Prog Academy

MilTech · за підпискою

Безпека вбудованих систем і захищений зв'язок

Захистіть телеметричний канал і оновлення прошивки цивільного дрона — як інженер безпеки

  • 14 модулів
  • 35+ практичних завдань
  • Автоматична перевірка
  • Українською

Отримати доступ до курсу

Курс за підпискою · Навчання у власному темпі

Про курс

Що це за курс?

Дрон для аерофотозйомки говорить з наземною станцією по радіо, отримує оновлення прошивки з сервера виробника і пише журнал польотів. Кожен із цих шляхів хтось може підслухати, підробити чи повторити. Цей курс — про те, як інженер вбудованих систем моделює загрози, оцінює ризики і будує захист: автентифіковані кадри, вікно захисту від повтору, похідні ключі, ланцюжок довіри під час завантаження, підписані маніфести оновлень і журнал аудиту, який не можна непомітно переписати.

Головне правило курсу: не пишіть власну криптографію в продукті. Ми реалізуємо HMAC-перевірки, HKDF чи вікно повтору на Python-стандартній бібліотеці, щоб зрозуміти, як вони працюють і де ламаються. У справжньому пристрої ви берете TLS 1.3, DTLS 1.3, AEAD з libsodium, pyca/cryptography, mbedTLS чи wolfSSL, MCUboot і TUF/Uptane — і кожен модуль називає, що саме.

Аудиторія

Для кого цей курс?

  • Розробник вбудованих систем

    Модель загроз STRIDE, HMAC-кадри, захист від повтору, secure boot і підписані оновлення цивільного дрона.

  • Python-розробник без досвіду в безпеці

    Криптографію й байти пояснюємо з нуля: ви реалізуєте HMAC, HKDF і вікно повтору, щоб побачити, де вони ламаються.

  • На шляху безпеки вбудованих систем

    Крок шляху «Інженер з безпеки вбудованих систем»: після курсу з мереж — захищений телеметричний канал.

Спершу потрібна підготовка

Курс спирається на знання, позначені нижче як обов’язкові.

Потрібно знати

  • Впевнений Python — функції, словники, класи, робота з рядками.

    Детальніше
    • Криптографію, байти й шістнадцятковий запис пояснюємо з нуля; досвід у безпеці не потрібен.
    • Перший урок — про те, від чого взагалі захищають дрон і його радіоканал.
    • Встановлювати нічого не треба.

Якщо цих знань ще немає — пройдіть курси за порядком:

  1. З нуля
  2. Обов’язково Основи програмування на Python
  3. Цей курс Безпека вбудованих систем і захищений зв'язок

Результат

Що ви навчитеся робити

будувати модель загроз за STRIDE і оцінювати ризики матрицею «ймовірність × вплив»

працювати з байтами: struct, hashlib, hmac, порядок байтів, дайджести, CRC — і розуміти, чим CRC не є

перевіряти цілісність прошивки чанками і потоково

автентифікувати кадри HMAC, порівнювати теги за сталий час, тримати вікно захисту від повтору

реалізувати HKDF (RFC 5869) і розділяти ключі за призначенням

розуміти AEAD і Encrypt-then-MAC, керувати nonce

перевіряти ланцюжок secure boot, захист від відкату і вимірюване завантаження

валідувати маніфест оновлення, порогові підписи, журнал аудиту з хеш-ланцюжком

ротувати ключі, робити парсери стійкими і фазити власний код

зібрати валідатор захищеного телеметричного каналу, що перевіряє все в правильному порядку

Формат

Як влаштоване навчання?

14 модулів. У кожному — теорія з прикладом і 2–3 задачі з автоматичною перевіркою на прихованих тестах, плюс тести й чотири практичні форми. Третина задач — «знайдіть помилку»: код виглядає робочим, але пропускає підробку або відкидає справжні кадри. Типові помилки, з якими ви зустрінетеся, — порівняння тегу не за сталий час, MAC не над тими полями, вікно повтору на одиницю ширше, оновлення стану до перевірки автентичності.

  • Теорія

    15 уроків з прикладами

  • Практика в браузері

    35+ завдань з автоматичною перевіркою

  • Тести

    5 тестів для самоперевірки

  • Власний темп

    Онлайн на my.prog.academy, без встановлення програм

AI-помічник

AI-помічник поруч під час навчання

На сторінках курсу, уроків і завдань є кнопка «Запитати AI». Помічник знає матеріали саме цього курсу й урок, на якому ви зараз, тому відповідає по темі й показує, у яких уроках про це йдеться.

  • Пояснить інакше

    Не зрозуміли урок з першого разу — попросіть пояснити простіше або дати ще один приклад.

  • Допоможе із завданням

    Застрягли — підкаже, з чого почати, і допоможе знайти помилку у вашому рішенні. Готового рішення не дає.

  • Знайде потрібну тему

    Запитайте, де пояснювали поняття, — і отримаєте посилання на потрібні уроки курсу.

  • Продовжить розмову

    Уточнюйте без повторів: помічник пам’ятає розмову, а нещодавні розмови курсу зберігаються.

Входить у кожен тариф оплаченої підписки — Basic і Premium. У Premium ліміти використання AI-помічника вищі — ним можна користуватися активніше. Це помічник у навчанні, а не генератор готових відповідей: він пояснює й підказує, а завдання ви розв’язуєте самі.

Програма

Програма курсу

14 модулів, 35+ практичних завдань з автоматичною перевіркою і 5 тестів. Відкрийте модуль, щоб побачити всі теми.

Модуль 1 — Модель загроз: STRIDE 2 уроки · 3 практики

Діаграма потоків даних, STRIDE для кожного елемента і кордони довіри — з чого починається безпека системи

  • Теорія Вступ: від чого захищати маленький пристрій і його радіоканал
  • Теорія STRIDE і кордони довіри
  • Практика STRIDE для кожного елемента
  • Практика Розширте модель кордонами довіри
  • Практика Класи STRIDE
Модуль 2 — Матриця ризиків 1 урок · 3 практики

Ймовірність × вплив, смуги ризику, сортування реєстру і залишковий ризик після заходів

  • Теорія Від загроз до пріоритетів
  • Практика Реєстр ризиків лінку
  • Практика Знайдіть помилку — ризик зник після заходу
  • Практика Матриця ризиків лінку
Модуль 3 — Байти, хеші, MAC: огляд примітивів 1 урок · 3 практики · 1 тест

struct і порядок байтів, SHA-256, HMAC, CRC — і чому контрольна сума не є захистом

  • Теорія Криптографічні примітиви без магії
  • Практика Упакуйте кадр телеметрії
  • Практика Знайдіть помилку — хеш не збігається з сервером
  • Практика CRC проти MAC
  • Тест Модель загроз, ризики, примітиви
Модуль 4 — Цілісність прошивки 1 урок · 3 практики

Хеш образу і хеші чанків, потокове хешування, обірвана передача

  • Теорія Як переконатися, що образ саме той
  • Практика Перевірка образу за чанками
  • Практика Знайдіть помилку — потоковий хеш
  • Практика Обірвана передача
Модуль 5 — Автентифіковані кадри (HMAC) 1 урок · 3 практики

Тег HMAC над заголовком і даними, порівняння за сталий час, обрізані теги

  • Теорія Кожен кадр доводить, звідки він
  • Практика Перевірте кадри
  • Практика Порівняння тегів за сталий час
  • Практика Знайдіть помилку — короткий тег приймається
Модуль 6 — Вікно захисту від повтору 1 урок · 2 практики · 1 тест

Послідовні номери, бітова карта вікна як в IPsec, і чому вікно оновлюють лише після MAC

  • Теорія Справжній кадр, надісланий двічі
  • Практика Вікно захисту від повтору
  • Практика Знайдіть помилку — канал зупинився після одного кадру
  • Тест Цілісність, автентичність, повтор
Модуль 7 — HKDF: ключі з одного секрету 1 урок · 2 практики

Extract-and-Expand за RFC 5869 на hmac і розділення ключів за призначенням

  • Теорія HKDF і розділення ключів
  • Практика HKDF за RFC 5869
  • Практика Знайдіть помилку — однакові ключі в обидва боки
Модуль 8 — AEAD і Encrypt-then-MAC 1 урок · 4 практики

Конфіденційність плюс автентичність, правильний порядок перевірок і nonce, який не можна повторювати

  • Теорія AEAD, Encrypt-then-MAC і nonce
  • Практика Відкрийте кадр Encrypt-then-MAC
  • Практика Повтор nonce у журналі відправлень
  • Практика Лічильник nonce, що переживає перезавантаження
  • Практика Який інструмент узяти
Модуль 9 — Ланцюжок secure boot 1 урок · 3 практики · 1 тест

Корінь довіри в ROM, кожен етап перевіряє наступний, захист від відкату і вимірюване завантаження

  • Теорія Хто перевіряє перевіряльника
  • Практика Перевірте ланцюжок завантаження
  • Практика Знайдіть помилку — фʼюз спалено битим образом
  • Практика Вимірюване завантаження (PCR)
  • Тест Ключі, AEAD, завантаження
Модуль 10 — Підписаний маніфест оновлення 1 урок · 3 практики

Канонічна форма, перевірка по порядку, порівняння версій, порогові підписи — HMAC як модель підпису

  • Теорія Маніфест, канонічна форма, пороги
  • Практика Валідатор маніфесту
  • Практика Знайдіть помилку — посилання ламає підпис
  • Практика Порогові підписи
Модуль 11 — Журнал аудиту з хеш-ланцюжком 1 урок · 2 практики

Кожен запис скріплений з попереднім, пропуски за номерами, підписані контрольні точки проти переписування

  • Теорія Журнал, який не можна тихо переписати
  • Практика Перевірте хеш-ланцюжок
  • Практика Контрольні точки проти переписування
Модуль 12 — Ротація ключів 1 урок · 3 практики · 1 тест

Ідентифікатори ключів, вікна дії з грейсом, храповик для прямої секретності і що робити з компрометацією

  • Теорія Ключ має термін життя
  • Практика Розклад ключів
  • Практика Знайдіть помилку — храповик прокрутила підробка
  • Практика Загублений ключ
  • Тест Маніфести, журнали, ротація
Модуль 13 — Hardening парсерів 1 урок · 3 практики

TLV з перевіркою меж, знакові довжини і фазинг власного декодера

  • Теорія Парсер — перша лінія оборони
  • Практика Стійкий TLV-парсер
  • Практика Знайдіть помилку — декодер падає на довгій довжині
  • Практика Фазинг власного декодера
Модуль 14 — Фінал: валідатор захищеного телеметричного каналу 1 урок · 2 практики · 1 тест

Усе разом у правильному порядку і моніторинг каналу на підробки

  • Теорія Порядок перевірок — це архітектура
  • Практика Валідатор захищеного каналу
  • Практика Монітор підробок на каналі
  • Тест Підсумковий тест курсу

Стек

Які технології використовуються?

  • Python

Код пишете й запускаєте в браузері на платформі — встановлювати нічого не потрібно.

Застосування

Де застосовуються ці знання?

  1. Захищені канали телеметрії
  2. Безпечні оновлення прошивки
  3. Журнали аудиту і керування ключами пристроїв

Доступ

Як отримати доступ?

  1. Залиште заявку

    Заповніть коротку форму на цій сторінці.

  2. Завершіть реєстрацію в боті

    Після заявки оберіть Telegram або Viber — бот надішле подальші інструкції щодо доступу.

  3. Навчайтеся на платформі

    Уроки, практика й тести — на my.prog.academy, у зручному для вас темпі.

Контакт

Почніть навчання на платформі

Залиште контакти — надішлемо деталі доступу до курсу «Безпека вбудованих систем і захищений зв'язок».

Наступні й суміжні курси

Python

Linux для embedded-розробника

Бортовий Linux очима чергового інженера: /proc, dmesg, udev, systemd — і власний агент стану пристрою на Python.

12 модулів · 35+ практичних завдань

Python

Основи безпеки вбудованих систем

Оборонна безпека пристроїв на Python: модель загроз, перевірка прошивки, HMAC, захист від повторів і безпечні парсери.

8 модулів · 25+ практичних завдань

Python

Мережі і зв'язок для інженерів

Що відбувається з пакетом між апаратом і станцією: заголовки, втрати, повтори, бюджет каналу і mesh.

12 модулів · 30+ практичних завдань

Часті питання про курс

Що це за курс?

«Безпека вбудованих систем і захищений зв'язок» — онлайн-курс за підпискою на навчальній платформі Prog Academy. Захистіть телеметричний канал і оновлення прошивки цивільного дрона — як інженер безпеки. Дрон для аерофотозйомки говорить з наземною станцією по радіо, отримує оновлення прошивки з сервера виробника і пише журнал польотів. Кожен із цих шляхів хтось може підслухати, підробити чи повторити. Цей курс — про те, як інженер вбудованих систем моделює загрози, оцінює ризики і будує захист: автентифіковані кадри, вікно захисту від повтору, похідні ключі, ланцюжок довіри під час завантаження, підписані маніфести оновлень і журнал аудиту, який не можна непомітно переписати.

Для кого цей курс?

Розробникам з упевненим Python, які відповідають за безпеку пристроїв і каналів зв'язку.

Які знання потрібні перед стартом?

Потрібно: впевнений Python — функції, словники, класи, робота з рядками. Криптографію, байти й шістнадцятковий запис пояснюємо з нуля; досвід у безпеці не потрібен. Перший урок — про те, від чого взагалі захищають дрон і його радіоканал. Встановлювати нічого не треба.

Які практичні завдання будуть?

14 модулів. У кожному — теорія з прикладом і 2–3 задачі з автоматичною перевіркою на прихованих тестах, плюс тести й чотири практичні форми. Третина задач — «знайдіть помилку»: код виглядає робочим, але пропускає підробку або відкидає справжні кадри. Типові помилки, з якими ви зустрінетеся, — порівняння тегу не за сталий час, MAC не над тими полями, вікно повтору на одиницю ширше, оновлення стану до перевірки автентичності.

Які технології використовуються?

Python. Код пишете й запускаєте прямо в браузері на платформі — встановлювати нічого не потрібно.

Скільки модулів містить курс?

14 модулів: Модель загроз: STRIDE; Матриця ризиків; Байти, хеші, MAC: огляд примітивів; Цілісність прошивки; Автентифіковані кадри (HMAC); Вікно захисту від повтору; HKDF: ключі з одного секрету; AEAD і Encrypt-then-MAC; Ланцюжок secure boot; Підписаний маніфест оновлення; Журнал аудиту з хеш-ланцюжком; Ротація ключів; Hardening парсерів; Фінал: валідатор захищеного телеметричного каналу. Практичних завдань з автоматичною перевіркою — 35+, тестів — 5.

Як отримати доступ?

Залиште заявку на цій сторінці й завершіть реєстрацію в Telegram- або Viber-боті Prog Academy — там ви отримаєте подальші інструкції щодо доступу. Навчання проходить на платформі my.prog.academy у власному темпі.

Чи входить курс у підписку?

Так. Курс входить у підписку на платформі Prog Academy: доступ до всіх курсів за підпискою; ai-помічник з навчання в кожному курсі; усі уроки, домашні завдання та автоматична перевірка; нові курси за підпискою додаються автоматично.

Які сценарії й дані використовуються в курсі?

Курс суто оборонний: ми захищаємо власні системи — цивільний дрон, наземну станцію, сервіс оновлень. Усі ключі, кадри й журнали синтетичні й згенеровані для навчання.

Не знайшли відповідь?

Залиште запитання — підкажемо, чи підходить вам курс і з чого краще почати.