Факультет Информационной безопасности
О чём курс
Годовая программа охватывает полный цикл защиты: от поиска уязвимостей в веб-приложениях до администрирования компьютерных сетей и безопасности мобильных ОС. Вы разберете техническую сторону атак — от XSS и SQL-инъекций до обхода WAF и эксплуатации серверных уязвимостей, научитесь настраивать сетевую инфраструктуру и проектировать защищенные базы данных. Обучение ориентировано на практику: изучение протоколов, работа с Cisco CLI и отладка безопасности на уровне кода и архитектуры.
Программа обучения
- 1 четверть
- Веб-технологии: уязвимости и безопасность
- URL: фичи, парсеры, кодирование
- HTTP: синтаксис, заголовки, HTTPS
- HTML: парсинг, эскейпинг, формы, фреймы
- JavaScript: модель обработки скриптов
- Безопасность файлов (XML, медиа)
- Изоляция страниц (SOP, DOM, XHR, Web storage)
- CORS, PostMessage, WebSocket
- Client-Side-уязвимости
- XSS: основы, механизмы защиты, типы (Reflected, Stored, Blind, Self), эксплуатация
- Обходы WAF при XSS
- CSRF: причины, защита, JWT
- CSP in depth
- Clickjacking, HTML injection, Open Redirect
- Безопасность мобильных приложений
- OWASP TOP 10 Mobile
- Защита двоичных файлов и транспортного уровня
- Утечки данных
- In-App покупки, лицензирование, DRM, Certificate Pinning
- Компьютерные сети
- Стек TCP/IP, модель OSI/ISO
- Cisco CLI, сетевые утилиты
- L1, L2 (Ethernet), L3 (IPv4/IPv6, маршрутизация), L4 (TCP/UDP)
- NAT, DHCP, DNS, WiFi, SMTP, TLS, RSA
- Видеокурс "Основы баз данных"
- Проектирование СУБД (MySQL, MySQL Workbench)
- Нормальные формы, SQL-команды (CRUD, JOIN, GROUP BY, агрегаторы)
- Транзакции (ACID), индексы, консистентность данных
- Веб-технологии: уязвимости и безопасность
- 2 четверть
- Server-Side: Часть 1
- Атаки на хранилища данных (SQLi)
- Основы PHP
- RCE (удаленное исполнение кода)
- Server-Side: Часть 1
Другие материалы школы 10
G GeekUniversity Все материалыОтзывов пока нет. Будьте первым!
Это не розничная цена — это ваш взнос в складчину. Мы собираем группу участников и делим между ними стоимость официального доступа: каждый платит только свою долю, а получает весь материал. Чем больше участников, тем меньше взнос. После того как сумма собрана, мы оформляем официальный доступ и раздаём материалы всем, кто участвовал.
Нажмите кнопку «Получить доступ» на этой странице и следуйте инструкциям. Вас переведёт на форму оплаты — доступны все современные способы (карта, СБП, электронные кошельки). После оплаты на почту придёт письмо с доступом: материалы выдаются в разделе «Мои складчины» на нашем основном сайте skladchik.org. Учтите: в России skladchik.org открывается только через ускоритель интернета (VPN) — настроить его можно за пару минут по инструкции на skladchik-kak-voiti.online.
Да, конечно. Все материалы — видео, PDF, дополнительные файлы — можно скачать к себе на компьютер и пользоваться ими сколько угодно, без ограничений по времени. Ссылки остаются активными в вашей библиотеке «Мои складчины».