кто пытается обеспечить кибербезопасность. На конец 2023 года общее количество критических уязвимостей Linux составило более 1,2 тыс. А ещё пару лет назад их было в три раза меньше! В чем же дело? Попробуем разобраться.

Уязвимости Linux: краткая история появления

Первые компьютерные вирусы появились ещё в середине 20-го века, а Unix-подобные системы – чуть позже. Вирусы, адаптированные специально под них, были придуманы в 1984 году, и они являются «неожиданным» следствием череды экспериментов. Первый вирус для ядра Linux увидел свет в 1996 году, и он получил название Staog. Его создатель – хакер VLAD из Quantum. И именно его «коллеги» придумали вирус для Windows'95. Задача вируса, придуманного VLAD – получение привилегий суперпользователя. Staog для своей работы использовал некоторые ошибки в ПО, а заразить компьютер вредоносным программным обеспечением можно было несколькими способами.

Но Staog не причинил ощутимого вреда компьютерам и их пользователям, поскольку в то время большинство ПК работало на Windows. А через некоторое время он и вовсе был обезврежен. Но Staog показал всему компьютерному миру, что ядро Linux отличается уязвимостью, и всего через год появился Bliss, который не давал запускаться исполняемым файлам в системе, поскольку намертво прикреплялся к ним. И для этого ему нужно было совсем немного – root-доступ. А потом появились вирусы Tuxissa, ZipWorm, Ramen и другие. Сейчас распространены бот-неты, роботизированные сети (robot+network), которыми можно управлять дистанционно. Кстати, для доступа к учётной записи администратора нельзя использовать пароли, сгенерированный системой!

Андрес Фройнд – герой нашего времени

Обнаружением уязвимостей должны заниматься специалисты по кибербезопасности. И Андрес Фройнд им точно не является, потому что по роду деятельности он – разработчик PostgresSQL и штатный сотрудник Microsoft. Именно этот человек абсолютно случайно обнаружил, что в набор утилит XZ Utils был преднамеренно внедрён вредоносный код. А дело было так: Андрес Фройнд настраивал систему Linux, используя протокол SSH. Признаками, указавшим на наличие «закладки», стали: небольшая задержка при использовании протокола и повышенная нагрузка на процессор. Причина – обновления, внесённые в служебные программы операционной системы Linux.

Уязвимость, внедренная в XZ Utils, вызвала настоящий шок. Потому что, если бы эта кибератака осталась незамеченной, то миллионы устройств, работающих на ОС Linux, оказались бы взломанными. И это – не только ПК пользователей и роутеры, но и системы хранения данных, а также серверы, к которым киберпреступники могли бы получить удаленный доступ. По мнению экспертов, это – самая крупная атака, которую организовали высококвалифицированные хакеры. Поэтому, крайне важно в критичных системах использовать исключительно стабильные дистрибутивы Linux – многократно проверенные. При этом, необходимо проверять, как ведёт себя система после обновления.

Новая угроза, которая уже выставлена на продажу

Хакеры объявили о появлении новой угрозы. Речь идёт об уязвимости нового дня в загрузчике Linux, благодаря которой злоумышленникам удается получать root-доступ к системе. Это возможно за счёт беспрепятственного обхода механизмов аутентификации. Данная уязвимость имеет прямое отношение к критическому компоненту. Это – загрузчик GRUB, используемый Linux для управления загрузкой. Получение root-доступа – реальная угроза, поскольку это даёт возможность несанкционированно устанавливать вредоносное программное обеспечение - постоянное или скрытое. Благодаря этому, киберпреступники могут контролировать уязвимые системы, что чревато утечкой данных, сбоями и другими неприятностями в виде шпионажа.

Уязвимость нулевого дня в LPE Linux уже выставлена на продажу, что опасно вдвойне, если продавец не является киберпреступником. Ведь, настоящие хакеры могут получить доступ к загрузчику ОС и повысить свои привилегии. Примечательно, что уязвимости нулевого дня – лакомый кусок для АРТ-группировок, которые могут неожиданно атаковать жертв. Для обнаружения угроз и реагирования на них требуются соответствующие инструменты – современные средства защиты информации, которые эффективны только при условии их использования квалифицированными специалистами!

Поиск уязвимостей Linux в 2024 году

Ландшафт киберугроз постоянно меняется, поэтому за ним ведётся неусыпное наблюдение. Безусловно, можно обнаружить киберугрозу чисто случайно, как это сделал Андрес Фройнд. Но чаще всего, этим занимаются специалисты, для которых обеспечение кибербезопасности является профессией. Например, это сотрудники «Лаборатории Касперского», которые ежемесячно и еженедельно проводят колоссальную работу. Они не только следят за количеством новых уязвимостей, но и проводят тщательный анализ каждой из них, и, разумеется, разрабатывают средства защиты.

Специалисты Kaspersky Lab рекомендуют принимать меры для обеспечения кибербезопасности, которые, в том числе, предполагают использование антивирусов и прочих продуктов, способных обеспечить защиту. Также, необходимо устанавливать обновления ОС и внедрять сервисы, способные на ранних стадиях распознавать и останавливать хакерские атаки. Стоит отметить, что злоумышленники используют, как новые эксплойты, так и уже опубликованные, но доработанные. Ряд продуктов, например, Kaspersky Security содержат решения для защиты от эксплойтов, а также для выявления подозрительных, вредоносных действий и их отката.

Источник: https://ht-edu.ru/