Тестирование защищенности веб-приложений
Во время повсеместного использования веб-технологий актуальным являются вопросы безопасности и защиты информации. Прохождение этого курса даёт возможность на реальных примерах из жизни рассмотреть основные способы атак на веб-приложения по версии проекта OWASP, изучить детали каждой уязвимости и способы тестирования.
16 ак.ч.
Онлайн
SQA-043
Тестирование защищенности веб-приложений
Записаться на курс
Длительность
16 ак.ч.
Локация
Онлайн
Код
SQA-043
Расписание и цены
09.12.2024 - 11.12.2024
25 900 руб.
* Для физических лиц действует скидка 10% Закажите корпоративное обучение с учетом ваших потребностей
Тестирование защищенности веб-приложений
Записаться на курс
Длительность
16 ак.ч.
Локация
Онлайн
Код
SQA-043
Расписание и цены
09.12.2024 - 11.12.2024
25 900 руб.
* Для физических лиц действует скидка 10% Закажите корпоративное обучение с учетом ваших потребностей

Описание

На тренинге рассматриваются общие принципы компрометации защиты веб-приложений и отдельные распространенные виды уязвимостей. А также будут продемонстрированы поиск уязвимостей в различных приложениях, примеры обнаружения уязвимостей по косвенным признакам. Также в рамках практической части тренинга рассматривается методика составления тестовых сценариев для тестирования системы на предмет обнаружения различных типов уязвимостей.

Цели

Во время обучения слушатели:
  • получат знания об основных уязвимостях в веб-приложениях;
  • на реальных примерах увидят проблемы и ошибки в исходном коде приложения;
  • узнают возможные пути тестирования проблем и ошибок, нахождения их в приложениях.

Целевая аудитория

Инженеры по тестированию.

Предварительная подготовка

Знание основ web, начальные знания в разработке ПО или тестировании web-приложений.

Разбираемые темы

  • 1. Основные принципы компрометации защиты веб-приложения

  • 2. Инструменты тестирования защищенности

  • 3. Основные способы атак клиент-серверных приложений

  • 4. Веб - сервисы (SOAP, REST, JSON API)

  • Развернуть программу
Раcписание курсов
Вид:
09.12.2024 - 11.12.2024
10:00-16:00
Локация:Онлайн
Длительность:16 ак.ч.
Время:10:00-16:00
25 900 руб.
Записаться
Смотреть полное расписание
Тренеры
Бирюков Андрей
Эксперт в области информационной безопасности

Более 15 лет работает в области информационной безопасности и информационных технологий начиная с позиции инженера и до руководителя направления. Имеет большой опыт проектирования и внедрения инфраструктурных решений на базе ОС Linux, FreeBSD, Windows, систем виртуализации и контейнеризации и активного сетевого оборудования. В области ИБ основными направлениями являются SIEM/SOAR, IRP, PAM, EDR, внедрение сетевых средств защиты, средств защиты среды виртуализации и других.

О проектах:

Преподавательской деятельностью занимается с 2019 года. За это время разработал несколько авторских курсов по информационной безопасности: "Практическая защита в АСУТП", "Управление инцидентами ИБ", "Реверсивный инжиниринг ПО под Windows". В актуальное время читает курсы как в офлайн и в онлайн формате.

О публикациях и выступлениях:

Является автором шести книг посвященных различным вопросам информационной безопасности и более 300 статей в различных изданиях, также посвященными ИТ и ИБ.

Неоднократно выступал с докладами на конференциях Positive Hack Days, ИБ КВО.

Ваши преимущества
Экспертность
Тренеры-эксперты из реальных проектов крупнейших компаний, лидеров в своей отрасли
Живое обучение
“Живая” коммуникация с тренером даже в онлайн-формате
Практика
Максимально наполненные практикой занятия, работа в группах, выполнение домашних заданий
Пользователь только что записался на курс ""
Спасибо!
Форма отправлена успешно.