Программа разработана для специалистов по информационной безопасности, пентестеров, аудиторов ИБ, DevSecOps-инженеров, а также веб-разработчиков, стремящихся понять, как злоумышленники могут атаковать веб-приложения, и научиться предотвращать такие угрозы.
Чему научитесь
Слушатели осваивают методы анализа и поиска уязвимостей в веб-приложениях, учатся использовать инструменты пентеста (Burp Suite, OWASP ZAP, sqlmap и др.), проводить атаки в тестовой среде (XSS, SQL-инъекции, CSRF и пр.), оценивать защищённость приложений и составлять отчёты об уязвимостях.
Программа обучения
Введение в тестирование на проникновение
Методология пентеста
Инструменты и техники атак
OWASP Top 10: обзор и демонстрации
Практические задания в песочнице
Составление отчётов и рекомендации по устранению уязвимостей
Формат обучения
Формат — онлайн. Программа включает теоретические видеоуроки, тесты и практику в виртуальной песочнице, где можно безопасно проводить атаки и закреплять навыки. Доступ к материалам открывается в личном кабинете, обучение проходит в удобное время.
Пункты для резюме
Проведение пентеста веб-приложений, анализ и эксплуатация уязвимостей (OWASP Top 10), работа с инструментами Burp Suite, sqlmap и ZAP, составление отчётов о тестировании, рекомендации по устранению уязвимостей, знание методик и этапов пентеста.
Сертификат/Диплом
Курс завершается выдачей сертификата, подтверждающего компетенции в области тестирования веб-приложений на проникновение.
Похожие курсы
Skillfactory
4.81
Профессия "Белый хакер" + 3 курса в подарок
3 771 ₽/мес
8 380 ₽/мес
Яндекс Практикум
4.65
Специалист по информационной безопасности: веб-пентест
24 000 ₽/мес
Нетология
4.81
Специалист по информационной безопасности + 6 курсов в подарок
Очень понравилась манера разъяснений Ярослава. Здорово, понятно рассказывает, при этом моменты, которые довольно важны и сложны - периодически напоминает и повторяет более простым языком в течение занятия. Все встаёт на свои места в моей голове, прямо по полочкам разложил. Крутая речь. Легко запоминается занятие, опять же, в силу грамотного и я бы сказала, талантливого, изложения.
Егор просто лучший, его самоотдача, квалификация, подход и личные качества сделали этот модуль образцовым. Он показал много инструментов, научил ими пользоваться, всегда был готов подключится и помочь, если что-то не получалось. Отличный практикующий преподаватель, постоянно ищущий обратную связь. Отличный модуль
То, что преподает явный практик, преподаватель явно знает, о чем говорит. Рассказ (обезличенно) о кейсах, которые встречались на практике, и соответственно - где-какой модуль или скрипт можно было бы применить в реальном кейсе. Радует то, что были рассмотрены скрипты именно для практического применения. P.S. - отдельное спасибо преподавателю за поощрение студентов.
Ответить