Математика для MilTech з нуля
Кути, вектори, матриці, похідна, інтеграл і шум вимірювань — саме та математика, на яку спираються курси MilTech.
MilTech
Захистіть пристрій так, як це роблять інженери вбудованих систем
Залишити заявку
Навчання у власному темпі
Про курс
Вбудована система — це комп'ютер усередині пристрою, що виконує одну роботу, як-от польотний контролер дрона чи контролер моторів робота. Дрон для аерозйомки, наземний робот, шлюз телеметрії, станція оператора — усі вони приймають команди, оновлюють прошивку і пишуть журнали. Кожна з цих дій має питання безпеки: чи справжня ця команда, чи не записана вона вчора, чи ціла прошивка, чи не зламається парсер на кривому пакеті, хто стер журнал. Цей курс — вісім модулів оборонної, прикладної безпеки вбудованих систем на чистому Python.
Сценарій наскрізний: ви інженер, що відповідає за безпеку цивільного парку дронів і наземних роботів. Ви будуєте модель загроз, перевіряєте образи прошивки за маніфестом, автентифікуєте кадри HMAC, відкидаєте повтори, пишете парсер, який не вірить полю довжини, перевіряєте ланцюжок довіри при завантаженні, шукаєте підбір паролів у журналах і завершуєте курс валідатором оновлень.
Аудиторія
Знаєте Python, але не криптографію
Хеші, HMAC, захист від повторів і ключі пояснюємо по ходу — на задачах про цивільні дрони й роботів.
Йдете в безпеку вбудованих систем
Курс — крок шляху «Інженер з безпеки вбудованих систем»: модель загроз STRIDE, цілісність прошивки, ланцюжок довіри.
Відповідаєте за парк пристроїв
Навчитеся перевіряти оновлення прошивки, автентифікувати команди і знаходити підбір паролів у журналах.
Курс спирається на знання, позначені нижче як обов’язкові.
Потрібно знати
Основи Python — рядки, списки, словники, цикли, функції (якщо їх ще немає, почніть з безкоштовного курсу «Основи програмування на Python»).
Якщо цих знань ще немає — пройдіть курси за порядком:
Результат
будувати модель загроз за STRIDE і пріоритезувати ризики
перевіряти цілісність прошивки за SHA-256, по чанках і потоково
автентифікувати повідомлення HMAC і керувати набором ключів
захищатися від повторів: лічильники, ковзне вікно, свіжість і nonce
порівнювати секрети за сталий час і безпечно розбирати бінарні пакети
перевіряти ланцюжок довіри при завантаженні з захистом від відкату версії
знаходити аномалії автентифікації в журналах безпеки
керувати ключами: похідні ключі пристроїв, ротація, відкликання — і збирати все у валідатор оновлень
Формат
8 модулів. У кожному — теорія з прикладом і 2–3 задачі з автоматичною перевіркою на прихованих тестах, а ще тести і практичні форми-рішення. Третина задач — «знайдіть помилку»: код виглядає робочим, але пропускає підроблене. Пишемо на Python зі стандартною бібліотекою (hashlib, hmac, datetime) прямо в браузері.
9 уроків з прикладами
25+ завдань з автоматичною перевіркою
4 тести для самоперевірки
Онлайн на my.prog.academy, без встановлення програм
AI-помічник
На сторінках курсу, уроків і завдань є кнопка «Запитати AI». Помічник знає матеріали саме цього курсу й урок, на якому ви зараз, тому відповідає по темі й показує, у яких уроках про це йдеться.
Не зрозуміли урок з першого разу — попросіть пояснити простіше або дати ще один приклад.
Застрягли — підкаже, з чого почати, і допоможе знайти помилку у вашому рішенні. Готового рішення не дає.
Запитайте, де пояснювали поняття, — і отримаєте посилання на потрібні уроки курсу.
Уточнюйте без повторів: помічник пам’ятає розмову, а нещодавні розмови курсу зберігаються.
Входить у кожен тариф оплаченої підписки — Basic і Premium. У Premium ліміти використання AI-помічника вищі — ним можна користуватися активніше. Це помічник у навчанні, а не генератор готових відповідей: він пояснює й підказує, а завдання ви розв’язуєте самі.
Програма
8 модулів, 25+ практичних завдань з автоматичною перевіркою і 4 тести. Відкрийте модуль, щоб побачити всі теми.
Що саме захищаємо, від кого і від чого: активи, межі довіри, STRIDE і реєстр ризиків
SHA-256, маніфести, перевірка образу по чанках і потоково, без плутанини між байтами і hex-текстом
Чому хешу мало, як HMAC доводить автентичність, що саме підписувати і як жити з кількома ключами
Справжній кадр, надісланий удруге, — теж загроза: монотонні лічильники, ковзне вікно, свіжість і nonce
Секрети порівнюємо без раннього виходу, а полю довжини в пакеті не віримо, доки не перевірили межі
Від незмінного кореня в ROM до застосунку: кожен етап перевіряє наступний, зупинка на першій невдачі, захист від відкату
Ковзні вікна над подіями автентифікації, коректний час у журналах і підбір паролів з багатьох джерел
Звідки беруться ключі, як їх ділити між пристроями, змінювати й відкликати — і фінальна задача: перевірка оновлення прошивки
Стек
Код пишете й запускаєте в браузері на платформі — встановлювати нічого не потрібно.
Застосування
Доступ
Заповніть коротку форму на цій сторінці.
Після заявки оберіть Telegram або Viber — бот надішле подальші інструкції щодо доступу.
Уроки, практика й тести — на my.prog.academy, у зручному для вас темпі.
Контакт
Залиште контакти — надішлемо деталі доступу до курсу «Основи безпеки вбудованих систем».
Кути, вектори, матриці, похідна, інтеграл і шум вимірювань — саме та математика, на яку спираються курси MilTech.
Що відбувається з пакетом між апаратом і станцією: заголовки, втрати, повтори, бюджет каналу і mesh.
Захист телеметричного каналу й оновлень прошивки: HMAC, HKDF, AEAD, secure boot і підписані маніфести.
Залиште запитання — підкажемо, чи підходить вам курс і з чого краще почати.