Мы используем cookie для стабильной работы сервиса. Подробнее

Тестирование защищенности веб-приложений

4.5
ФорматОнлайн
Длительность16 академ. часов
Объём5 занятий
УровеньСредний
По окончанииУдостоверение о прохождении
Всё для обучения

Как устроено обучение

Практические занятия
О курсе

Подробнее

Изучите основные способы атак и методы тестирования по версии OWASP. На тренинге рассматриваются общие принципы компрометации защиты веб-приложений и отдельные распространённые виды уязвимостей из списка OWASP TOP 10. Также будет продемонстрирован поиск уязвимостей в различных приложениях и примеры их обнаружения по косвенным признакам. В рамках практической части тренинга также рассматривается методика составления тестовых сценариев для тестирования системы на предмет выявления различных типов уязвимостей.
Требования

Что нужно для старта

  • Знание основ web-технологий.
  • Начальные знания в разработке ПО или тестировании веб-приложений.
Результат

Что вы получите

  • Анализировать основные принципы компрометации защиты веб-приложений.
  • Использовать инструменты для тестирования защищенности.
  • Осуществлять поиск уязвимостей в веб-приложениях.
  • Составлять тестовые сценарии для выявления уязвимостей.
  • Применять методики тестирования на реальных примерах.
Аудитория

Для кого этот курс

  • Тестировщик
  • DevOps-инженер
Содержание

Программа курса

5 занятий
ТемаЧто внутри
01Основные принципы компрометации веб-приложения

• ТЗ: Что тестрируем?
• Почему это проблема?
• Уязвимости веб-приложений
• Протокол HTTP

02Уязвимости серверной части

• A1 – Broken Access Control
• A2 – Cryptographic Failures
• A3 – Injection
• A4 – InSECURE DESIGN
• A5 – SECURITY MISCONFIGURATION
• A6 – Vulnerable and Outdated Components
• A7 – Identification and Authentication Failures
• A8 – Software and Data Integrity Failures
• A9 – Security Logging and Monitoring Failures

03Уязвимости клиентской части

• A3 – injections (XSS)
• Cross-Site Request Forgery (CSRF)
• A10 – SERVER SIDE REQUEST FORGERY

04Тестирование API. Общий план

• SOAP API и JSON API
• REST API
• Общий план тестирования

05Практика

• Поиск уязвимостей в различных веб-приложениях.
• Составление тестовых сценариев для выявления уязвимостей.
• Анализ косвенных признаков уязвимостей.
• Применение инструментов для тестирования защищенности.

01Основные принципы компрометации веб-приложения

• ТЗ: Что тестрируем?
• Почему это проблема?
• Уязвимости веб-приложений
• Протокол HTTP

02Уязвимости серверной части

• A1 – Broken Access Control
• A2 – Cryptographic Failures
• A3 – Injection
• A4 – InSECURE DESIGN
• A5 – SECURITY MISCONFIGURATION
• A6 – Vulnerable and Outdated Components
• A7 – Identification and Authentication Failures
• A8 – Software and Data Integrity Failures
• A9 – Security Logging and Monitoring Failures

03Уязвимости клиентской части

• A3 – injections (XSS)
• Cross-Site Request Forgery (CSRF)
• A10 – SERVER SIDE REQUEST FORGERY

04Тестирование API. Общий план

• SOAP API и JSON API
• REST API
• Общий план тестирования

05Практика

• Поиск уязвимостей в различных веб-приложениях.
• Составление тестовых сценариев для выявления уязвимостей.
• Анализ косвенных признаков уязвимостей.
• Применение инструментов для тестирования защищенности.

Документ после выпуска

Удостоверение о прохождении

Организатор

Автор курса

IBS Training CenterIBS Training Center
Оценка и обучение ИТ-специалистов по ключевым направлениям разработки программного обеспечения. Курсы от экспертов-практиков по языкам программирования, системному и бизнес-анализу, архитектуре ПО, ручному и автоматизированному тестированию ПО, Big Data и машинному обучению, управлению проектами и Agile. Действует скидка 10% на обучение физических лиц.
Подробнее об авторе
Мнения учеников

Отзывы о курсе

Оставьте отзыв

Расскажите о качестве обучения, поддержке и результате. Это поможет другим выбрать организацию осознанно.

Напишите ваш коментарий, не менее 30 символов

Нажимая кнопку, вы даете согласие на обработку персональных данных

Оставьте заявку

Консультант ответит на вопросы о курсе «Тестирование защищенности веб-приложений» и поможет разобраться в деталях обучения.

Комментарий ...

Нажимая кнопку, вы даете согласие на обработку персональных данных

Информация обновлена 24 августа 2026 г.

Продолжить выбор

Похожие курсы

Начать без затрат

Бесплатные курсы