Улучшаемые навыки

OWASP Top 10 2021
SAST
DAST
Безопасная разработка
Криптография
Аутентификация
Поиск и устранение уязвимостей
Серверные инъекции
Конфигурация безопасности
Тестирование безопасности

Инструменты

Burp Suite Burp Suite
OWASP ZAP OWASP ZAP

Чему вы научитесь

01 Идентифицировать и устранять уязвимости в веб-приложениях.
02 Применять статические и динамические методы анализа безопасности.
03 Разрабатывать безопасные веб-приложения с учетом современных стандартов.
04 Использовать инструменты SAST и DAST для тестирования безопасности.
05 Анализировать и улучшать конфигурации безопасности приложений.
06 Применять методы криптографии для защиты данных.
07 Обеспечивать безопасность аутентификации и авторизации.

Программа курса

01 Введение
02 Application Security
03 OWASP TOP 10
04 Broken Access Control
05 Cryptographic Failures
06 Injection
07 Insecure Design
08 Security Misconfiguration
09 Vulnerable and Outdated Components
10 Identification and Authentication Failures
11 Software and Data Integrity Failures
12 Security Logging and Monitoring Failures
13 Server-Side Request Forgery

41 900 ₽

37 710 ₽ — для физ. лиц

Записаться на курс

Для кого

Разработчик Разработчик
Специалист по кибербезопасности Специалист по кибербезопасности
Тестировщик Тестировщик
Архитектор ПО Архитектор ПО
Руководитель проекта Руководитель проекта

Предварительная подготовка

Участники курса должны уметь работать с веб-браузером, читать и писать код современных веб-приложений и понимать их основные принципы работы: HTTP, Cookies, Proxies.

Расписание курсов

10.11.2025 - 14.11.2025

10:00-14:00
Дата и время:
10.11.2025-14.11.2025
10:00-14:00

Middle 24 часа

41 900 ₽

37 710 ₽ — для физ. лиц

Курс проводят

Андрей

Бирюков Андрей

Эксперт в области информационной безопасности

О тренере

Более 15 лет работает в области информационной безопасности и информационных технологий начиная с позиции инженера и до руководителя направления.

Имеет большой опыт проектирования и внедрения инфраструктурных решений на базе ОС Linux, FreeBSD, Windows, систем виртуализации и контейнеризации и активного сетевого оборудования.

В области ИБ основными направлениями являются SIEM/SOAR, IRP, PAM, EDR, внедрение сетевых средств защиты, средств защиты среды виртуализации и других.

О проектах

Преподавательской деятельностью занимается с 2019 года. За это время разработал несколько авторских курсов по информационной безопасности: "Практическая защита в АСУТП", "Управление инцидентами ИБ", "Реверсивный инжиниринг ПО под Windows". В актуальное время читает курсы как в офлайн и в онлайн формате.

О публикациях и выступлениях

Является автором шести книг посвященных различным вопросам информационной безопасности и более 300 статей в различных изданиях, также посвященными ИТ и ИБ.
Неоднократно выступал с докладами на конференциях Positive Hack Days, ИБ КВО.

41 900 ₽

37 710 ₽ — для физ. лиц

Записаться на курс

Записаться на курс

41 900 ₽

37 710 ₽ — для физ. лиц

Юр. лицо — 41 900 ₽
Физ. лицо — 37 710 ₽
10.11.2025, Онлайн
10.11.2025, Онлайн
Открытая дата

Наши ученики работают в:

Наши клиенты

Mail.ru
Альфа-Банк, банковская группа
Лаборатория Касперского
Магнит, розничная сеть
Спортмастер, сеть спортивных магазинов
ПСБ
Сбертех
Дзен
IT One
Ростелеком
Мегафон
Nexign
Ozon
Декатлон
X5 Group
Технониколь
Росатом
Газпром
Нлмк
ВСК
Синимекс

Не нашли, что искали? — Просто напишите, и мы поможем

Корпоративное обучение Оценка персонала Сертификация О нас Стань тренером Блог
Пользователь только что записался на курс ""
Спасибо!
Форма отправлена успешно.