CAPIE — Сертифицированный эксперт по взлому API

19 участников

О чём курс

API сегодня — это «черный ход» в большинство веб- и мобильных приложений, через который хакеры получают доступ к данным. Вы научитесь находить и использовать критические уязвимости в API, разбирая архитектуры REST и SOAP на реальных примерах.

Внутри разбираются следующие ключевые темы:

  • Актуальный список уязвимостей OWASP API Top 10 (2019 и 2023 годов), чтобы вы понимали, как именно атакуют современные сервисы.
  • Работа с JWT и OAuth: от теории аутентификации до практического взлома сессий.
  • Документация API: как читать OpenAPI/Swagger, чтобы искать точки входа для атак.
  • Защитные механизмы: настройка API-брандмауэров и ограничение скорости (rate limiting) для отражения атак.

Курс подходит специалистам по кибербезопасности и пентестерам, которые хотят пройти сертификацию CAPIE и научиться профессионально находить бреши в API.

Программа обучения

    1. Введение в API-Интерфейсы
    1. Как взаимодействовать с API-интерфейсами
    1. Топ-10 OWASP ZAP [Пояснение к статье]
    1. Топ-10 API OWASP [Демонстрации]
    1. Документация по тестированию API
    1. Создайте свои собственные API — упражнения по программированию
    1. Практические упражнения по API
    1. Дополнительные материалы
Складчина создана 14 июня 2025 г. · описание обновлено 23 марта 2026 г.
300 ₽ 4 050 ₽