Улучшаемые навыки

Безопасность веб-приложений
OWASP TOP 10
Тестирование уязвимостей
Клиент-серверные атаки
SOAP
REST
JSON API

Инструменты

Wireshark Wireshark
Postman Postman
Burp Suite Burp Suite
OWASP ZAP OWASP ZAP

Чему вы научитесь

01 Анализировать основные принципы компрометации защиты веб-приложений.
02 Использовать инструменты для тестирования защищенности.
03 Осуществлять поиск уязвимостей в веб-приложениях.
04 Составлять тестовые сценарии для выявления уязвимостей.
05 Применять методики тестирования на реальных примерах.

Программа курса

01 Основные принципы компрометации веб-приложения
  • ТЗ: Что тестрируем?
  • Почему это проблема?
  • Уязвимости веб-приложений
  • Протокол HTTP
  • 02 Уязвимости серверной части
  • A1 – Broken Access Control
  • A2 – Cryptographic Failures
  • A3 – Injection
  • A4 – InSECURE DESIGN
  • A5 – SECURITY MISCONFIGURATION
  • A6 – Vulnerable and Outdated Components
  • A7 – Identification and Authentication Failures
  • A8 – Software and Data Integrity Failures
  • A9 – Security Logging and Monitoring Failures
  • 03 Уязвимости клиентской части
  • A3 – injections (XSS)
  • Cross-Site Request Forgery (CSRF)
  • A10 – SERVER SIDE REQUEST FORGERY
  • 04 Тестирование API. Общий план
  • SOAP API и JSON API
  • REST API
  • Общий план тестирования
  • 05 Практика
  • Поиск уязвимостей в различных веб-приложениях.
  • Составление тестовых сценариев для выявления уязвимостей.
  • Анализ косвенных признаков уязвимостей.
  • Применение инструментов для тестирования защищенности.
  • 06 Итого на курс 16 часов: теория – 10 ч (63 %), практика – 6 ч (37%)

    30 300 ₽

    27 270 ₽ — для физ. лиц

    Записаться на курс

    Для кого

    Тестировщик Тестировщик
    DevOps-инженер DevOps-инженер

    Предварительная подготовка

  • Знание основ web-технологий.
  • Начальные знания в разработке ПО или тестировании веб-приложений.
  • Расписание курсов

    18.05.2026 - 21.05.2026

    10:00-14:00
    Дата и время:
    18.05.2026-21.05.2026
    10:00-14:00

    Middle 16 часов

    30 300 ₽

    27 270 ₽ — для физ. лиц

    Курс проводят

    Андрей

    Бирюков Андрей

    Эксперт в области информационной безопасности

    О тренере

    Более 15 лет работает в области информационной безопасности и информационных технологий начиная с позиции инженера и до руководителя направления.

    Имеет большой опыт проектирования и внедрения инфраструктурных решений на базе ОС Linux, FreeBSD, Windows, систем виртуализации и контейнеризации и активного сетевого оборудования.

    В области ИБ основными направлениями являются SIEM/SOAR, IRP, PAM, EDR, внедрение сетевых средств защиты, средств защиты среды виртуализации и других.

    О проектах

    Преподавательской деятельностью занимается с 2019 года. За это время разработал несколько авторских курсов по информационной безопасности: "Практическая защита в АСУТП", "Управление инцидентами ИБ", "Реверсивный инжиниринг ПО под Windows". В актуальное время читает курсы как в офлайн и в онлайн формате.

    О публикациях и выступлениях

    Является автором шести книг посвященных различным вопросам информационной безопасности и более 300 статей в различных изданиях, также посвященными ИТ и ИБ.
    Неоднократно выступал с докладами на конференциях Positive Hack Days, ИБ КВО.

    30 300 ₽

    27 270 ₽ — для физ. лиц

    Записаться на курс

    Записаться на курс

    30 300 ₽

    27 270 ₽ — для физ. лиц

    Юр. лицо — 30 300 ₽
    Физ. лицо — 27 270 ₽
    18.05.2026, Онлайн
    18.05.2026, Онлайн
    Открытая дата

    Наши ученики работают в:

    Наши клиенты

    Mail.ru
    Альфа-Банк, банковская группа
    Лаборатория Касперского
    Магнит, розничная сеть
    Спортмастер, сеть спортивных магазинов
    ПСБ
    Сбертех
    Дзен
    IT One
    Ростелеком
    Мегафон
    Nexign
    Ozon
    Декатлон
    X5 Group
    Технониколь
    Росатом
    Газпром
    Нлмк
    ВСК
    Синимекс

    Связанные курсы

    SECR-010
    24 часа

    Основные уязвимости в безопасности веб-приложений

    Этот курс предлагает глубокое погружение в современные методы защиты веб-приложений, основанные на OWASP Top-10 2021. Слушатели узнают, как выявлять и устранять уязвимости, используя статические и динамические методы анализа. Курс включает множество практических заданий, которые помогут применить полученные знания на практике.

    от Middle

    41 900 ₽

    Нужна помощь? Оставьте заявку, и мы свяжемся с вами в ближайшее время

    Согласен получать на e-mail информационные рассылки о новостях компании IBS Training
    Корпоративное обучение Оценка персонала Сертификация О нас Стань тренером Блог Личный кабинет
    Пользователь только что записался на курс ""
    Спасибо!
    Форма отправлена успешно.