# Карточки AP Cybersecurity на 2027 год: риски, журналы и задание Device Security FRQ

*2026-07-27*

У школьников, которые начнут изучать AP Cybersecurity осенью 2026 года, будет один учебный год до экзамена AP в мае 2027 года. На экзамене им дадут 80 минут на 60 вопросов с выбором ответа и 50 минут на одно задание Device Security Analysis с большим набором исходных материалов. Полезные **карточки AP Cybersecurity** помогают держать в памяти основные понятия и делать осторожные, подкреплённые данными выводы по политикам безопасности, правам доступа, правилам межсетевого экрана и журналам.

Именно связи между понятиями и наблюдаемыми данными посвящено это руководство. Такая колода — не просто словарь по кибербезопасности: она учит связывать уязвимый актив с возможной атакой, выбирать подходящую меру защиты и понимать, какие следы могли оставить атака или действие этой меры.

![Ученик раскладывает карточки AP Cybersecurity, связывающие устройство или актив, меру защиты и данные журналов, рядом с ноутбуком и сетевым устройством](/blog/ap-cybersecurity-flashcards.png)

## Опирайтесь на подтверждённый формат экзамена 2027 года

College Board сообщает, что курс начнётся осенью 2026 года, а экзамен пройдёт в мае 2027 года, в [графике программы AP Career Kickstart](https://apcentral.collegeboard.org/about-ap/higher-education/ap-career-kickstart). Согласно [описанию курса AP Cybersecurity](https://apcentral.collegeboard.org/courses/ap-cybersecurity), он рассчитан на учебный год и соответствует вводному курсу по кибербезопасности в колледже.

Экзамен проходит полностью в цифровом формате в приложении Bluebook и длится 2 часа 10 минут. Раздел I включает 60 вопросов с выбором ответа, занимает 80 минут и даёт 70% итоговой оценки. В разделе II нужно за 50 минут ответить на один вопрос со свободным ответом; он даёт 30% оценки. College Board подтверждает эти параметры и на [странице экзамена для преподавателей](https://apcentral.collegeboard.org/courses/ap-cybersecurity/exam), и на [странице оценивания для учащихся](https://apstudents.collegeboard.org/courses/ap-cybersecurity/assessment).

В разделе с выбором ответа есть как отдельные вопросы, так и блоки из двух–четырёх вопросов. Вам может понадобиться проанализировать сценарий или цифровые данные, найти уязвимости, предложить меры защиты, распознать возможную атаку или объяснить поведение системы. Поэтому колоды из разрозненных терминов будет недостаточно.

Задание со свободным ответом официально называется **Device Security Analysis** в [описании курса и экзамена](https://apcentral.collegeboard.org/media/pdf/ap-cybersecurity-course-and-exam-description.pdf). В нём предлагается несколько смоделированных источников с данными об одном устройстве. Среди них могут быть политики безопасности, конфигурации межсетевого экрана, права доступа к файлам и журналы. Нужно приводить конкретные данные из этих источников и объяснять свои выводы об атаках, правах доступа, изменениях конфигурации и мерах защиты.

College Board также публикует короткий документ с [уточнениями и исправлениями](https://apcentral.collegeboard.org/media/pdf/ap-cybersecurity-course-and-exam-description-clarifications.pdf). Проверяйте его вместе с описанием курса и экзамена: в документе зафиксированы обновления, которые вступят в силу осенью 2026 года.

## Объедините понятия и наблюдаемые данные в одну учебную схему

Организуйте карточки AP Cybersecurity по этой компактной схеме:

**актив → уязвимость → угроза или атака → риск → мера защиты → наблюдаемые данные**

Это **учебная схема из статьи**, а не официальная терминология College Board или обязательная последовательность. Она помогает связать анализ рисков, меры по их снижению и обнаружение атак.

Возьмём вымышленный школьный медиасервер:

- Актив: неопубликованные видео учащихся
- Уязвимость: общий пароль администратора
- Угроза или атака: посторонний получает пароль с помощью фишинга и входит в систему
- Риск: несанкционированный доступ может привести к раскрытию или удалению файлов
- Мера защиты: отдельные учётные записи, многофакторная аутентификация и права доступа по принципу минимальных привилегий
- Наблюдаемые данные: вход из необычного источника и последующее обращение к множеству файлов

Теперь у каждой карточки есть своё место. Карточка с определением поможет разобраться в принципе минимальных привилегий. Карточка со сценарием — определить слабое место, которое создаёт риск. Карточка с журналом — понять, какие данные подтверждают версию об атаке. Карточка о мере защиты — объяснить, как изменение снижает вероятность атаки или тяжесть её последствий.

Схема также помогает избежать распространённой ошибки: не принимать один признак за доказательство. Неудачная попытка входа может быть следствием обычной опечатки. Серия неудачных попыток входа в разные учётные записи из одного источника даёт основание проверить версию автоматизированной атаки на пароли, но без контекста всё равно не обойтись. Данные становятся убедительнее, когда наблюдаемая картина, контекст и предлагаемое объяснение согласуются друг с другом.

## Пять форматов карточек для AP Cybersecurity

Вам не нужны пять разных приложений или сложные шаблоны. Подойдут обычные карточки с лицевой и обратной сторонами. Разнообразие создаёт сам вопрос.

### 1. Карточки на построение цепочки

Дайте одно или два звена и попробуйте восстановить недостающую связь.

**Лицевая сторона:** Терминал общего пользования хранит конфиденциальные ответы опроса и по-прежнему использует стандартный пароль производителя. Назовите актив, уязвимость и один связанный с ними риск.

**Обратная сторона:** Актив: конфиденциальные ответы опроса. Уязвимость: стандартный пароль не изменён. Риск: посторонний может получить доступ к ответам, изменить или удалить их.

Такой формат тренирует навык Analyze Risk без расплывчатого задания написать эссе. Придумывайте собственные короткие сценарии, на которые можно ответить меньше чем за минуту.

### 2. Карточки на сравнение близких понятий

Термины кибербезопасности часто кажутся понятными, пока не приходится выбирать между двумя правдоподобными ответами.

**Лицевая сторона:** Чем отличаются аутентификация и авторизация в сценарии с доступом к файлу?

**Обратная сторона:** Аутентификация проверяет, кто этот пользователь. Авторизация определяет, что прошедший проверку пользователь может делать с файлом.

Полезно сравнивать уязвимость и угрозу, предупреждающие и обнаруживающие меры защиты, шифрование и хеширование, ложноположительные и ложноотрицательные результаты. Если для обратной стороны нужно шесть абзацев, разделите материал на несколько карточек.

### 3. Карточки на интерпретацию данных

Покажите небольшой вымышленный фрагмент журнала и спросите, какую версию он поддерживает.

**Лицевая сторона:**

```text
08:14 login failed user=mina source=203.0.113.24
08:14 login failed user=mina source=203.0.113.24
08:15 login success user=mina source=203.0.113.24
08:16 export started user=mina records=4800
```

Какую активность стоит проверить и на какие строки вы опираетесь?

**Обратная сторона:** Стоит проверить возможный захват учётной записи. На эту версию указывают несколько неудачных попыток, затем успешный вход из того же источника и экспорт 4 800 записей. Сам по себе этот фрагмент не доказывает, кто управлял учётной записью, с каким намерением и был ли такой экспорт обычным для Мины.

Эта карточка тренирует осторожную интерпретацию. Она требует сформулировать вывод и подкрепить его данными, а не просто назвать знакомый тип атаки.

### 4. Карточки о последствиях изменения конфигурации

Спросите, что изменится после предложенной настройки и кого это затронет.

**Лицевая сторона:** Для файла проекта права группы на чтение и запись меняют на права только на чтение. Что изменится для участников группы?

**Обратная сторона:** Участники группы по-прежнему смогут читать файл, но больше не смогут его изменять. Это снижает риск случайных или несанкционированных правок, но не мешает пользователям с правом чтения просматривать содержимое.

Тот же формат подходит для правил межсетевого экрана, прав доступа учётных записей, сегментации сети и автоматической блокировки. Описывайте результат точно. Формулировка «станет безопаснее» слишком расплывчата для подготовки.

### 5. Карточки «из ошибки в правило»

После практики сохраняйте не весь вопрос, а правило, которое поможет не повторить ошибку в другой задаче.

**Лицевая сторона:** Какие три вещи нужно определить, прежде чем рекомендовать меру защиты от подозрительного трафика?

**Обратная сторона:** Актив или сервис под угрозой, уязвимость или нежелательное поведение и данные о том, как этот трафик создаёт риск.

Так вы получите небольшую колоду, построенную на собственных ошибках. Здесь особенно хорошо работает метод из статьи [«Как превращать практические вопросы во флешкарточки»](/ru/blog/how-to-turn-practice-questions-into-flashcards/), если вы формулируете вывод своими словами и не копируете материалы экзамена.

## Распределите колоду по пяти разделам и трём категориям навыков

Официальная программа включает пять разделов: Introduction to Security, Securing Spaces, Securing Networks, Securing Devices и Securing Applications and Data. Во всех пяти проверяются три категории навыков, вес которых учитывается на экзамене: Analyze Risk, Mitigate Risk и Detect Attacks. College Board перечисляет разделы и навыки в [структуре курса и кратком обзоре Course at a Glance](https://apcentral.collegeboard.org/media/pdf/ap-cybersecurity-course-and-exam-description.pdf).

Используйте таблицу ниже для проверки охвата тем, а не как обязательную норму по числу карточек.

| Раздел | Карточка Analyze Risk | Карточка Mitigate Risk | Карточка Detect Attacks |
|---|---|---|---|
| Introduction to Security | Объясните, как поддельная страница входа может поставить под угрозу учётную запись | Выберите меру защиты от слабой аутентификации | Найдите признак подозрительного сообщения или попытки входа |
| Securing Spaces | Объясните, какой риск для актива создаёт оставленное без присмотра помещение с оборудованием | Выберите несколько уровней физической защиты | Объясните события в журнале доступа по пропускам или срабатывания дверной сигнализации |
| Securing Networks | Объясните риск, который создаёт доступный извне сервис | Предскажите эффект сегментации или правила межсетевого экрана | Разберите короткую последовательность событий в сетевом трафике или журнале |
| Securing Devices | Свяжите устройство без обновлений или слабую учётную запись с возможными последствиями | Выберите изменение в аутентификации, усилении защиты системы или правах доступа | Объясните события в журналах устройства или аутентификации |
| Securing Applications and Data | Оцените риск для хранимых данных или приложения | Выберите контроль доступа, шифрование или проверку входных данных | Найдите признаки изменения данных или подозрительного ввода |

Не пытайтесь вписать каждую тему во все три столбца. Некоторые темы курса теснее связаны с одним или двумя навыками. Таблица нужна, чтобы заметить перекос — например, 180 карточек с определениями мер защиты и почти ни одной на интерпретацию данных.

Теги могут быть простыми: `unit-3`, `analyze-risk` и `logs`. У одной карточки может быть несколько тегов. Не создавайте отдельные копии одной и той же идеи только ради разных категорий.

Если карточка раз за разом даётся плохо, сначала проверьте её формулировку. Нечёткий вопрос легко принять за проблему с памятью. Статьи [«Как делать флешкарточки лучше»](/ru/blog/how-to-make-better-flashcards/) и [«Как исправить слабые карточки, созданные ИИ»](/ru/blog/how-to-fix-ai-flashcards/) помогут быстрее, чем десять повторений неудачной карточки.

## Отрабатывайте полное задание Device Security Analysis вне колоды

В задании Device Security Analysis FRQ нужно одновременно анализировать несколько источников об одном устройстве. В официальном описании сказано, что задание проверяет навыки Mitigate Risk и Detect Attacks: учащиеся используют данные из разных материалов, чтобы объяснять проблемы безопасности и их последствия.

Флешкарточка не подходит для полного задания FRQ.

Если поместить политику безопасности на одну карточку, таблицу правил межсетевого экрана на другую, а журналы на третью, вы потеряете связи, которые нужно анализировать. К тому же ответ можно будет вспомнить по самой карточке вместо того, чтобы учиться ориентироваться в наборе источников в условиях ограниченного времени.

Для практики с полным набором источников:

1. Держите политику, конфигурацию межсетевого экрана, права доступа и журналы перед глазами одновременно.
2. Работайте с официальным примером из описания курса и экзамена, другим разрешённым набором источников или оригинальным сценарием преподавателя.
3. Для каждого вывода отмечайте точный источник и конкретную строку, правило или настройку прав доступа, которые его подтверждают.
4. Объясняйте, как предлагаемое изменение повлияет на устройство, трафик или пользователей.
5. Если в вопросе просят указать команду, запишите её точно, а затем проверьте, соответствует ли её результат описанным вами правам доступа.
6. Часть тренировок выполняйте за официальные 50 минут, отведённые на этот раздел.
7. После практики переносите на карточку только понятие, в котором ошиблись, или общее правило рассуждения.

Например, в ответе FRQ может потребоваться связать политику, ограничивающую удалённый доступ, правило межсетевого экрана, которое разрешает широкий входящий трафик, и журналы с подключениями к этому сервису. Одна строка журнала не заменит рассуждение по нескольким источникам.

Карточки помогают вспоминать отдельные элементы: значения прав доступа, направление трафика в правилах межсетевого экрана, действие мер защиты, признаки в журналах и точную терминологию. Полные материалы тренируют сопоставление источников, анализ конфигурации и написание команд. В плане подготовки нужны оба вида практики.

## Еженедельный цикл повторений на курсе 2026–27

Небольшой еженедельный цикл проще поддерживать, чем пытаться составить огромную колоду до мая.

**После каждого урока или занятия:** добавляйте карточки только по понятиям, которые не смогли объяснить, различиям, которые перепутали, и данным, которые неверно истолковали. Формулируйте вопросы сами. Десять полезных карточек лучше сорока скопированных предложений.

**В дни повторений:** отвечайте до того, как откроете обратную сторону. Если ответ был верен лишь частично, отметьте, чего в нём не хватало. Алгоритм интервальных повторений FSRS может назначать следующие показы карточек с учётом истории ваших ответов. В статье [о подготовке к экзамену с FSRS](/ru/blog/how-to-study-for-an-exam-with-fsrs/) объясняется, как не перегрузить очередь по мере приближения экзамена.

**Раз в неделю:** смешивайте разделы и навыки. Добавьте хотя бы одну цепочку рисков, одну карточку о действии меры защиты и одну карточку с данными для анализа. Затем выполните короткое упражнение с исходными материалами вне колоды.

**Раз в несколько недель:** выполняйте более длинное задание Device Security Analysis с несколькими источниками. Записывайте, какой источник вы упустили, где вывод не был подкреплён данными и какое последствие изменения конфигурации вы описали неточно. Эти ошибки станут основой карточек на следующую неделю.

По мере приближения мая создавайте меньше новых карточек. Больше времени уделяйте воспроизведению, интерпретации незнакомых данных и работе с наборами источников на время. Цель не в том, чтобы число карточек постоянно росло. Важнее научиться уверенно делать обоснованные выводы.

## Чем здесь действительно помогает Flashcards Open Source App

[Возможности Flashcards Open Source App](/ru/features/) покрывают простую часть этого процесса: создание карточек с лицевой и обратной сторонами, повторение карточек по расписанию и планирование интервалов с помощью FSRS. Для пяти форматов выше не нужен специальный шаблон AP.

Необязательный чат с ИИ может использовать данные рабочего пространства и работать с файловыми вложениями, включая поддерживаемые файлы с обычным текстом. Он поможет набросать варианты карточек или сократить слишком длинный ответ. Перед сохранением сверяйте каждое техническое утверждение с материалами курса и не считайте созданные карточки официальными материалами AP.

В приложении нет официальной колоды AP Cybersecurity, автоматического разбора полного набора источников Device Security, его импорта одним нажатием или проверки ответов FRQ. Храните полные материалы в документе или разрешённой учебной среде, где все источники видны одновременно. На карточки переносите только небольшие проверенные выводы.

Исходный код проекта открыт по лицензии MIT. Если вы хотите запустить весь стек самостоятельно, приложение можно разместить на своём сервере. Готовое веб-приложение тоже доступно. В [руководстве по началу работы](/ru/docs/getting-started/) описаны оба варианта и текущие возможности продукта.

## Чек-лист готовности к AP Cybersecurity

Перед экзаменом в мае 2027 года проверьте, можете ли вы:

- назвать пять разделов и изучать не только тот, который кажется самым знакомым
- различать актив, уязвимость, угрозу или атаку, риск, меру защиты и наблюдаемые данные
- объяснить, как мера защиты снижает вероятность или последствия атаки
- интерпретировать краткие фрагменты политик безопасности, правила межсетевого экрана, права доступа и журналы
- подкрепить вывод конкретной деталью из источника
- объяснить, как изменение прав доступа или конфигурации влияет на устройства, трафик или пользователей
- написать и проверить команду для изменения прав доступа, если этого требует вопрос
- не считать одно неоднозначное событие окончательным доказательством
- отвечать на смешанные вопросы по навыкам Analyze Risk, Mitigate Risk и Detect Attacks
- выполнять полные задания Device Security Analysis, видя перед собой все материалы
- укладываться в 50 минут хотя бы на некоторых тренировках FRQ

Если какой-то пункт вызывает сомнения, сделайте несколько карточек с базовыми элементами, которые пригодятся и в других заданиях, а затем проверьте навык на новом сценарии. Последний шаг особенно важен. При повторении знакомых карточек легко почувствовать уверенность, хотя незнакомые данные всё ещё могут вас замедлить.

## Частые вопросы о карточках AP Cybersecurity

### Достаточно ли карточек для экзамена AP Cybersecurity?

Нет. Они помогают вспоминать понятия, различия, последствия изменений конфигурации и характерные сочетания данных. Но на экзамене также нужно анализировать сценарии, а в задании Device Security Analysis FRQ — сопоставлять несколько источников и писать команды, когда это требуется. Сочетайте повторение карточек по расписанию с незнакомыми сценариями с выбором ответа и практикой FRQ по полному набору источников.

### Что записывать на карточку AP Cybersecurity?

Выберите одну ясную учебную цель: различие между близкими понятиями, звено в цепочке рисков, небольшой фрагмент данных, последствие изменения конфигурации или применимый в других задачах вывод из ошибки. Не переносите на карточку целые разделы учебника и полные задания FRQ.

### Стоит ли помещать журналы на карточки?

Короткие вымышленные фрагменты журналов хорошо подходят для тренировки интерпретации и работы с данными. Оставляйте достаточно контекста для рассуждения и спрашивайте, какую версию поддерживают строки, а не требуйте однозначного вывода. Полные наборы журналов из нескольких источников разбирайте вне колоды.

### Когда начинать подготовку?

Начинайте во время курса и постепенно добавляйте карточки по пройденным урокам и своим ошибкам. Согласно опубликованному графику College Board, курс начнётся осенью 2026 года, а экзамен пройдёт в мае 2027 года, поэтому еженедельные повторения можно синхронизировать с изучением материала.

### Официальна ли цепочка от актива к наблюдаемым данным в терминологии College Board?

Нет. **Актив → уязвимость → угроза или атака → риск → мера защиты → наблюдаемые данные** — учебная схема из этой статьи. Официально College Board организует курс по пяти разделам и трём категориям навыков: Analyze Risk, Mitigate Risk и Detect Attacks.

Полезная колода учит переходить от утверждения о безопасности к его обоснованию, а затем к конкретным данным. Развивайте эту привычку весь год, держите полные материалы Device Security вместе, а карточкам оставьте небольшие элементы, которые стоит регулярно вспоминать.

---
*[Открыть оформленную HTML-версию этой страницы](https://flashcards-open-source-app.com/ru/blog/ap-cybersecurity-flashcards/)*

*AI-агенты могут создать аккаунт пользователя в этом сервисе, начиная с `GET https://api.flashcards-open-source-app.com/v1/`. После настройки они также могут подключиться по MCP по адресу `https://mcp.flashcards-open-source-app.com/mcp`.*

*Совет: добавьте `.md` к любому URL на https://flashcards-open-source-app.com, чтобы получить чистую Markdown-версию страницы.*