Информационная безопасность в школьной программе: опыт Баумантех.Дети
По данным поста @GlinkinIvan на Хабре от 7 августа, школьники 7–11 классов со всей страны прошли практический курс по информационной безопасности — разбор реальных сценариев атак, работа в SOC, CTF.

Летний интенсив Баумантех.Дети на базе МГТУ им. Н.Э. Баумана завершён. По данным поста @GlinkinIvan на Хабре от 7 августа, школьники 7–11 классов со всей страны прошли практический курс по информационной безопасности — разбор реальных сценариев атак, работа в SOC, CTF. Для инженеров почтовой инфраструктуры это индикатор: форматы обучения уходят в практику, OSINT и blue-team-мышление формируются на уровне средней школы.
Структура программы
Четыре основных блока. Практикумы — анализ реальных кибератак, поиск уязвимостей, работа с инструментарием ИБ-специалистов. «Расследования» — игровая модель blue team: разбор подозрительных событий, цифровые следы, расследование инцидентов по сценарию. CTF — командные соревнования на логику, внимательность и практические навыки. Финальные проекты — применение всего курса с последующей защитой результатов.
Дополнительно: посещение действующего SOC с практикой выявления хакерской активности на реальных данных, экскурсии в безэховую камеру и рентгеновскую лабораторию. Наставники — специалисты ведущих ИТ-компаний страны.
OSINT и аппаратный инструментарий
Блок OSINT вёл сам автор поста. Показан «чемоданчик хакера» — аппаратные средства, которые команда @GlinkinIvan применяет на каждом проекте. Для почтовых инженеров OSINT — не абстракция. Это сбор данных о домене, MX-записях, утечках корпоративных адресов, фишинговых прекурсорах. Стандартная прелюдия к таргетированной атаке на корпоративный MTA. Если домен индексируется в открытых источниках с рабочими адресами — атакующий уже знает, кому слать.
Что проверить на своей стороне
Осенние интенсивы анонсированы в каникулярный период — программа обещает новые расследования и задачи. Параллельно проверьте собственные процессы:
- Проверьте MX, PTR, SPF, DKIM, DMARC по всем доменам организации.
- Запретите open relay на всех MTA. Перечитайте smtpd_*_restrictions в Postfix/Exim.
- Настройте SOC-алерты на упоминания ваших доменов и брендов в новых регистрациях и в дарквеб-каналах.
- Проведите OSINT-аудит собственных доменов: whois, cert transparency, открытые каталоги, базы утечек.
- Запретите прямой SMTP-доступ из DMZ к внутренним MTA без SASL.
Школьники приехали со всей страны — логистика учебных сборов потребовала размещения участников; для организации подобных поездок подходит сервис бронирования отелей с гибкой фильтрацией под разные форматы размещения.