Специалист по информационной безопасности: веб-пентест

23 участника

О чём курс

Научитесь анализировать защищенность веб-приложений и находить в них уязвимости, практикуясь в роли пентестера. За 6 месяцев вы освоите процесс тестирования на проникновение: от первичной разведки и эксплуатации багов из списка OWASP Top 10 до составления официальных отчетов.

В программе разбираются прикладные инструменты вроде Burp Suite и SQLMap, а также подходы к безопасной разработке и интеграции DevSecOps-практик. Курс ориентирован на разработчиков, тестировщиков и системных администраторов, желающих сменить фокус деятельности или усилить экспертизу в области Application Security. Итогом обучения станут 9 реализованных проектов, включая комплексный аудит приложения, подтверждающие навыки поиска уязвимостей в реальных инфраструктурах.

Программа обучения

  • Бесплатная вводная часть
  • Бесплатный мини-курс. Инфраструктура и архитектура: основы
  • Разведка в веб-приложениях
  • Основные уязвимости веб-приложений
  • Основы безопасной разработки веб-приложений
  • Контейнеризация, Cloud и DevSecOps
  • Правовые аспекты, документирование и отчётность
  • Выпускной проект
Складчина создана 4 июня 2024 г. · описание обновлено 3 мая 2026 г.

Теги курса

Инструменты

Другие материалы школы 10

ЯП Яндекс Практикум Все материалы
6 080 ₽ 135 000 ₽