Дванадцять занять — по одному на кожен розділ програми. Кожне заняття поєднує лекційний матеріал у форматі, зручному для повторення, і самоперевірку питаннями на розрізнення понять, а не на пригадування.
Кожне заняття відкривається окремою сторінкою з переліком тем, які можна розгортати й згортати, та самоперевіркою в кінці.
Заняття відповідають розділам програми — можна проходити по порядку або точково повторити слабку тему.
Кожна тема — окремий розгорнутий блок з визначеннями, схемами, таблицями та ймовірними уточненнями.
Питання в кінці заняття — на розрізнення понять і межові ситуації. Кожен варіант одразу пояснено.
Прогрес не зберігається між сеансами навмисно — це інструмент для повторення, а не трекер, тому квіз можна проходити необмежену кількість разів.
Загальна методика усної відповіді — застосовна до кожного із 12 занять курсу.
Оптимальна відповідь на одне питання має тривати приблизно 5–7 хвилин і містити п’ять частин:
| Діапазон | Що має продемонструвати вступник |
|---|---|
| 180–200 | Глибоке знання, системний аналіз, логічна й послідовна відповідь, практичне застосування, самостійні висновки |
| 160–179 | Ґрунтовні знання, аргументована відповідь, упевнене застосування теорії |
| 140–159 | Міцні знання, але окремі неточності або неповна глибина аналізу |
| 120–139 | Загалом правильне розуміння, але слабша аргументація й неповні зв’язки між поняттями |
| 100–119 | Фрагментарне знання, непослідовність, помітні прогалини, але засвоєно основні положення |
| 1–99 | Істотні помилки, нерозуміння базових понять, нездатність застосувати положення до практичної задачі |
12 розділів програми вступного випробування — від основ інформаційної безпеки до нормативної бази й фінального чеклісту відповіді.
Загроза, вразливість, ризик; місце інформаційної безпеки в системі національної; CIA-тріада; політика ІБ; надійність і живучість систем.
11 тем · 4 питань самоперевірки Заняття 2 · Розділ IIЕкспертні системи й DSS, людино-машинна взаємодія, критична інфраструктура vs критична інформаційна інфраструктура, аналітична підтримка держрішень.
9 тем · 4 питань самоперевірки Заняття 3 · Розділ IIIСистемний аналіз, критичні місця систем, якісна й кількісна оцінка ризиків, теорія прийняття рішень, імітаційне моделювання.
7 тем · 4 питань самоперевірки Заняття 4 · Розділ IVЗагрози комп'ютерним системам, кібертероризм, класифікація комп'ютерної злочинності, інформаційно-технологічний вплив, межі застосування ШІ.
7 тем · 4 питань самоперевірки Заняття 5 · Розділ VІнформаційна й психологічна зброя, типи інформаційних війн, дезінформація/місінформація/малінформація, атрибуція, контрпропаганда.
8 тем · 4 питань самоперевірки Заняття 6 · Розділ VIСімейство ISO/IEC 27000, Common Criteria та рівні EAL, історичний TCSEC, нормативно-правова база кібербезпеки України.
4 тем · 4 питань самоперевірки Заняття 7 · Розділ VIIDAC/MAC/RBAC/ABAC, моделі Bell–Lapadula і Biba, автентифікація та MFA, криптографія, стеганографія, шкідливе ПЗ, канали витоку.
10 тем · 5 питань самоперевірки Заняття 8 · Розділ VIIIЗахист за рівнями OSI, IDS/IPS, ACL/VLAN/VPN, моніторинг і перші кроки реагування на інцидент.
3 тем · 4 питань самоперевірки Заняття 9 · Розділ IXSecurity by design, архітектура довіри, FAR/FRR/EER, PKI та життєвий цикл ключів, ISMS і PDCA, межі відповідальності аутсорсингу.
9 тем · 4 питань самоперевірки Заняття 10 · Розділ XДесять базових розмежувань понять і чотири наскрізні практичні приклади: державний реєстр, лікарня, енергооб'єкт, фішинг посадової особи.
2 тем · 4 питань самоперевірки Заняття 11 · Розділ XIАбсолютна безпека, Zero Trust, атрибуція, ефективність безпеки, перші дії при інциденті, чому backup не рятує від ransomware.
10 тем · 4 питань самоперевірки Заняття 12 · Розділ XIIБазові закони й стратегії України, міжнародні стандарти (NIST, MITRE ATT&CK, OWASP, ISO), фінальний чекліст відповіді на іспиті.
3 тем · 3 питань самоперевірки