Кибербезопасность: веб-пентест
О чём курс
Научитесь находить и эксплуатировать уязвимости в веб-приложениях, чтобы обеспечивать безопасность корпоративных систем и участвовать в программах Bug Bounty. Обучение построено вокруг практики в CTF-симуляторе Яндекса, где моделируются реальные атаки на веб-инфраструктуру. Вы пройдете полный цикл пентеста: от первичной разведки и анализа API до эксплуатации багов бизнес-логики и формирования итоговых отчетов для команд разработки. Программа ориентирована на специалистов в тестировании, разработке и системном администрировании, стремящихся сменить специализацию или усилить компетенции в AppSec.
Программа обучения
- Веб-пентест: профессия и навык
- Входное тестирование
- Основы сетей
- Разведка в веб-приложениях
- Тестирование: виды, этапы и методологии
- Инструменты веб-пентеста
- Как проводить разведку
- Анализ защищённости веб-приложений
- Уязвимости бизнес-логики
- Race Condition
- Небезопасная десериализация
- File upload vulnerabilities
- Механизмы аутентификации
- Основные уязвимости API
- Правовые аспекты, документирование и отчётность
- Итоговый проект
Теги курса
Другие материалы школы 12
ЯП Яндекс Практикум Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.