Специалист по информационной безопасности: веб-пентест
О чём курс
Научитесь анализировать защищенность веб-приложений и находить в них уязвимости, практикуясь в роли пентестера. За 6 месяцев вы освоите процесс тестирования на проникновение: от первичной разведки и эксплуатации багов из списка OWASP Top 10 до составления официальных отчетов.
В программе разбираются прикладные инструменты вроде Burp Suite и SQLMap, а также подходы к безопасной разработке и интеграции DevSecOps-практик. Курс ориентирован на разработчиков, тестировщиков и системных администраторов, желающих сменить фокус деятельности или усилить экспертизу в области Application Security. Итогом обучения станут 9 реализованных проектов, включая комплексный аудит приложения, подтверждающие навыки поиска уязвимостей в реальных инфраструктурах.
Программа обучения
- Бесплатная вводная часть
- Бесплатный мини-курс. Инфраструктура и архитектура: основы
- Разведка в веб-приложениях
- Основные уязвимости веб-приложений
- Основы безопасной разработки веб-приложений
- Контейнеризация, Cloud и DevSecOps
- Правовые аспекты, документирование и отчётность
- Выпускной проект
Теги курса
Другие материалы школы 10
ЯП Яндекс Практикум Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.