Тестирование защищенности веб-приложений
Как устроено обучение
Подробнее
Что нужно для старта
- Знание основ web-технологий.
- Начальные знания в разработке ПО или тестировании веб-приложений.
Что вы получите
- Анализировать основные принципы компрометации защиты веб-приложений.
- Использовать инструменты для тестирования защищенности.
- Осуществлять поиск уязвимостей в веб-приложениях.
- Составлять тестовые сценарии для выявления уязвимостей.
- Применять методики тестирования на реальных примерах.
Для кого этот курс
- Тестировщик
- DevOps-инженер
Программа курса
• ТЗ: Что тестрируем?
• Почему это проблема?
• Уязвимости веб-приложений
• Протокол HTTP
• A1 – Broken Access Control
• A2 – Cryptographic Failures
• A3 – Injection
• A4 – InSECURE DESIGN
• A5 – SECURITY MISCONFIGURATION
• A6 – Vulnerable and Outdated Components
• A7 – Identification and Authentication Failures
• A8 – Software and Data Integrity Failures
• A9 – Security Logging and Monitoring Failures
• A3 – injections (XSS)
• Cross-Site Request Forgery (CSRF)
• A10 – SERVER SIDE REQUEST FORGERY
• SOAP API и JSON API
• REST API
• Общий план тестирования
• Поиск уязвимостей в различных веб-приложениях.
• Составление тестовых сценариев для выявления уязвимостей.
• Анализ косвенных признаков уязвимостей.
• Применение инструментов для тестирования защищенности.
01Основные принципы компрометации веб-приложения
• ТЗ: Что тестрируем?
• Почему это проблема?
• Уязвимости веб-приложений
• Протокол HTTP
02Уязвимости серверной части
• A1 – Broken Access Control
• A2 – Cryptographic Failures
• A3 – Injection
• A4 – InSECURE DESIGN
• A5 – SECURITY MISCONFIGURATION
• A6 – Vulnerable and Outdated Components
• A7 – Identification and Authentication Failures
• A8 – Software and Data Integrity Failures
• A9 – Security Logging and Monitoring Failures
03Уязвимости клиентской части
• A3 – injections (XSS)
• Cross-Site Request Forgery (CSRF)
• A10 – SERVER SIDE REQUEST FORGERY
04Тестирование API. Общий план
• SOAP API и JSON API
• REST API
• Общий план тестирования
05Практика
• Поиск уязвимостей в различных веб-приложениях.
• Составление тестовых сценариев для выявления уязвимостей.
• Анализ косвенных признаков уязвимостей.
• Применение инструментов для тестирования защищенности.
Удостоверение о прохождении
Отзывы о курсе
Оставьте отзыв
Расскажите о качестве обучения, поддержке и результате. Это поможет другим выбрать организацию осознанно.
Оставьте заявку
Консультант ответит на вопросы о курсе «Тестирование защищенности веб-приложений» и поможет разобраться в деталях обучения.
Нажимая кнопку, вы даете согласие на обработку персональных данных
Информация обновлена 24 августа 2026 г.

IBS Training Center 



















