Мы используем cookie для стабильной работы сервиса. Подробнее

Основные уязвимости в безопасности веб-приложений

4.5
ФорматОнлайн
Длительность24 академ. часов
Объём25 занятий
УровеньСредний
По окончанииУдостоверение о прохождении
Всё для обучения

Как устроено обучение

Практические занятия
О курсе

Подробнее

Этот курс предлагает глубокое погружение в современные методы защиты веб-приложений, основанные на OWASP Top-10. Слушатели узнают, как выявлять и устранять уязвимости, используя статические и динамические методы анализа. Курс включает множество практических заданий, которые помогут применить полученные знания на практике.
Требования

Что нужно для старта

  • Участники курса должны уметь работать с веб-браузером, читать и писать код современных веб-приложений и понимать их основные принципы работы: HTTP, Cookies, Proxies.
Результат

Что вы получите

  • Идентифицировать и устранять уязвимости в веб-приложениях.
  • Применять статические и динамические методы анализа безопасности.
  • Разрабатывать безопасные веб-приложения с учетом современных стандартов.
  • Использовать инструменты SAST и DAST для тестирования безопасности.
  • Анализировать и улучшать конфигурации безопасности приложений.
  • Применять методы криптографии для защиты данных.
  • Обеспечивать безопасность аутентификации и авторизации.
Аудитория

Для кого этот курс

  • Разработчик
  • Специалист по кибербезопасности
  • Тестировщик
  • Архитектор ПО
  • Руководитель проекта
Содержание

Программа курса

25 занятий
ТемаЧто внутри
011. Что такое Application Security, зачем и как это делать (0,5 ч.)

Подробности будут доступны на странице курса

022. Обзор OWASP TOP 10 (0,5 ч.)

Подробности будут доступны на странице курса

033. A1:2017-Injection (1 ч.)

Подробности будут доступны на странице курса

044. Практические задания по A1:2017-Injection (2 ч.)

Подробности будут доступны на странице курса

055. A2:2017-Broken Authentication (1 ч.)

Подробности будут доступны на странице курса

066. Практические задания по A2:2017-Broken Authentication (1 ч.)

Подробности будут доступны на странице курса

077. A3:2017-Sensitive Data Exposure (1 ч.)

Подробности будут доступны на странице курса

088. Практические задания по A3:2017-Sensitive Data Exposure (1 ч.)

Подробности будут доступны на странице курса

099. A4:2017-XML External Entities (XXE) (1 ч.)

Подробности будут доступны на странице курса

1010. Практические задания по A4:2017-XML External Entities (XXE) (1 ч.)

Подробности будут доступны на странице курса

1111. A5:2017-Broken Access Control (1 ч.)

Подробности будут доступны на странице курса

1212. Практические задания по A5:2017-Broken Access Control (1 ч.)

Подробности будут доступны на странице курса

1313. A6:2017-Security Misconfiguration (0,5 ч.)

Подробности будут доступны на странице курса

1414. Практические задания по A6:2017-Security Misconfiguration (1 ч.)

Подробности будут доступны на странице курса

1515. A7:2017-Cross-Site Scripting (XSS) (2 ч.)

Подробности будут доступны на странице курса

1616. Практические задания по A7:2017-Cross-Site Scripting (XSS) (2 ч.)

Подробности будут доступны на странице курса

1717. A8:2017-Insecure Deserialization (1 ч.)

Подробности будут доступны на странице курса

1818. Практические задания по A8:2017-Insecure Deserialization (1 ч.)

Подробности будут доступны на странице курса

1919. A9:2017-Using Components with Known Vulnerabilities (0,5 ч.)

Подробности будут доступны на странице курса

2020. Практические задания по A9:2017-Using Components with Known Vulnerabilities (0,5 ч.)

Подробности будут доступны на странице курса

2121. A10:2017-Insufficient Logging&Monitoring (0,5 ч.)

Подробности будут доступны на странице курса

2222. Практические задания по A10:2017-Insufficient Logging&Monitoring (0,5 ч.)

Подробности будут доступны на странице курса

2323. A8:2013-Cross-Site Request Forgery (CSRF) (0,5 ч.)

Подробности будут доступны на странице курса

2424. Практические задания по Top 10 2013-A8-Cross-Site Request Forgery (CSRF) (1 ч.)

Подробности будут доступны на странице курса

2525. Выходное тестирование (1 ч.)

Подробности будут доступны на странице курса

011. Что такое Application Security, зачем и как это делать (0,5 ч.)
022. Обзор OWASP TOP 10 (0,5 ч.)
033. A1:2017-Injection (1 ч.)
044. Практические задания по A1:2017-Injection (2 ч.)
055. A2:2017-Broken Authentication (1 ч.)
066. Практические задания по A2:2017-Broken Authentication (1 ч.)
077. A3:2017-Sensitive Data Exposure (1 ч.)
088. Практические задания по A3:2017-Sensitive Data Exposure (1 ч.)
099. A4:2017-XML External Entities (XXE) (1 ч.)
1010. Практические задания по A4:2017-XML External Entities (XXE) (1 ч.)
1111. A5:2017-Broken Access Control (1 ч.)
1212. Практические задания по A5:2017-Broken Access Control (1 ч.)
1313. A6:2017-Security Misconfiguration (0,5 ч.)
1414. Практические задания по A6:2017-Security Misconfiguration (1 ч.)
1515. A7:2017-Cross-Site Scripting (XSS) (2 ч.)
1616. Практические задания по A7:2017-Cross-Site Scripting (XSS) (2 ч.)
1717. A8:2017-Insecure Deserialization (1 ч.)
1818. Практические задания по A8:2017-Insecure Deserialization (1 ч.)
1919. A9:2017-Using Components with Known Vulnerabilities (0,5 ч.)
2020. Практические задания по A9:2017-Using Components with Known Vulnerabilities (0,5 ч.)
2121. A10:2017-Insufficient Logging&Monitoring (0,5 ч.)
2222. Практические задания по A10:2017-Insufficient Logging&Monitoring (0,5 ч.)
2323. A8:2013-Cross-Site Request Forgery (CSRF) (0,5 ч.)
2424. Практические задания по Top 10 2013-A8-Cross-Site Request Forgery (CSRF) (1 ч.)
2525. Выходное тестирование (1 ч.)
Документ после выпуска

Удостоверение о прохождении

Организатор

Автор курса

IBS Training CenterIBS Training Center
Оценка и обучение ИТ-специалистов по ключевым направлениям разработки программного обеспечения. Курсы от экспертов-практиков по языкам программирования, системному и бизнес-анализу, архитектуре ПО, ручному и автоматизированному тестированию ПО, Big Data и машинному обучению, управлению проектами и Agile. Действует скидка 10% на обучение физических лиц.
Подробнее об авторе
Мнения учеников

Отзывы о курсе

Оставьте отзыв

Расскажите о качестве обучения, поддержке и результате. Это поможет другим выбрать организацию осознанно.

Напишите ваш коментарий, не менее 30 символов

Нажимая кнопку, вы даете согласие на обработку персональных данных

Оставьте заявку

Консультант ответит на вопросы о курсе «Основные уязвимости в безопасности веб-приложений» и поможет разобраться в деталях обучения.

Комментарий ...

Нажимая кнопку, вы даете согласие на обработку персональных данных

Информация обновлена 31 августа 2026 г.

Продолжить выбор

Похожие курсы

Начать без затрат

Бесплатные курсы