Факультет информационной безопасности. I четверть. Безопасность веб-приложений. Базовый уровень. 1 месяц.
О чём курс
Курс «Веб-технологии: уязвимости и безопасность» представляет собой глубокое погружение в мир современной кибербезопасности с акцентом на серверную часть веб-приложений. Программа разработана для тех, кто стремится не просто понимать, как работают веб-ресурсы, но и видеть их «изнутри», выявляя критические уязвимости и выстраивая надежные системы защиты. Обучение построено на сочетании фундаментальной теоретической базы и интенсивной практической работы, что позволяет слушателям освоить навыки, востребованные в индустрии информационной безопасности.
В первой части курса вы пройдете путь от основ веб-разработки до анализа сложных векторов атак. Программа начинается с изучения фундаментальных технологий: HTML, CSS и JavaScript. Понимание этих инструментов необходимо для того, чтобы осознать, как именно браузер взаимодействует с сервером. Вы детально разберете работу протокола HTTP и принципы клиент-серверного взаимодействия, что является «фундаментом» для любого специалиста в области веб-безопасности. Без понимания того, как передаются данные и как сервер обрабатывает запросы, невозможно эффективно находить и устранять уязвимости.
Ключевой особенностью курса является фокус на практической эксплуатации уязвимостей. Вы научитесь работать с такими опасными классами уязвимостей, как RCE (Remote Code Execution), Race Condition, HTTP Verb Tampering и HPP (HTTP Parameter Pollution). Вы не просто узнаете теорию, а поймете, как именно злоумышленники получают доступ к конфиденциальной информации, используя эти бреши в коде. Важной частью обучения является изучение методов защиты: вы научитесь применять современные механизмы безопасности, которые позволяют предотвращать подобные атаки и минимизировать риски для инфраструктуры.
Курс идеально подходит для разработчиков, системных администраторов и специалистов по информационной безопасности, которые хотят повысить свою квалификацию и научиться писать более безопасный код или проводить аудит безопасности приложений. Формат обучения предполагает интерактивное взаимодействие, что позволяет максимально быстро усваивать материал и сразу применять его на практике.
Преподавательский состав курса — это профессиональные практикующие специалисты, сотрудники крупнейших технологических компаний и эксперты с многолетним стажем. Среди них — доценты профильных кафедр, специалисты по информационной безопасности из Mail.Ru Group, разработчики сложных систем связи и эксперты по Linux-системам. Такой подход гарантирует, что вы получите знания, актуальные для реального рынка труда, а не только академическую теорию. Обучение у практиков позволяет перенять их опыт, узнать о нюансах работы в Bug Bounty программах и понять, как решаются реальные задачи по защите веб-приложений в крупных корпорациях. По завершении курса вы будете обладать глубоким пониманием архитектуры веб-приложений и навыками, необходимыми для обеспечения их безопасности на профессиональном уровне.
Программа обучения
- Основы HTML и CSS
- JavaScript
- Работа протокола HTTP
- Клиент-серверное взаимодействие
- Уязвимости класса RCE
- Уязвимости класса Race Condition
- Уязвимости класса HTTP Verb Tampering
- Уязвимости класса HPP
- Применение защитных механизмов против уязвимостей данных классов
Теги курса
Другие материалы школы 10
G GeekUniversity Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.