help@sochisirius.ru
23-30 апреля 2021

Финансовая кибербезопасность от «ФИНТЕХ ХАБ БАНКА РОССИИ»

Список участников отобранных на программу

Образовательный модуль направлен на практикоориентированное изучение основ обеспечения кибербезопасности в кредитно-финансовой сфере на примере сценариев, реализованных на Киберполигоне ПАО “Ростелеком”.

Киберполигон – это «виртуальная страна», которая включает реалистичные инфраструктуры предприятий ключевых отраслей российской экономики: электроэнергетики, кредитно-финансовой сферы и других.

По вопросам участия в модуле можно обращаться по e-mail:

• fh@mail.cbr.ru – вопросы по образовательной программе модуля, включая вопросы о выполнении отборочных заданий;

• students@sochisirius.ru – организационные вопросы (приезд, размещение, предоставление документов и сведений для организации приезда и зачисления на модуль).

Участники и порядок отбора

К участию в отборочных испытаниях приглашаются студенты (18+) очной формы обучения российских вузов.

Входные компетенции, оцениваемые на этапе отбора:

  • Знание основ информационных технологий;
  • Знание основных подходов к оценке защищенности инфраструктуры;
  • Знание подходов к поиску, анализу и управлению рисками потенциальных киберугроз;
  • Знание способов и методов обеспечения восстановления работоспособности прикладного программного обеспечения;
  • Знание способов и методов проведения расследования киберинцидентов;
  • Знание способов и методов защиты от киберрисков.

 

Форма организации отбора участников:

Группа формируется по результатам отбора. Для участия в модуле необходимо:

1. Не позднее 28 февраля 2021 года включительно пройти регистрацию на нашем сайте.
После успешной регистрации на нашем сайте на указанный адрес электронной почты придет письмо c памяткой по образовательному модулю и процессу отбора на него;

2. В любой день с 01 по 11 марта 2021 года пройти отборочные испытания на платформе Финтех Хаба - выполнить профильное тестирование.

3. В случае успешного прохождения тестирования пройти собеседование с представителями Финтех Хаба Банка России по видео-конференц связи с 15 по 22 марта 2021 года.

Результаты отбора будут опубликованы до 23 марта 2021 года.

 

Критерии оценки заявок на программу

1) Выполнение общих (технических) требований к заявке:

  • Прохождение регистрации на сайте Образовательного центра «Сириус»;
  • Прохождение регистрации на сайте Финтех Хаба Банка России (Учетные записи будут созданы автоматически и высланы на почту 1 марта);
  • Соответствие требованиям возраста участника – 18 лет и старше на дату начала очной части модуля (23 апреля 2021);
  • Соответствие требованиям формата обучения – кандидат должен являться студентом российского вуза очной формы обучения (специалитет/бакалавриат/магистратура).

2) Результат прохождения отборочного тестирования и дистанционного собеседования.

Тестирование направлено на проверку знаний кандидата в области информационной безопасности.

Дистанционное собеседование предназначено для определения мотивации кандидата, умения аргументировать свою позицию и взаимодействовать в команде.

 

Кандидаты, продемонстрировавшие наилучшие результаты в тестировании и собеседовании, а также выполнившие общие требования к заявке, приглашаются на обучение по программе образовательного модуля.

Количество обучающихся, приглашаемых для освоения образовательного модуля —  21 человек.

Также мы просим участников отбора предоставить нам следующие документы, указанные ниже.

Справка с места обучения или диплом, если вы уже окончили обучение.

Сертификаты пройденных курсов/программ (при наличии).

О модуле

Образовательный модуль ориентирован на формирование у обучающихся системно-целостного видения проблем обеспечения кибербезопасности, представления о природе возникновения типичных угроз, а также навыков практической̆ реализации мероприятий защиты от кибератак в контуре информационных систем финансовых организаций.

            В ходе обучения участники образовательного модуля:

  • получат теоретические и практические актуальные знания современной информационной безопасности в кредитно-финансовой сфере;
  • попробуют себя на месте сотрудников служб защиты в экстраординарных ситуациях различного типа в интенсивном режиме;
  • получат навыки противодействия компьютерным атакам на финансовую инфраструктуру;
  • опробуют различные средства, методы и комплексы средств защиты информации для детектирования и отражения компьютерных атак;
  • опробуют подходы, способы и методы устранения последствий кибератак на компьютерную систему.

Сроки проведения модуля:

  • Заочная часть модуля: 2 - 16 апреля 2021

Заочная часть модуля включает в себя самостоятельное изучение назначенных материалов и курсов на платформе Финтех Хаба Банка России, а также ряд вебинаров с участниками, менторами и преподавателями модуля. 2 апреля материалы для самостоятельного изучения станут доступны в личном кабинете на платформе Финтех Хаба Банка России.

  • Очная часть модуля: 23 - 30 апреля 2021

Очная часть модуля включает в себя лекции и семинары по кибербезопасности, а также решение практических сценариев на Киберполигоне.

Руководители, авторы и партнеры модуля

Руководитель модуля

КРАЕВА ОЛЬГА СЕРГЕЕВНА

заместитель начальника Управления, Банк России – Департамент информационной безопасности

 

Авторы модуля

ВЫБОРНОВ АНДРЕЙ ОЛЕГОВИЧ

Заместитель директора Департамента, Банк России – Департамент информационной безопасности

КРАЕВА ОЛЬГА СЕРГЕЕВНА

заместитель начальника Управления, Банк России – Департамент информационной безопасности

ГАШНИКОВ ГРИГОРИЙ ЭДУАРДОВИЧ

Начальник Финтех Хаба, Банк России – Департамент финансовых технологий

ОЛЕЙНИКОВА АННА АЛЕКСЕЕВНА

Владелец продукта «ИТ Киберполигон», Ростелеком-Солар – Группа стратегических проектов национальной программы «Цифровая экономика»

БАЛАНДИН АЛЕКСЕЙ ВЛАДИМИРОВИЧ
Методолог, Ростелеком-Солар – Группа стратегических проектов национальной программы «Цифровая экономика»

СЮТОВ ДМИТРИЙ ВЛАДИМИРОВИЧ

Ведущий инженер АСУ ТП, Ростелеком-Солар – Группа стратегических проектов национальной программы «Цифровая экономика»

КУЗНЕЦОВ АНДРЕЙ ВЛАДИМИРОВИЧ

Владелец продукта «Индустриальный Киберполигон», Ростелеком-Солар – Группа стратегических проектов национальной программы «Цифровая экономика»

КЛИМОВ МИХАИЛ СЕРГЕЕВИЧ
Директор по развитию направления «Национальный Киберполигон», Ростелеком-Солар – Группа стратегических проектов национальной программы «Цифровая экономика»

КУРАНДА АНТОН АНАТОЛЬЕВИЧ
технический директор, RBK.money

ВОЛДОХИН СЕРГЕЙ АЛЕКСАНДРОВИЧ
директор, ООО «Антифишинг»

 

Партнеры модуля


Центральный Банк Российской Федерации (https://www.cbr.ru/)

ООО “Рослелеком-Солар” (https://rt-solar.ru/)

Образовательный фонд "Талант и успех"

Преподаватели модуля

Сычев
Артем Михайлович

Первый заместитель директора Департамента, Банк России – Департамент информационной безопасности

Желунова
Екатерина Геннадиевна

Начальник отдела, Банк России – Департамент информационной безопасности

Вайц
Владислав Леонидович

Консультант, Банк России – Департамент информационной безопасности

Коновалов
Александр Евгеньевич

Главный инженер, Банк России – Департамент информационной безопасности

Соловов
Артем Алексеевич

Консультант, Банк России – Департамент информационной безопасности

Гашников
Григорий Эдуардович

Начальник Финтех Хаба, Департамент финансовых технологий, Банк России

Олейникова
Анна Алексеевна

Владелец продукта «ИТ Киберполигон», Ростелеком-Солар – Группа стратегических проектов национальной программы «Цифровая экономика»

Баландин
Алексей Владимирович

Методолог, Ростелеком-Солар – Группа стратегических проектов национальной программы «Цифровая экономика»

Сютов
Дмитрий Владимирович

Ведущий инженер АСУ ТП, Ростелеком-Солар – Группа стратегических проектов национальной программы «Цифровая экономика»

Кузнецов
Андрей Владимирович

Владелец продукта «Индустриальный Киберполигон», Группа стратегических проектов национальной программы «Цифровая экономика»

Куранда
Антон Анатольевич

Технический директор, RBK.money

Волдохин
Сергей Александрович

Директор, ООО «Антифишинг»

Условия участия

Всем, кто прошел конкурсный отбор и был приглашен на программу, необходимо получить и отправить на почту oumr.university@talantiuspeh.ru скан-копии:

1) справки о санитарно-эпидемиологическом окружении, полученной не ранее чем за 3 дня до выезда в Университет;

2) справки с отрицательным результатом тестирования методом ПЦР на новую коронавирусную инфекцию COVID-19, полученной не ранее чем за 3 дня до выезда в Университет.

По приезде в Университет участникам образовательного модуля следует предоставить оригиналы указанных документов (справки и результата теста) во время регистрации участников.

Научно-технологический университет «Сириус» обеспечивает проживание, проезд / перелет по территории РФ и питание для участников программы.

Плата за обучение на программе не взимается.

К участию в программе допускаются только граждане РФ.

Дополнительная информация

О Финтех Хабе

 

Финтех Хаб Банка России является структурным подразделением Департамента финансовых технологий Банка России, созданным в 2020 году специально для организации просветительских и образовательных модулей для школьников и студентов.

Основная задача Финтех Хаба  – это привлечение новых кадров на финансовый рынок России.

Порядок проведения образовательного модуля

  • Подготовка к отборочному тестированию

Ознакомьтесь с материалами самостоятельной подготовки к отборочному тестированию, а также требованиями к знаниям и навыкам для участия в образовательном модуле.

 

  • Отборочные испытания

Пройдите отборочное тестирование на платформе Финтех Хаба Банка России и собеседование по видео-конференц связи.

 

  • Заочная часть модуля

В случае успешного прохождения тестирования и собеседования вам будут назначены дистанционные курсы. Также будет проведен ряд вебинаров совместно с отобранными на модуль участниками и преподавателями.

 

  • Очная часть модуля

В первые дни в Университете "Сириус" вас ждут лекции и семинары по информационной безопасности, а также возможность задать преподавателям вопросы по материалам заочной части. Вторая половина обучения будет посвящена реализации и разбору различных сценариев киберугроз на инфраструктуре Киберполигона ПАО “Ростелеком”.

 

  • Выпускникам

Лучшие выпускники модуля могут быть рекомендованы на стажировку и практику в Банк России (при наличии на время завершения модуля открытых позиций по стажировкам и практикам).

Материалы для самостоятельной подготовки

Стандарты:

  • Национальный стандарт РФ ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер»;
  • Стандарт Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Сбор и анализ технических данных при реагировании на инциденты информационной безопасности при осуществлении переводов денежных средств» СТО БР ИББС-1.3-2016;

Методический документ «Профиль защиты прикладного программного обеспечения автоматизированных систем и приложений кредитных организаций и некредитных финансовых организаций» Банка России.

Наименование
компетенции

КНИГА / РЕСУРС

ISBN

Оценка защищенности инфраструктуры

Поиск на сайте https://habr.com/ - инвентаризация

https://habr.com/ru/company/ic-dv/blog/457516/

https://fstec.ru/component/attachments/download/2727

Поиск на сайте lukatsky.blogspot.com - модель угроз

 

Certified Ethical Hacker (CEH) Foundation Guide

9781484223246

https://www.root-me.org/?lang=ru

 -

https://portswigger.net/web-security

 -

Certified Ethical Hacker (CEH) Foundation Guide

9781484223246

AWS Penetration Testing. Implement various security strategies on AWS using tools such as Kali Linux, Metasploit, and Nmap

9781839216923

Компьютерные сети. Принципы, технологии, протоколы. Олифер Виктор, Олифер Наталия

9785446114269

Девянин П. Н Моделирование и верификация политик безопасности управления доступом в операционных системах

9785991207874

Петренко С. Управление информационными рисками. Экономически оправданная безопасность

9785940742463

Крылов. Международные основы и стандарты информационной безопасности финансово-экономических систем. Учебное пособие.

9785907003279

https://ru.pcisecuritystandards.org/minisite/env2/

 -

Гребенников В. Управление информационной безопасностью

9785449306906

Обнаружение вторжений в компьютерные сети (сетевые аномалии)

9785991203234

Аудит безопасности информационных систем. Скабцов Никита.

9785446106622

Козьминых, Борисов, Гисин: Информационная безопасность финансово-кредитных организаций в условиях цифровой трансформации экономики

9785001720256

Security Operations Center - Analyst Guide. SIEM Technology, Use Cases and Practices

9781641365130

Security Operations Center - Analyst Guide. SIEM Technology, Use Cases and Practices

9781641365130

Анализ пакетов. Практическое руководство по использованию Wireshark и tcpdump для решения реальных проблем в локальных сетях

9785604072301

Компьютерные сети. Принципы, технологии, протоколы. Олифер Виктор, Олифер Наталия

9785446114269

Восстановление после инцидентов ИБ

Современные операционные системы

Базы данных. Инжиниринг надежности

9785446111558

9785446113101

Сенкевич Г. Искусство восстановления данных

9785977506182

Реагирование и обработка инцидентов

Шелупанов, Смолина. Форензика. Теория и практика расследования киберпреступлений

Digital Forensics with Kali Linux

9785991207690

9781788625005

Анализ пакетов. Практическое руководство по использованию Wireshark и tcpdump для решения реальных проблем в локальных сетях

9785604072301

Компьютерные сети. Принципы, технологии, протоколы. Олифер Виктор, Олифер Наталия

9785446114269

Security Operations Center - Analyst Guide. SIEM Technology, Use Cases and Practices

9781641365130

Security Operations Center - Analyst Guide. SIEM Technology, Use Cases and Practices

9781641365130

Security Operations Center - Analyst Guide. SIEM Technology, Use Cases and Practices

9781641365130

Mastering Reverse Engineering

9781788838849

Reverse Engineering для начинающих. Юричев Денис.

 

Управление инцидентами информационной безопасности и непрерывностью бизнеса. Учебное пособие для вузов

9785991203630

Управление инцидентами информационной безопасности и непрерывностью бизнеса. Учебное пособие для вузов

9785991203630

https://www.anti-malware.ru/security/irp

 

Защита от рисков реализации информационных угроз

Instant Ossec Host-Based Intrusion Detection System

Computational Intelligence in Network Intrusion Detection System


9781782167648

 

Security Operations Center - Analyst Guide. SIEM Technology, Use Cases and Practices

9781641365130

Intrusion Detection Honeypots

9781735188300

Windows Server 2019 Administration Fundamentals - Second Edition. A beginner's guide to managing and administering Windows Server environments

9781838550912

Курячий Г. Операционная система Linux. Курс лекций. Учебное пособие

9785970607244

Колисниченко Д. Linux. От новичка к профессионалу

9785977566490

Unix и Linux. Руководство системного администратора. Немет Эви, Снайдер Гарт, Хейн Трент Р., Уэйли Бэн, Макин Дэн

9785907144101

Петренко С. Киберустойчивость цифровой экономики. Как обеспечить безопасность и непрерывность бизнеса

9785446117635

Security Patch Management

9781439824993

Windows Server Update Services (WSUS)

 

Vulnerability Management

9781439801505

Подать заявку
© 2015–2021 Фонд «Талант и успех»
Нашли ошибку на сайте? Нажмите Ctrl(Cmd) + Enter. Спасибо!