facebook ΚΕΔΙΒΙΜ/ΟΠΑ

CyberStart: Certified in Cybersecurity

PI_cyber
Σύντομη περιγραφή προγράμματος
Tο πρόγραμμα αποτελεί μια πλήρης εισαγωγή στην κυβερνοασφάλεια, σχεδιασμένο για αποφοίτους μη τεχνικών σχολών, επαγγελματίες, και για πτυχιούχους τμημάτων πληροφορικής που επιθυμούν να εισέλθουν στον τομέα της κυβερνοασφάλειας χωρίς απαραίτητη προηγούμενη εμπειρία. Στόχος του προγράμματος είναι να παρέχει τις θεμελιώδεις τεχνικές και θεωρητικές γνώσεις και να προετοιμάσει πλήρως τους συμμετέχοντες για την πιστοποίηση ISC2 CC - Certified in Cybersecurity, την επίσημη entry-level πιστοποίηση της κορυφαίας παγκόσμιας αρχής ISC, https://www.isc2.org/certifications/cc.
Τρόπος διεξαγωγής
Οι καταρτιζόμενοι μπορούν να παρακολουθήσουν το πρόγραμμα με δύο διαφορετικούς τρόπους: με δια ζώσης παρακολούθηση, ή παρακολούθηση με Live Streaming, δηλαδή μέσω ηλεκτρονικής πλατφόρμας από τον χώρο της επιλογής τους. Για την παρακολούθηση του προγράμματος "δια ζώσης", τηρείται σειρά προτεραιότητας βασει ημερομηνίας ολοκλήρωσης εγγραφής, λόγω περιορισμένου αριθμού θέσεων στην αίουσα διδασκαλίας. Οι συμμετέχοντες με φυσική παρουσία στην αίθουσα (δια ζώσης τρόπος παρακολούθησης) θα πρέπει να φέρνουν laptop την ώρα του μαθήματος. Οι καταρτιζόμενοι επιλέγουν τον τρόπο παρακολούθησης στην αίτησή τους. H Live Streaming μέθοδος παρέχει τα εξής πλεονεκτήματα:
  • Εκπαίδευση χωρίς γεωγραφικούς περιορισμούς
  • Παρακολούθηση των διαλέξεων (Live) από το χώρο του εκπαιδευόμενου
  • Δυνατότητα υποβολής ερωτήσεων στον διδάσκοντα
  • Δυνατότητα παρακολούθησης της βιντεοσκοπημένης διάλεξης σε μεταγενέστερο χρόνο
  • Ηλεκτρονική διάθεση του εκπαιδευτικού υλικού του Προγράμματος (ολόκληρο το εκπαιδευτικό υλικό προσφέρεται δωρεάν)
Θεματικές ενότητες
  1. Εισαγωγή στην Κυβερνοασφάλεια
    • Στόχοι της Κυβερνοασφάλειας (CIA)
    • Τύποι αγαθών και απειλών
    • Τι είναι Κίνδυνος, Ευπάθεια και Επίπτωση / Αντίκτυπος
    • Παραδείγματα Κυβερνοεπιθέσεων
  2. Πλαίσια Κυβερνοασφάλειας (NIST CSF v2.0)
    • Περιγραφή των 6 τομέων του πλαισίου: Govern, Identify, Protect, Detect, Respond, Recover
    • Κύριες κατηγορίες και υποκατηγορίες
    • Πώς χρησιμοποιούν οι οργανισμοί το πλαίσιο
    • Αντιστοίχιση του πλαισίου σε πολιτικές και διαδικασίες (ασφάλειας)
  3. Διακυβέρνηση και Πολιτικές
    • Ο ρόλος της Κυβερνοασφάλειας στον Οργανισμό
    • Κύκλος ζωής και δομή των πολιτικών και διαδικασιών ασφάλειας
    • Προγράμματα εκπαίδευσης και επαγρύπνησης του προσωπικού σε κινδύνους κυβερνοασφάλειας
  4. Κανονιστική Συμμόρφωση
    Βασικοί Κανονισμοί, Οδηγίες και Πρότυπα (NIS2, DORA, GDPR, CRA, ISO27001, IEC62443)
  5. Διαχείριση Κινδύνων
    • Μεθοδολογία διαχείρισης κινδύνων
    • Πιθανότητα vs Επίπτωση
    • Καταγραφή κινδύνων και επιλογές αντιμετώπισής τους
    • Εναπομείναντας κίνδυνος (residual risk)
  6. Ασφάλεια δικτύων
    • IP Διευθύνσεις και υποδίκτυα
    • Ασφαλή και μη πρωτόκολλα επικοινωνίας
    • Τοίχος προστασίας και κατάτμηση δικτύου
  7. Εργαστήριο 1 - Wireshark
    • Εγκατάσταση και χρήση του Wireshark
    • Συλλογή δικτυακής επικοινωνίας
    • Ανάλυση πρωτόκολλων δικτυακών επικοινωνιών(sessions)
    • Αναγνώριση και εντοπισμό κρίσιμων πληροφοριών σε μορφή απλού κειμένου
  8. Αυθεντικοποίηση & Έλεγχος Λογικής Πρόσβασης (ΙΑΜ)
    • Αυθεντικοποίηση vs Εξουσιοδότηση
    • Αυθεντικοποίηση πολλαπλών παραγόντων
    • Λογική πρόσβαση βάσει ρόλων και ελάχιστων προνομίων
    • Βέλτιστες πρακτικές
  9. Κοινές Απειλές και Επιθέσεις
    • Ηλεκτρονικό ψάρεμα, Κακόβουλο λογισμικό
    • Τεχνικές κοινωνικής μηχανικής
    • Απειλές από εσωτερικούς υπαλλήλους και κατάχρηση
    • Περίληψη των διαφορετικών απειλών και επιθέσεων
  10. Αυθεντικοποίηση & Έλεγχος Λογικής Πρόσβασης (ΙΑΜ)
    • Αυθεντικοποίηση vs Εξουσιοδότηση
    • Αυθεντικοποίηση πολλαπλών παραγόντων
    • Λογική πρόσβαση βάσει ρόλων και ελάχιστων προνομίων
    • Βέλτιστες πρακτικές
  11. Διαχείριση Αλλαγών
    • Κατηγορίες αλλαγών
    • Αξιολόγηση κινδύνου
    • Δοκιμές αλλαγών
  12. Παρακολούθηση και Καταγραφή Ενεργειών
    • Σημασία και σημαντικότητα των αρχείων καταγραφής ενεργειών (logs)
    • Πηγές των αρχείων καταγραφής ενεργειών
    • li>Περίληψη του μηχανισμού συλλογής και διαχείρισης αρχείων καταγραφής ενεργειών
    • Διατήρηση αρχείων καταγραφής ενεργειών και κανονιστική συμμόρφωση
  13. Εντοπισμός και Αναφορά Περιστατικών Ασφάλειας
    • Ενδείξεις παραβίασης
    • Χρήση μηχανισμών ειδοποίησης και οριακές τιμές ενεργοποίησής τους
    • Κατηγορίες περιστατικών
    • Εσωτερικά κανάλια επικοινωνίας και αναφοράς περιστατικών
  14. Εργαστήριο 2 - Ανίχνευση Ευπαθειών
    • Μοντελοποίηση απειλών (STRIDE, MITRE ATT&CK)
    • Χρήση εργαλείου Nessus / OpenVAS ή αντίστοιχου για την ανίχνευση ευπαθειών
    • Κατανόησης της βαθμολογίας CVSS
    • Ερμηνεία αναφοράς ευπαθειών
  15. Έννοιες δοκιμών παρείσδυσης
    • Φάσεις μια δοκιμής παρείσδυσης
    • Κανόνες εμπλοκής και εύρος
    • Αρχές του ethical hacking
    • Κοινά εργαλεία και τεχνικές
  16. Εργαστήριο 3 - Kali Linux
    • Εγκατάσταση του εργαλείου
    • Περίληψη των εργαλείων του Kali Linux
    • Επίδειξη εκμετάλλευσης ευπαθειών με χρήση Metasploit
    • Συζήτηση: μέθοδοι αποτροπής
  17. Ασφαλής ανάπτυξη λογισμικού
    • Κύκλος ζωής ανάπτυξης ασφαλούς λογισμικού
    • Εισαγωγή στο OWASP Top 10
    • Κοινά λάθη των προγραμματιστών
    • Προσεγγίσεις δοκιμών ασφάλειας
  18. Εργαστήριο 4 - Επισκόπησης ασφάλειας πηγαίου κώδικα
    • Εγκατάσταση του Bandiτ ή ανάλογου εργαλείου
    • Εξέταση για διαπιστευτήρια στον κώδικα, για χρήση μη ασφαλών ρουτίνων, αδύναμων κρυπτογραφικών αλγορίθμων
    • Καταγραφή ευρημάτων
    • Προτεινόμενες διορθωτικές ενέργειες
  19. Βασικές έννοιες υπολογιστικού νέφους
    • Μοντέλα υπολογιστικού νέφους
    • Μοντέλο διαμοιρασμού της ευθύνης
    • Έλεγχος λογικής πρόσβασης στο υπολογιστικό νέφος
    • Κίνδυνοι ασφάλειας
  20. Διαχείριση εφοδιαστικής αλυσίδας
    • Αξιολόγηση κινδύνων προμηθευτών
    • Επιθέσεις στην εφοδιαστική αλυσίδα
    • Διαχείριση της λογικής πρόσβασης των εξωτερικών συνεργατών
    • Απαιτήσεις ασφάλειας στις συμβάσεις
  21. Συνέχεια Εργασιών & Ανάκαμψη από καταστροφή
    • Ανάλυση επιχειρησιακού αντικτύπου
    • Στρατηγική λήψης αντιγράφων ασφάλειας
    • Σχέδιο ανάκαμψης από καταστροφή και δοκιμές
    • Ο ρόλος της κυβερνοασφα?λειας στην επιχειρησιακή συνέχεια
  22. Απόκριση σε περιστατικά και εγκληματολογική ανάλυση
    • Φάσεις στην απόκριση ενός περιστατικού
    • Περιορισμός και εξάλειψη
    • Βασικές αρχές της εγκληματολογικής ανάλυσης
    • Προσομοίωση περιστατικού
  23. Επίκαιρα θέματα
    • ΑΙ / ML και ασφάλεια
    • ΟΤ / IoT και βιομηχανικά συστήματα
    • Software Bill Of Materials
    • Μελλοντικές τάσεις και ανησυχίες
Εκπαιδευτικό υλικό
  • Σύγχρονη τηλεκπαίδευση
  • Βιντεοδιαλέξεις (διαθέσιμες ασύγχρονα)
  • Παρουσιάσεις/Διαφάνειες σε ψηφιακή μορφή
  • Σημειώσεις & Βιβλιογραφία
  • Εργαστήρια/Workshops
Η αξία του προγράμματος

Η κυβερνοασφάλεια χρειάζεται μια εισροή 3,4 εκατομμυρίων επιπλέον επαγγελματιών για να καλύψει την παγκόσμια ζήτηση. Στο πλαίσιο της δέσμευσής μας να συμβάλουμε στη γεφύρωση του χάσματος στο εργατικό δυναμικό, το Coding Factory προσφέρει στους ηγέτες του αύριο την επιλογή προς μια επιτυχημένη καριέρα στον κυβερνοχώρο. Το παρόν πρόγραμμα δίνει τη δυνατότητα στους νεοεισερχόμενους στον τομέα - συμπεριλαμβανομένων φοιτητών, πρόσφατων αποφοίτων, επαγγελματιών πληροφορικής και ατόμων που αλλάζουν καριέρα - να εξερευνήσουν και να έχουν πρόσβαση στο ευρύ φάσμα ρόλων και ευκαιριών που τους ανοίγει η κυβερνοασφάλεια παγκοσμίως.

Θέσεις εργασίας:

  • Security Analyst
  • Ethical Hacker / Penetration Tester
  • Cybersecurity Consultant
  • SOC Analyst (Security Operations Center)

Εβδομαδιαίο πρόγραμμα
Τα μαθήματα θα γίνονται 2 ημέρες την εβδομάδα για 12 εβδομάδες (3 μήνες). Οι περίοδοι διδασκαλίας θα είναι 6/10-25/12, 12/1-2/4 και 11/5-31/7.
Μέθοδοι αξιολόγησης και υπολογισμού τελικού βαθμού
Οι εκπαιδευόμενοι θα αξιολογηθούν βάση μίας ατομικής εργασίας. Επιτυχών θεωρείται ο εκπαιδευόμενος που θα ολοκληρώσει επιτυχώς (βαθμολογία τουλάχιστον 50 με άριστα το 100) την εκπόνηση της κάθε εργασίας σύμφωνα με τα κριτήρια που θα τεθούν αναλυτικά κατά τη διάρκεια του μαθήματος. Σε περίπτωση μη-επιτυχούς ολοκλήρωσης του προγράμματος και βαθμολογίας της εργασίας κάτω του 50, ο εκπαιδευόμενος θα μπορεί να υποβάλλει ξανά την εργασία σε μεταγενέστερο χρονικό διάστημα όσες φορές χρειαστεί.
Αναλυτική ιστοσελίδα προγράμματος
Γλώσσα Διδασκαλίας
Ελληνικά
Προθεσμία υποβολής αιτήσεων: 30/09/2025
Έναρξη προγράμματος: 06/10/2025
Ολοκλήρωση προγράμματος: 25/12/2025
Επιστημονική περιοχή
Τρόπος διεξαγωγής
Μονάδες ECTS: 8
Ώρες σύγχρονης κατάρτισης: 70
Περιλαμβάνονται οι ώρες κατάρτισης με διδασκαλία σε αίθουσα, σε εργαστήριο, ή εξ αποστάσεως (μέσω livestreaming) μαζί με τα τυχόν διαλείμματα.
Επιπλέον ώρες ενασχόλησης: 170
Περιλαμβάνονται οι επιπλέον ώρες ενασχόλησης (ενδεικτικά) και μπορεί να περιλαμβάνουν ατομική μελέτη, συγγραφή εργασιών, συμμετοχή σε επιτόπιες επισκέψεις, συμμετοχή σε εξετάσεις, κ.α.
Συνολικές ώρες: 240
Οι συνολικές ώρες περιλαμβάνουν τις ώρες σύγχρονης και ασύγχρονης κατάρτισης, καθώς και τις επιπλέον ώρες ενασχόλησης.
Εβδομάδες εκπαίδευσης: 12
Περιλαμβάνονται οι εβδομάδες κατά τις οποίες προβλέπονται δραστηριότητες οποιασδήποτε μορφής.
Πιστοποιητικό Επαγγελματικής Εκπαίδευσης και Κατάρτισης
Στους εκπαιδευόμενους που θα ολοκληρώσουν επιτυχώς το πρόγραμμα χορηγείται Πιστοποιητικό Επαγγελματικής Εκπαίδευσης και Κατάρτισης του Κέντρου Επιμόρφωσης και Δια Βίου Μάθησης του Οικονομικού Πανεπιστημίου Αθηνών, το οποίο συνοδεύεται από Συμπλήρωμα του Πιστοποιητικού, στο οποίο αναφέρονται αναλυτικά το αντικείμενο του προγράμματος, οι θεματικές ενότητες που παρακολούθησε ο εκπαιδευόμενος, καθώς και η μεθοδολογία εκπαίδευσης που ακολουθήθηκε.
Υποστήριξη
Αθανάσιος Ανδρούτσος, Επιστημονικός Υπεύθυνος, Αυτή η διεύθυνση ηλεκτρονικού ταχυδρομείου προστατεύεται από τους αυτοματισμούς αποστολέων ανεπιθύμητων μηνυμάτων. Χρειάζεται να ενεργοποιήσετε τη JavaScript για να μπορέσετε να τη δείτε.,
Σε ποιους απευθύνεται

Το CyberStart είναι ένα ταχύρρυθμο πρόγραμμα που προετοιμάζει τον καταρτιζόμενο πλήρως για την απόκτηση της πιστοποίησης Certified in Cybersecurity (CC) από τον ISC - τον διεθνή οργανισμό πίσω από την CISSP.

Είναι ιδανικό για:

  • Αρχάριους χωρίς υπόβαθρο στις τεχνολογίες πληροφορίας.
  • Επαγγελματίες που επιθυμούν αλλαγή καριέρας.
  • Φοιτητές και απόφοιτους που στοχεύουν σε ρόλους SOC, GRC ή InfoSec.

Προαπαιτούμενες Γνώσεις
Δεν υπάρχουν προαπαιτούμενες γνώσεις
Έγγραφα που ζητούνται κατά την υποβολή της αίτησης (πληροφορίες)
Επιστημονικός Υπεύθυνος
Τρόποι και συχνότητα επικοινωνίας με τους εκπαιδευτές
Συνεχώς μέσω Slack, e-mail, teams
Κόστος
ΔΙΑ ΖΩΣΗΣ: 750€
LIVE STREAMING: 750€
Επιδότηση ΛΑΕΚ
Βάσει της σχετικής νομοθεσίας, το πρόγραμμα δεν εμπίπτει σε επιδότηση ΛΑΕΚ.
Περιγραφή δόσεων
Τα δίδακτρα ανέρχονται στα 750€ και αποπληρώνονται σε 3 δόσεις: μια δόση-προκαταβολή 250€, προ της έναρξης του προγράμματος, μια δόση 250€ πριν την ολοκλήρωση του μισού προγράμματος, και μια τελευταία δόση 250€ προ της ολοκλήρωσης του προγράμματος.
Οι καταρτιζόμενοι αρχικά υποβάλλουν αίτηση στο πρόγραμμα χωρίς ταυτόχρονη καταβολή διδάκτρων. Εφόσον γίνουν δεκτοί σε αυτό, ενημερώνονται σχετικά με τα ύψη των δόσεων των διδάκτρων και τις αντίστοιχες προθεσμίες τους με το μήνυμα αποδοχής τους, το οποίο αποστέλλεται μέσω ηλεκτρονικού ταχυδρομείου.

Ενδεικτικά σχόλια από άτομα που ολοκλήρωσαν το πρόγραμμα

Δεν υπάρχουν σχόλια χρηστών για αυτή την καταχώρηση.

ΕΠΙΚΟΙΝΩΝΙΑ

Κεφαλληνίας 45, 11257, Αθήνα

  • dummysecretariat@diaviou.aueb.gr

  • dummy210 8203 913


Για τα Δια Ζώσης Προγράμματα:

  • dummydiazosis@diaviou.aueb.gr

  • dummy210 8203 916, 912, 914


Για τα eLearning Προγράμματα:

  • dummyelearning@diaviou.aueb.gr

  • dummy+30 210 8203 753

ΕΚΔΗΛΩΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Οικονομικό Πανεπιστήμιο Αθηνών

© Copyright ΚΕΔΙΒΙΜ - Οικονομικό Πανεπιστήμιο Αθηνών

Search