Prog Academy
RU UA

Курс за підпискою

Кібербезпека з ШІ: захист від сучасних атак і безпечна робота зі штучним інтелектом

Розпізнавайте сучасні атаки, дійте правильно в перші хвилини й користуйтеся ШІ, не віддаючи йому секретів

  • 12 модулів
  • 30+ практичних завдань
  • Автоматична перевірка
  • Українською

Отримати доступ до курсу

Курс за підпискою · Навчання у власному темпі

Про курс

Що це за курс?

Курс для працівників без технічної освіти: менеджерів, бухгалтерів, рекрутерів, маркетологів, підтримки. Більшість успішних атак сьогодні починається не зі зламу сервера, а з листа, дзвінка чи повідомлення конкретній людині — і штучний інтелект зробив ці повідомлення бездоганними. Курс вчить помічати те, що ШІ підробити не може, і вибудовувати звички, які спрацьовують навіть тоді, коли підробка ідеальна.

Курс суто захисний: ми розбираємо, як виглядають атаки, лише для того, щоб їх розпізнавати й правильно реагувати. Якщо ви інженер чи розробник, тут ви побачите людський бік безпеки — те, через що найчастіше обходять навіть добре захищені системи.

Аудиторія

Для кого цей курс?

  • Менеджер, бухгалтер чи рекрутер

    Розпізнаватимете фішинг, вішинг і підробку листів від керівника чи постачальника та перевірятимете запити через незалежний канал.

  • Користуєтеся ШІ в роботі

    Працюватимете з ШІ-інструментами, не передаючи їм конфіденційних даних, і розпізнаватимете промпт-ін'єкції та діпфейки.

  • Інженер чи розробник

    Побачите людський бік безпеки — те, через що найчастіше обходять навіть добре захищені системи.

Можна почати з нуля

Попередній досвід не потрібен — починайте з першого модуля.

  • Нічого, крім звичайного робочого досвіду з поштою, месенджерами й хмарними документами.

    Детальніше
    • Програмувати не треба.
  1. Досвід не потрібен
  2. Почніть тут Кібербезпека з ШІ: захист від сучасних атак і безпечна робота зі штучним інтелектом

Результат

Що ви навчитеся робити

пояснювати, що саме ви захищаєте, через три властивості інформації — конфіденційність, цілісність і доступність (тріаду CIA) — і оцінювати ризик за матрицею

налаштовувати паролі, менеджер паролів, багатофакторний вхід (MFA) і вхід без пароля (passkeys) за сучасними правилами американського інституту стандартів NIST

розпізнавати фішинг, смішинг (SMS-фішинг), вішинг (телефонний), BEC — підробку листів від імені керівника чи постачальника — і підміну реквізитів — і перевіряти запити через незалежний канал

безпечно ділитися файлами, класифікувати дані й робити резервні копії

читати посилання, захищати ноутбук і телефон, користуватися публічним Wi-Fi без зайвого ризику

діяти в перші 15 хвилин інциденту і повідомляти про нього так, щоб команда безпеки могла допомогти

розпізнавати діпфейки голосу й відео, ШІ-фішинг, промпт-ін'єкції (приховані команди для ШІ в листах і документах) та ризики ШІ-агентів — асистентів, які самі виконують дії

користуватися ШІ-інструментами, не передаючи їм персональних і конфіденційних даних

Формат

Як влаштоване навчання?

Після кожної теми ви самі ухвалюєте рішення з безпеки: розбираєте підозрілий лист, оцінюєте ризики за матрицею, класифікуєте захисні заходи, вирішуєте, кому які права видати, розставляєте кроки реагування на інцидент і перевіряєте, чи безпечний ШІ-агент. Відповіді перевіряються одразу, а пояснення відкриваються, щойно вправу виконано. Там, де навичка — саме робота з ШІ (маскування даних перед відправкою в ШІ, захист агента від прихованих інструкцій), ви пишете інструкцію для ШІ-асистента. Кожен розділ закриває тест із поясненнями.

  • Теорія

    34 уроки з прикладами

  • Практика в браузері

    30+ завдань з автоматичною перевіркою

  • Тести

    12 тестів для самоперевірки

  • Практика з ШІ

    2 завдання

  • Власний темп

    Онлайн на my.prog.academy, без встановлення програм

AI-помічник

AI-помічник поруч під час навчання

На сторінках курсу, уроків і завдань є кнопка «Запитати AI». Помічник знає матеріали саме цього курсу й урок, на якому ви зараз, тому відповідає по темі й показує, у яких уроках про це йдеться.

  • Пояснить інакше

    Не зрозуміли урок з першого разу — попросіть пояснити простіше або дати ще один приклад.

  • Допоможе із завданням

    Застрягли — підкаже, з чого почати, і допоможе знайти помилку у вашому рішенні. Готового рішення не дає.

  • Знайде потрібну тему

    Запитайте, де пояснювали поняття, — і отримаєте посилання на потрібні уроки курсу.

  • Продовжить розмову

    Уточнюйте без повторів: помічник пам’ятає розмову, а нещодавні розмови курсу зберігаються.

Входить у кожен тариф оплаченої підписки — Basic і Premium. У Premium ліміти використання AI-помічника вищі — ним можна користуватися активніше. Це помічник у навчанні, а не генератор готових відповідей: він пояснює й підказує, а завдання ви розв’язуєте самі.

Програма

Програма курсу

12 модулів, 30+ практичних завдань з автоматичною перевіркою і 12 тестів. Відкрийте модуль, щоб побачити всі теми.

Розділ 1 — Що ми захищаємо 4 уроки · 2 практики · 1 тест

Кібербезпека як щоденні звички людей, базові терміни, цінність вашого доступу та тріада CIA

  • Теорія Кібербезпека — це про людей, а не лише про хакерів
  • Теорія Мова безпеки: атака, захист, наслідок
  • Практика Словник безпеки на живих прикладах
  • Теорія Чому атакують саме вас: ціна доступу та інформації
  • Теорія Тріада CIA: конфіденційність, цілісність, доступність
  • Практика Яку властивість CIA порушено
  • Тест Перевірка: що ми захищаємо
Розділ 2 — Ризик, загрози й глибокий захист 4 уроки · 3 практики · 1 тест

Чим вразливість відрізняється від загрози, як оцінити ризик, скільки коштує інцидент і чому захист будують шарами

  • Теорія Вразливість, загроза, ризик: як оцінювати небезпеку
  • Практика Матриця ризиків для студії
  • Теорія Шкідливе ПЗ і програми-вимагачі
  • Теорія Ціна інциденту: гроші, довіра, закон
  • Практика Рахуємо ціну інциденту
  • Теорія Глибокий захист: шари й типи захисних заходів
  • Практика Класифікуємо захисні заходи
  • Тест Перевірка: ризик, загрози й глибокий захист
Розділ 3 — Паролі та автентифікація 3 уроки · 3 практики · 1 тест

Сучасні правила паролів за NIST, менеджер паролів, види MFA, їхня стійкість до фішингу і passkeys

  • Теорія Паролі за сучасними правилами
  • Практика Чи відповідає вхід політиці
  • Теорія Багатофакторна автентифікація і passkeys
  • Практика Наскільки вхід стійкий до фішингу
  • Теорія Менеджер паролів як детектор фішингу
  • Практика Коли менеджер паролів мовчить
  • Тест Перевірка: паролі та автентифікація
Розділ 4 — Фішинг і соціальна інженерія 3 уроки · 2 практики · 1 тест

Як виглядає сучасний фішинг, на які психологічні кнопки тиснуть атакувальники і як перевіряти запити через незалежний канал

  • Теорія Анатомія сучасного фішингу
  • Теорія Психологічні тригери соціальної інженерії
  • Практика Розбір підозрілого листа
  • Теорія Смішинг, вішинг і нові канали
  • Практика Обираємо канал перевірки
  • Тест Перевірка: фішинг і соціальна інженерія
Розділ 5 — Підробка керівника й постачальника (BEC) 2 уроки · 1 практика · 1 тест

Як шахраї видають себе за директора чи постачальника, щоб отримати гроші або дані, і які процеси зупиняють їх надійніше за пильність

  • Теорія Компрометація ділового листування (BEC)
  • Теорія Процес як захист: зворотний дзвінок, два підписи, журнал
  • Практика Рішення щодо платежів
  • Тест Перевірка: BEC і платіжні процеси
Розділ 6 — Соцмережі, обмін файлами й захист даних 3 уроки · 3 практики · 1 тест

Що не варто публікувати, як ділитися файлами за принципом мінімального доступу, як класифікувати дані й робити резервні копії

  • Теорія Соцмережі як розвідка для атакувальника
  • Практика Що прибрати з допису
  • Теорія Безпечний обмін файлами
  • Теорія Класифікація даних і резервні копії
  • Практика Чи переживе копія вимагача
  • Практика Налаштування доступу до файлів
  • Тест Перевірка: соцмережі, обмін файлами й захист даних
Розділ 7 — Пристрої, мережі й браузер 2 уроки · 2 практики · 1 тест

Оновлення, блокування й шифрування пристроїв, що насправді означає замок у браузері, як читати посилання і коли потрібен VPN

  • Теорія Захист пристрою: оновлення, блокування, шифрування
  • Теорія Мережі й веб без технічних деталей: HTTPS, Wi-Fi, VPN
  • Практика Справжній домен посилання
  • Практика Пам'ятка колеги у відрядження
  • Тест Перевірка: пристрої, мережі й браузер
Розділ 8 — Коли щось пішло не так: звітування й реагування 2 уроки · 2 практики · 1 тест

Чому швидке повідомлення важливіше за ідеальність, про що обов'язково повідомляти і що робити в перші 15 хвилин інциденту

  • Теорія Культура звітування без звинувачень
  • Теорія Перші 15 хвилин інциденту
  • Практика Повідомлення про інцидент
  • Практика Що не так у звіті про інцидент
  • Тест Перевірка: звітування й реагування
Розділ 9 — Доступи, тіньові ІТ і політики безпеки 3 уроки · 2 практики · 1 тест

Мінімальні привілеї, неперевірені сервіси й неперевірений ШІ на роботі, стандарти безпеки і людський фактор

  • Теорія Мінімальні привілеї та керування доступом
  • Практика Мінімальні права за таблицею ролей
  • Теорія Тіньові ІТ і тіньовий ШІ
  • Практика Аудит використання ШІ в команді
  • Теорія Політики, стандарти і людський фактор
  • Тест Перевірка: доступи, тіньові ІТ і політики
Розділ 10 — ШІ на боці атакувальника і захисника 3 уроки · 2 практики · 1 тест

Як ШІ зробив фішинг бездоганним, як працюють діпфейки голосу й відео і як ШІ-інструменти допомагають захищатися — за умови, що рішення ухвалює людина

  • Теорія Як ШІ змінив атаки
  • Теорія Діпфейки голосу й відео
  • Практика Протокол для дзвінка «керівника»
  • Теорія ШІ на боці захисту: фільтри, банери ризику, асистенти
  • Практика Банери ризику і поради ШІ
  • Тест Перевірка: ШІ на боці атакувальника і захисника
Розділ 11 — Ризики самих ШІ-інструментів 3 уроки · 3 практики · 1 тест

Куди потрапляють дані, які ви вставляєте в ШІ, як маскувати їх, що таке промпт-ін'єкції і чому ШІ-агент з широкими правами може стати каналом витоку

  • Теорія Куди йдуть ваші дані, коли ви пишете в ШІ
  • Практика з ШІ Маскування даних перед відправкою в ШІ
  • Теорія Промпт-ін'єкції: прямі й непрямі
  • Практика з ШІ Детектор прихованих інструкцій
  • Теорія ШІ-агенти і витік даних
  • Практика Оцінка ризику ШІ-агентів
  • Тест Перевірка: ризики ШІ-інструментів
Розділ 12 — Людина в контурі і фінальний кейс 2 уроки · 5 практик · 1 тест

Які рішення ШІ може ухвалювати сам, а які — лише людина, і як усі навички курсу працюють разом протягом одного робочого дня

  • Теорія Людина в контурі: де ШІ вирішує, а де лише радить
  • Практика Рівень контролю для дій ШІ-асистента
  • Теорія Фінальний кейс: один робочий день з ШІ-асистентом
  • Практика Фінальний кейс, 09:10: підсумок пошти від ШІ-асистента
  • Практика Фінальний кейс, 11:30: голосове від «директора»
  • Практика Фінальний кейс, 17:20: файл не тому Сергію
  • Практика Фінальна практика: перші кроки після інциденту
  • Тест Фінальна перевірка курсу

Застосування

Де застосовуються ці знання?

  1. Щоденна робота з поштою, месенджерами й хмарними документами
  2. Перевірка платіжних і кадрових запитів через незалежний канал
  3. Безпечне використання ШІ-асистентів і ШІ-агентів у роботі

Доступ

Як отримати доступ?

  1. Залиште заявку

    Заповніть коротку форму на цій сторінці.

  2. Завершіть реєстрацію в Telegram

    Після заявки перейдіть у Telegram-бот Prog Academy — він надішле подальші інструкції щодо доступу.

  3. Навчайтеся на платформі

    Уроки, практика й тести — на my.prog.academy, у зручному для вас темпі.

Контакт

Почніть навчання на платформі

Залиште контакти — надішлемо деталі доступу до курсу «Кібербезпека з ШІ: захист від сучасних атак і безпечна робота зі штучним інтелектом».

Інші курси за підпискою

Термінал Linux (bash)

Основи Linux

Командний рядок з нуля: файли, права, процеси, мережа, bash-скрипти і SSH — у терміналі навчальної Ubuntu.

13 модулів · 40+ практичних завдань

JavaScript (Node.js)

Як працює веб: від URL до HTTPS, API і безпеки

Шлях запиту від URL до готової сторінки: DNS, TCP, TLS, HTTP, кеш, cookies, API і захист вебзастосунків.

11 модулів · 30+ практичних завдань

Часті питання про курс

Що це за курс?

«Кібербезпека з ШІ: захист від сучасних атак і безпечна робота зі штучним інтелектом» — онлайн-курс за підпискою на навчальній платформі Prog Academy. Розпізнавайте сучасні атаки, дійте правильно в перші хвилини й користуйтеся ШІ, не віддаючи йому секретів. Курс для працівників без технічної освіти: менеджерів, бухгалтерів, рекрутерів, маркетологів, підтримки. Більшість успішних атак сьогодні починається не зі зламу сервера, а з листа, дзвінка чи повідомлення конкретній людині — і штучний інтелект зробив ці повідомлення бездоганними. Курс вчить помічати те, що ШІ підробити не може, і вибудовувати звички, які спрацьовують навіть тоді, коли підробка ідеальна.

Для кого цей курс?

Працівникам без технічної освіти: менеджерам, бухгалтерам, рекрутерам, маркетологам, підтримці. Інженерам і розробникам курс показує людський бік безпеки.

Які знання потрібні перед стартом?

Нічого, крім звичайного робочого досвіду з поштою, месенджерами й хмарними документами. Програмувати не треба.

Які практичні завдання будуть?

Після кожної теми ви самі ухвалюєте рішення з безпеки: розбираєте підозрілий лист, оцінюєте ризики за матрицею, класифікуєте захисні заходи, вирішуєте, кому які права видати, розставляєте кроки реагування на інцидент і перевіряєте, чи безпечний ШІ-агент. Відповіді перевіряються одразу, а пояснення відкриваються, щойно вправу виконано. Там, де навичка — саме робота з ШІ (маскування даних перед відправкою в ШІ, захист агента від прихованих інструкцій), ви пишете інструкцію для ШІ-асистента. Кожен розділ закриває тест із поясненнями.

Скільки модулів містить курс?

12 модулів: Що ми захищаємо; Ризик, загрози й глибокий захист; Паролі та автентифікація; Фішинг і соціальна інженерія; Підробка керівника й постачальника (BEC); Соцмережі, обмін файлами й захист даних; Пристрої, мережі й браузер; Коли щось пішло не так: звітування й реагування; Доступи, тіньові ІТ і політики безпеки; ШІ на боці атакувальника і захисника; Ризики самих ШІ-інструментів; Людина в контурі і фінальний кейс. Практичних завдань з автоматичною перевіркою — 30+, тестів — 12.

Як отримати доступ?

Залиште заявку на цій сторінці й завершіть реєстрацію в Telegram-боті Prog Academy — там ви отримаєте подальші інструкції щодо доступу. Навчання проходить на платформі my.prog.academy у власному темпі.

Чи входить курс у підписку?

Так. Курс входить у підписку на платформі Prog Academy: доступ до всіх курсів за підпискою; ai-помічник з навчання в кожному курсі; усі уроки, домашні завдання та автоматична перевірка; нові курси за підпискою додаються автоматично.

Не знайшли відповідь?

Залиште запитання — підкажемо, чи підходить вам курс і з чого краще почати.