17 ta amaliy dastur orqali mutaxassislarni hujumni tushunish, himoyani tekshirish va qarorni dalil bilan asoslashga tayyorlaymiz. Har bir kursda nazariyani laboratoriya mashqlari va yakuniy loyiha bilan bog‘laymiz.
Mashqlar ruxsatli, izolyatsiyalangan laboratoriyalarda bajariladi. Murakkab kurslar uchun tarmoq, operatsion tizim va tegishli yo‘nalish asoslari kerak; guruh va yakuniy dastur tayyorgarlik darajasiga qarab kelishiladi.
50–190 soat
01SOC va Blue Team
Xavfsizlik operatsiyalari markazi (SOC)
SOC tahlilchisini ogohlantirishdan asoslangan xulosagacha bo‘lgan jarayonga tayyorlaymiz. Tizim jurnallarini bog‘lash, xavfni baholash va hodisani tegishli mutaxassisga uzatishni amaliy mashqlarda o‘rgatamiz.
80 soat1,5 oy90% amaliyot
Dastur va amaliy loyiha
Telemetriya: Windows, Linux, DNS va identifikatsiya jurnallarini SIEM’da bog‘lash; vaqt va maydonlar sifatini tekshirish.
Triage: hisob buzilishi, shubhali PowerShell va tarmoq harakatlarini tekshirish; yolg‘on signalni haqiqiy xavfdan ajratish.
Aniqlash qoidalari: Sigma mantiqi, MITRE ATT&CK bilan qamrovni solishtirish va eskalatsiya yo‘riqnomasini tuzish.
KURS YAKUNIDA
Amaliy loyiha: sinov jurnallaridan hujum zanjirini tiklab, hodisa kartasi, tekshirilgan aniqlash qoidasi va javob tavsiyasini tayyorlash.
Qurilma, tarmoq va hisob himoyasini tekshirishni o‘rgatamiz. Tahdid ovlash va nazoratli qayta sinov orqali himoya sozlamalari qanday ishlashini baholashga tayyorlaymiz.
60 soat1,5 oy95% amaliyot
Dastur va amaliy loyiha
Endpoint himoyasi: EDR signallari, Sysmon telemetriyasi, jarayonlar daraxti va doimiy kirish izlarini tahlil qilish.
Tahdid ovlash: gipoteza tuzish, zarur dalillarni tanlash va tarmoq hamda hisob faoliyatidagi og‘ishlarni tekshirish.
Purple Team: laboratoriyada hujum ssenariysini himoya qoidasi bilan solishtirish; MFA, segmentatsiya va huquqlarni mustahkamlash.
KURS YAKUNIDA
Amaliy loyiha: bir hujum ssenariysi uchun aniqlash va javob yo‘riqnomasini ishlab chiqib, tuzatishdan oldingi va keyingi holatni taqqoslash.
Maqsadga yo‘naltirilgan Red Team tekshiruvini rejalash va nazoratli o‘tkazishni o‘rgatamiz. Laboratoriyada alohida zaifliklarni hujum yo‘liga bog‘lab, biznesga ta’sirini dalil bilan tushuntirishni mashq qildiramiz.
190 soat4 oy95% amaliyot
Dastur va amaliy loyiha
Operatsiya rejasi: yozma ruxsat, Rules of Engagement, hujum yuzasi, muhim aktivlar va to‘xtatish mezonlarini belgilash.
Identifikatsiya yo‘llari: AD va Entra ID ishonch munosabatlari, Kerberos, AD CS va ortiqcha huquqlarni izolyatsiyalangan muhitda baholash.
Adversary emulation: hujumchi xatti-harakatini kelishilgan ssenariyda modellashtirish; EDR/SIEM ko‘rinishi va Blue Team javobini baholash.
KURS YAKUNIDA
Amaliy loyiha: laboratoriyadagi hujum yo‘li xaritasi, aniqlashdagi bo‘shliqlar, xavfsiz dalillar va rahbariyat uchun ustuvor tuzatish rejasini topshirish.
WAPT — veb-ilovalarni kirib borish usuli bilan tekshirish
Veb-ilova va API’larda avtorizatsiya, sessiya hamda biznes mantiqini chuqur tekshirishni o‘rgatamiz. Topilmani tekshiriladigan dalil va dasturchiga tushunarli tuzatish tavsiyasi bilan taqdim etishga tayyorlaymiz.
120 soat2,5 oy95% amaliyot
Dastur va amaliy loyiha
Kirish huquqlari: BOLA/IDOR, rollar va tashkilotlar o‘rtasida ma’lumot ajratilishi; ruxsat chegaralarini tekshirish.
Identifikatsiya: OAuth/OIDC, SSO, token muddati, sessiya bekor qilinishi va hisobni tiklash jarayoni.
Chuqur tekshiruv: SSRF, fayl yuklash, parallel so‘rovlar va to‘lov kabi biznes jarayonlarini Burp Suite bilan laboratoriyada baholash.
KURS YAKUNIDA
Amaliy loyiha: OWASP WSTG bo‘yicha tekshiruv rejasini bajarish; qayta tekshiriladigan topilmalar, biznes ta’siri va tuzatish tavsiyalaridan iborat hisobot.
Raqamli kriminalistika va insidentlarga javob berish
Insidentni raqamli dalillar asosida tekshirishga tayyorlaymiz. Qurilma, xotira va tarmoq izlarini hodisa ketma-ketligiga bog‘lash hamda javob qarorini asoslashni o‘rgatamiz.
60 soat1,5 oy90% amaliyot
Dastur va amaliy loyiha
Dalil yig‘ish: Velociraptor bilan maqsadli artefaktlar, disk nusxalari, xesh tekshiruvi va dalil topshirish zanjiri.
Tahlil: Windows hodisalari, brauzer va fayl tizimi izlari, xotiradagi jarayonlar hamda tarmoq ulanishlarini solishtirish.
Javob: ta’sir doirasini aniqlash, dalilni saqlagan holda cheklash va xavfsiz tiklash shartlarini belgilash.
KURS YAKUNIDA
Amaliy loyiha: o‘quv insidenti uchun vaqt chizig‘i, dalillar ro‘yxati va texnik hamda rahbariyatga mo‘ljallangan xulosa.
Tashkilotga tegishli tahdidni ajratish, manba ishonchliligini baholash va xulosani himoya qaroriga aylantirishni o‘rgatamiz. Ma’lumot yig‘ishdan rahbariyat va xavfsizlik jamoasi uchun tahlil tayyorlashgacha bo‘lgan jarayonni mashq qildiramiz.
70 soat1,5 oy90% amaliyot
Dastur va amaliy loyiha
Talab va manba: razvedka savollarini belgilash, ochiq manbalar ishonchliligi va xulosaga bo‘lgan ishonch darajasini ajratish.
REMA — Teskari muhandislik va zararli dasturlar tahlili
Noma’lum faylning vazifasi va xavfini ajratilgan laboratoriyada tahlil qilishni o‘rgatamiz. Statik tahlil, bajarilishni kuzatish va teskari muhandislik natijalarini bitta texnik xulosaga birlashtirishga tayyorlaymiz.
100 soat2 oy90% amaliyot
Dastur va amaliy loyiha
Statik tahlil: PE/ELF tuzilishi, importlar, satrlar va kod oqimini Ghidra kabi vositalarda o‘rganish.
Dinamik tahlil: fayl, registr, jarayon va tarmoqdagi o‘zgarishlarni tashqi tizimlarga zarar yetkazmay kuzatish.
Aniqlash: xatti-harakat indikatorlari va YARA qoidalari; yashirilgan kod hamda tahlilga qarshi belgilarni tushunish.
KURS YAKUNIDA
Amaliy loyiha: o‘quv namunasi tahlili, xatti-harakat xaritasi, sinovdan o‘tgan YARA qoidasi va cheklash tavsiyasi.
Xavfsizlik tekshiruvlarini dasturchilarning kundalik ish jarayoniga kiritishni o‘rgatamiz. Xatolarni erta aniqlash, tuzatishni nazorat qilish va dasturiy ta’minotni chiqarish mezonlarini belgilashni mashq qildiramiz.
120 soat2,5 oy90% amaliyot
Dastur va amaliy loyiha
Loyihalash: threat modeling, ma’lumot oqimi va ishonch chegaralari; talablarni OWASP ASVS nazoratlari bilan bog‘lash.
Pipeline: SAST, SCA, sirlarni aniqlash va SBOM; kod hamda kutubxona xatolarini xavf bo‘yicha ustuvorlashtirish.
Yetkazib berish: konteyner, IaC va CI/CD huquqlari; artefakt ishonchliligi va xavfsizlik release gate mezonlari.
KURS YAKUNIDA
Amaliy loyiha: o‘quv repository uchun tekshiruv pipeline’i, istisnolar tartibi va tuzatishni qayta tekshirish jarayoni.
Xodimlarga hisoblar, qurilmalar va ish hujjatlarini xavfsiz boshqarishni o‘rgatamiz. Tanish ish vaziyatlari orqali fishingni tanish, xavfni kamaytirish va shubhali holat haqida xabar berish ko‘nikmalarini shakllantiramiz.
60 soat1,5 oy85% amaliyot
Dastur va amaliy loyiha
Hisob xavfsizligi: parol menejeri, MFA, passkey va shubhali kirish xabarlarini tekshirish.
Ma’lumot bilan ishlash: ulashish huquqlari, bulut havolalari, zaxira nusxasi va maxfiy ma’lumotni AI vositalariga kiritish xavfi.
Firibgarlikni tanish: QR, messenjer, soxta qo‘ng‘iroq va to‘lov so‘rovlari; ikkinchi kanal orqali tasdiqlash.
KURS YAKUNIDA
Amaliy loyiha: shaxsiy ish muhiti uchun himoya ro‘yxati va shubhali holatni to‘g‘ri xabar qilish mashqi.
Linux tizimining ishlash tamoyillarini amaliy boshqaruv bilan birga o‘rgatamiz. Fayllar, huquqlar, jarayonlar va xizmatlarni tushunish orqali pentest, SOC va DevSecOps uchun tayanch bilim yaratamiz.
60 soat1,5 oy90% amaliyot
Dastur va amaliy loyiha
Tizim asoslari: fayl tizimi, foydalanuvchi va guruhlar, huquqlar, paketlar va xizmatlar.
Tahlil: jarayonlar, tarmoq ulanishlari, systemd jurnallari va Bash orqali takroriy vazifalarni avtomatlashtirish.
Himoya: SSH sozlamalari, eng kam huquq, yangilash va jurnal nazorati; o‘zgarishni qaytarish rejasi.
KURS YAKUNIDA
Amaliy loyiha: laboratoriya serverini sozlash, holatini tekshirish skripti va qisqa operatsion yo‘riqnoma tayyorlash.
Ijtimoiy muhandislik va inson omiliga bog‘liq xavflarni boshqarish
Inson omiliga bog‘liq xavflarni jarayon va ta’lim orqali kamaytirishni o‘rgatamiz. Kelishilgan firibgarlik ssenariylarini nazoratli mashq qilish, natijani o‘lchash va mos o‘quv choralarini tanlashga tayyorlaymiz.
60 soat1,5 oy90% amaliyot
Dastur va amaliy loyiha
Tahdid modeli: BEC, yordam xizmati nomidan murojaat, QR va messenjer firibgarligi; AI yordamidagi taqlid xavfi.
Kampaniya tartibi: ruxsat, maxfiylik, guruhlar va chegaralar; haqiqiy parol va to‘lovlarni yig‘maydigan simulyatsiya.
Natijani o‘lchash: xabar berish, mustaqil tasdiqlash va jarayonni bajarish; vazifaga mos mikrota’lim.
KURS YAKUNIDA
Amaliy loyiha: kelishuv hujjati, xavfsiz simulyatsiya ssenariysi, o‘qitish materiali va rahbariyatga umumlashtirilgan hisobot.
Texnik dalilni aniq xavf, biznesga ta’sir va bajariladigan tavsiyaga aylantirishni o‘rgatamiz. Rahbariyat qaror qabul qila oladigan, texnik jamoa esa tuzatishda foydalana oladigan hisobot tayyorlashni mashq qildiramiz.
50 soat1 oy90% amaliyot
Dastur va amaliy loyiha
Topilma tuzilishi: qamrov, kuzatuv, dalil, qayta tekshirish sharti va cheklovlarni aniq ajratish.
Ustuvorlik: CVSS tushunchalari, aktiv qiymati va amaldagi nazoratlar; texnik og‘irlikni biznes tavakkalidan farqlash.
Taqdimot: rahbariyat xulosasi, texnik ilova, mas’ul va muddatga ega tuzatish rejasi hamda retest statusi.
KURS YAKUNIDA
Amaliy loyiha: berilgan tekshiruv dalillaridan rahbariyat va texnik jamoa uchun ikki darajali yakuniy hisobot tayyorlash.
Davlat tashkilotlarida axborot xavfsizligini mas’uliyat va amaliy nazorat bilan bog‘lashni o‘rgatamiz. Muhim axborot, xizmat uzluksizligi va xodimlar kirish huquqlarini tizimli boshqarishga tayyorlaymiz.
50 soat1 oy90% amaliyot
Dastur va amaliy loyiha
Boshqaruv: aktivlar ro‘yxati, ma’lumot toifalari, vazifalarni ajratish va talablar bajarilishini dalillar bilan qayd etish.
Operatsiyalar: xizmat hisobi, masofaviy kirish, jurnal nazorati va yetkazib beruvchilarning huquqlarini boshqarish.
Tayyorlik: insidentni xabar qilish zanjiri, zaxira va tiklash; xizmat uzilishiga oid stol usti mashqi.
KURS YAKUNIDA
Amaliy loyiha: namunaviy tashkilot uchun xavf reyestri, javobgarlik jadvali va 90 kunlik himoyani yaxshilash rejasi.
Bug bounty dasturi qoidalari doirasida sifatli tadqiqot olib borishni o‘rgatamiz. Ilova mantiqini tekshirish, topilmani tasdiqlash va dastur jamoasi qayta tekshira oladigan hisobot yozishni mashq qildiramiz.
90 soat2 oy95% amaliyot
Dastur va amaliy loyiha
Qamrov: HackerOne dastur siyosati, ruxsat etilgan aktivlar, taqiqlangan usullar va mas’uliyatli oshkor qilish tartibi.
Qo‘lda tekshirish: Burp Suite Pro bilan so‘rov oqimi, kirish huquqlari, API va biznes mantiqini laboratoriyada tahlil qilish.
Topilma sifati: dublikatni kamaytirish, minimal dalil, xavfning aniq chegarasi va triage savollariga javob.
KURS YAKUNIDA
Amaliy loyiha: ruxsatli laboratoriya uchun bug bounty formatidagi hisobot. Mukofot yoki uchinchi tomon dasturida qabul qilinish kafolatlanmaydi.
Active Directory zaifliklaridan foydalanishning ilg‘or usullari
Active Directory’dagi huquqlar va ishonch munosabatlarini hujum yo‘llari sifatida tahlil qilishni o‘rgatamiz. Ajratilgan laboratoriyada bitta sozlama domen xavfsizligiga qanday ta’sir qilishini tekshirishga tayyorlaymiz.
80 soat1,5 oy95% amaliyot
Dastur va amaliy loyiha
Xaritalash: BloodHound yordamida guruhlar, ACL, delegatsiya va xizmat hisoblarining muhim aktivlarga aloqasini o‘rganish.
Chuqur tahlil: Kerberos, AD CS va domenlararo ishonch xatolarini ajratilgan laboratoriyada baholash.
Himoya: boshqaruv darajalarini ajratish, eng kam huquq va aniqlash; yo‘lni uzadigan tuzatishni qayta tekshirish.
KURS YAKUNIDA
Amaliy loyiha: laboratoriya domeni uchun hujum yo‘li xaritasi, xavfli huquqlar ro‘yxati va Blue Team bilan qayta tekshirish hisoboti.
Ochiq kodli EDR, MDR, XDR, SIEM va DLP vositalari bo‘yicha ta’lim
Ochiq kodli himoya vositalarini ma’lumot yig‘ish, tahdidni aniqlash va javob berish jarayoniga birlashtirishni o‘rgatamiz. Vositalarni sozlash bilan birga ularning kuzatuv qamrovi va amaliy foydasini baholashni mashq qildiramiz.
50 soat1 oy95% amaliyot
Dastur va amaliy loyiha
Arxitektura: endpoint va tarmoq telemetriyasi, SIEM, EDR/XDR rollari; MDR boshqariladigan xizmat modeli ekanini farqlash.
Integratsiya: Wazuh, osquery va Velociraptor kabi vositalar; ma’lumot sifati, saqlash muddati va operator huquqlari.
Nazorat: ma’lumot chiqishini aniqlash, DLP siyosati, qoida sinovi va avtomatik javobni tasdiqlash tartibi.
KURS YAKUNIDA
Amaliy loyiha: laboratoriya monitoring stendi, tekshirilgan aniqlash ssenariysi va kundalik foydalanish hamda texnik xizmat yo‘riqnomasi.
Dasturni jamoangiz bilimi, ish vazifalari va kutilayotgan natijaga mos tuzamiz. Jadval, narx, vosita litsenziyalari va baholash shartlarini buyurtma vaqtida siz bilan kelishamiz. CYBER-BRO kurs sertifikati hamda tashqi vendor imtihonlari shartlarini alohida tushuntiramiz.