Улучшаемые навыки
OWASP Top 10
SAST
DAST
Безопасная разработка
Криптография
Аутентификация
Поиск и устранение уязвимостей
Серверные инъекции
Конфигурация безопасности
Тестирование безопасности
Инструменты
Burp Suite
OWASP ZAP
Чему вы научитесь
01
Идентифицировать и устранять уязвимости в веб-приложениях.
02
Применять статические и динамические методы анализа безопасности.
03
Разрабатывать безопасные веб-приложения с учетом современных стандартов.
04
Использовать инструменты SAST и DAST для тестирования безопасности.
05
Анализировать и улучшать конфигурации безопасности приложений.
06
Применять методы криптографии для защиты данных.
07
Обеспечивать безопасность аутентификации и авторизации.
Программа курса
05
Cryptographic Failures
08
Security Misconfiguration
09
Vulnerable and Outdated Components
10
Identification and Authentication Failures
11
Software and Data Integrity Failures
12
Security Logging and Monitoring Failures
13
Server-Side Request Forgery
Для кого
Разработчик
Специалист по кибербезопасности
Тестировщик
Архитектор ПО
Руководитель проекта
Предварительная подготовка
Участники курса должны уметь работать с веб-браузером, читать и писать код современных веб-приложений и понимать их основные принципы работы: HTTP, Cookies, Proxies.