Основные уязвимости в безопасности веб-приложений
Как устроено обучение
Подробнее
Что нужно для старта
- Участники курса должны уметь работать с веб-браузером, читать и писать код современных веб-приложений и понимать их основные принципы работы: HTTP, Cookies, Proxies.
Что вы получите
- Идентифицировать и устранять уязвимости в веб-приложениях.
- Применять статические и динамические методы анализа безопасности.
- Разрабатывать безопасные веб-приложения с учетом современных стандартов.
- Использовать инструменты SAST и DAST для тестирования безопасности.
- Анализировать и улучшать конфигурации безопасности приложений.
- Применять методы криптографии для защиты данных.
- Обеспечивать безопасность аутентификации и авторизации.
Для кого этот курс
- Разработчик
- Специалист по кибербезопасности
- Тестировщик
- Архитектор ПО
- Руководитель проекта
Программа курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
Подробности будут доступны на странице курса
011. Что такое Application Security, зачем и как это делать (0,5 ч.)
022. Обзор OWASP TOP 10 (0,5 ч.)
033. A1:2017-Injection (1 ч.)
044. Практические задания по A1:2017-Injection (2 ч.)
055. A2:2017-Broken Authentication (1 ч.)
066. Практические задания по A2:2017-Broken Authentication (1 ч.)
077. A3:2017-Sensitive Data Exposure (1 ч.)
088. Практические задания по A3:2017-Sensitive Data Exposure (1 ч.)
099. A4:2017-XML External Entities (XXE) (1 ч.)
1010. Практические задания по A4:2017-XML External Entities (XXE) (1 ч.)
1111. A5:2017-Broken Access Control (1 ч.)
1212. Практические задания по A5:2017-Broken Access Control (1 ч.)
1313. A6:2017-Security Misconfiguration (0,5 ч.)
1414. Практические задания по A6:2017-Security Misconfiguration (1 ч.)
1515. A7:2017-Cross-Site Scripting (XSS) (2 ч.)
1616. Практические задания по A7:2017-Cross-Site Scripting (XSS) (2 ч.)
1717. A8:2017-Insecure Deserialization (1 ч.)
1818. Практические задания по A8:2017-Insecure Deserialization (1 ч.)
1919. A9:2017-Using Components with Known Vulnerabilities (0,5 ч.)
2020. Практические задания по A9:2017-Using Components with Known Vulnerabilities (0,5 ч.)
2121. A10:2017-Insufficient Logging&Monitoring (0,5 ч.)
2222. Практические задания по A10:2017-Insufficient Logging&Monitoring (0,5 ч.)
2323. A8:2013-Cross-Site Request Forgery (CSRF) (0,5 ч.)
2424. Практические задания по Top 10 2013-A8-Cross-Site Request Forgery (CSRF) (1 ч.)
2525. Выходное тестирование (1 ч.)
Удостоверение о прохождении
Отзывы о курсе
Оставьте отзыв
Расскажите о качестве обучения, поддержке и результате. Это поможет другим выбрать организацию осознанно.
Оставьте заявку
Консультант ответит на вопросы о курсе «Основные уязвимости в безопасности веб-приложений» и поможет разобраться в деталях обучения.
Нажимая кнопку, вы даете согласие на обработку персональных данных
Информация обновлена 31 августа 2026 г.

IBS Training Center 



















