Кибербезопасность: веб-пентест

19 участников

О чём курс

Научитесь находить и эксплуатировать уязвимости в веб-приложениях, чтобы обеспечивать безопасность корпоративных систем и участвовать в программах Bug Bounty. Обучение построено вокруг практики в CTF-симуляторе Яндекса, где моделируются реальные атаки на веб-инфраструктуру. Вы пройдете полный цикл пентеста: от первичной разведки и анализа API до эксплуатации багов бизнес-логики и формирования итоговых отчетов для команд разработки. Программа ориентирована на специалистов в тестировании, разработке и системном администрировании, стремящихся сменить специализацию или усилить компетенции в AppSec.

Программа обучения

  • Веб-пентест: профессия и навык
  • Входное тестирование
  • Основы сетей
  • Разведка в веб-приложениях
  • Тестирование: виды, этапы и методологии
  • Инструменты веб-пентеста
  • Как проводить разведку
  • Анализ защищённости веб-приложений
  • Уязвимости бизнес-логики
  • Race Condition
  • Небезопасная десериализация
  • File upload vulnerabilities
  • Механизмы аутентификации
  • Основные уязвимости API
  • Правовые аспекты, документирование и отчётность
  • Итоговый проект
Складчина создана 26 ноября 2025 г. · описание обновлено 3 мая 2026 г.

Теги курса

Профессии

Другие материалы школы 10

ЯП Яндекс Практикум Все материалы
3 893 ₽ 89 600 ₽