

Дополнительный модуль, который поможет освежить теоретические знания и сделать обучение менее сложным.
Вы изучите основы принципов работы компьютерных сетей (OSI и TCP/IP), а также устройство и функционирование DNS- и прокси-серверов. Понимание принципов передачи и защиты данных, а также устройства протоколов HTTP и HTTPS, их принципов работы и заголовков.
Изучите клиент-серверную архитектуру, работу веб-сервера, браузера и базы данных, а также устройство API, WebSocket и криптографические методы защиты.
Этот модуль поможет вам овладеть теоретической базой, необходимой веб-пентестеру для эффективной работы.
В этом модуле вы изучите процесс веб-пентеста, его виды, а также первый этап пентеста — разведку. Научитесь использовать все необходимые инструменты для этого этапа.
Основная часть программы, посвящённая наиболее часто встречающимся уязвимостям в веб-приложениях, и методам их эксплуатации.
Вы узнаете, как эксплуатировать такие уязвимости как XSS, CSRF, BAC, SQL Injection, SSRF, XXE, а также уязвимости бизнес-логики, проблемные места в аутентификации и авторизации, и основные уязвимости API.
Вы изучите принципы безопасной разработки и узнаете, как специалисты по информационной безопасности могут улучшить процесс разработки программного обеспечения.
Научитесь участвовать в процессе безопасной разработки, давать рекомендации и обеспечивать безопасность веб-приложений.
Этот модуль охватывает контейнеризацию, облачные технологии и подходы DevSecOps, которые существенно упрощают процессы и способствуют карьерному росту.
Вы научитесь работать с контейнерами, облачными хранилищами и интегрировать инструменты DevSecOps для усиления безопасности.
Изучите правовые нормы, связанные с веб-пентестингом, стандарты уязвимостей, а также научитесь правильно составлять отчёты и контролировать устранение уязвимостей.
Научитесь составлять отчёты, которые будут полезны для устранения уязвимостей, и изучите основные нормативно-правовые акты профессии.
На заключительном этапе вы проведёте полный аудит веб-приложения, пройдёте все этапы пентеста — разведку, поиск уязвимостей, эксплуатацию, составление отчёта и рекомендации.
В ходе выполнения финального проекта вы повторите все полученные знания и навыки, а также примете участие в вебинарах и воркшопах, где сможете работать в реальном времени и решать задачи в формате CTF.
Skillbox
4.61Не советую
Skillbox
4.61Полный отстой
Яндекс Практикум
4.67Skillbox
4.61Курс Архитектор программного обеспечения от Skillbox
Skillbox
4.61Сидит препод в смоукинге зачитывает текст
OTUS
4.12НЕТ ОБРАТНОЙ СВЯЗИ ОТ ПРЕПОДАВАТЕЛЕЙ OTUS. Нет проверки заданий преподавателями OTUS, которая заявлена в программе курса.