Факультет информационной безопасности. I четверть. Безопасность веб-приложений. Базовый уровень. 1 месяц.

11 участников

О чём курс

Курс «Веб-технологии: уязвимости и безопасность» представляет собой глубокое погружение в мир современной кибербезопасности с акцентом на серверную часть веб-приложений. Программа разработана для тех, кто стремится не просто понимать, как работают веб-ресурсы, но и видеть их «изнутри», выявляя критические уязвимости и выстраивая надежные системы защиты. Обучение построено на сочетании фундаментальной теоретической базы и интенсивной практической работы, что позволяет слушателям освоить навыки, востребованные в индустрии информационной безопасности.

В первой части курса вы пройдете путь от основ веб-разработки до анализа сложных векторов атак. Программа начинается с изучения фундаментальных технологий: HTML, CSS и JavaScript. Понимание этих инструментов необходимо для того, чтобы осознать, как именно браузер взаимодействует с сервером. Вы детально разберете работу протокола HTTP и принципы клиент-серверного взаимодействия, что является «фундаментом» для любого специалиста в области веб-безопасности. Без понимания того, как передаются данные и как сервер обрабатывает запросы, невозможно эффективно находить и устранять уязвимости.

Ключевой особенностью курса является фокус на практической эксплуатации уязвимостей. Вы научитесь работать с такими опасными классами уязвимостей, как RCE (Remote Code Execution), Race Condition, HTTP Verb Tampering и HPP (HTTP Parameter Pollution). Вы не просто узнаете теорию, а поймете, как именно злоумышленники получают доступ к конфиденциальной информации, используя эти бреши в коде. Важной частью обучения является изучение методов защиты: вы научитесь применять современные механизмы безопасности, которые позволяют предотвращать подобные атаки и минимизировать риски для инфраструктуры.

Курс идеально подходит для разработчиков, системных администраторов и специалистов по информационной безопасности, которые хотят повысить свою квалификацию и научиться писать более безопасный код или проводить аудит безопасности приложений. Формат обучения предполагает интерактивное взаимодействие, что позволяет максимально быстро усваивать материал и сразу применять его на практике.

Преподавательский состав курса — это профессиональные практикующие специалисты, сотрудники крупнейших технологических компаний и эксперты с многолетним стажем. Среди них — доценты профильных кафедр, специалисты по информационной безопасности из Mail.Ru Group, разработчики сложных систем связи и эксперты по Linux-системам. Такой подход гарантирует, что вы получите знания, актуальные для реального рынка труда, а не только академическую теорию. Обучение у практиков позволяет перенять их опыт, узнать о нюансах работы в Bug Bounty программах и понять, как решаются реальные задачи по защите веб-приложений в крупных корпорациях. По завершении курса вы будете обладать глубоким пониманием архитектуры веб-приложений и навыками, необходимыми для обеспечения их безопасности на профессиональном уровне.

Программа обучения

  1. Основы HTML и CSS
  2. JavaScript
  3. Работа протокола HTTP
  4. Клиент-серверное взаимодействие
  5. Уязвимости класса RCE
  6. Уязвимости класса Race Condition
  7. Уязвимости класса HTTP Verb Tampering
  8. Уязвимости класса HPP
  9. Применение защитных механизмов против уязвимостей данных классов
Складчина создана 18 августа 2019 г. · описание обновлено 23 июня 2026 г.

Теги курса

Инструменты

Другие материалы школы 10

G GeekUniversity Все материалы
1 262 ₽ 12 500 ₽