Стрим про безопасность web-приложений

22 участника

О чём курс

Защита данных в веб-приложениях стала критически важной из-за ужесточения ответственности за утечки и строгих требований закона №152-ФЗ. Этот материал помогает разобраться с обеспечением безопасности на всех уровнях: от написания кода до настройки инфраструктуры.

Внутри разбираются следующие темы:

  • Противодействие основным видам веб-атак: фильтрация данных, защита API от перебора и HTML-форм от подлога.
  • Безопасная разработка: принципы работы с хешированием, шифрованием и предотвращение внедрения постороннего JavaScript через CSP (политики безопасности браузеров).
  • Защита инфраструктуры: настройка безопасности для Linux-систем и Docker-контейнеров, включая управление сетями между ними.
  • Аудит и аутентификация: инструменты для поиска уязвимостей и защита протокола OAuth2.
  • Соответствие требованиям: организация мониторинга, резервного копирования и обработки персональных данных согласно законодательству.

Курс предназначен для разработчиков, которые хотят создавать защищенные приложения и правильно настраивать инфраструктуру, чтобы минимизировать риски взлома и утечек.

Программа обучения

  • Исследование видов атак на web-приложения
  • Написание безопасного кода на бэкенде и фронтенде
  • Хеширование и шифрование данных
  • Защита HTML-форм от подлога
  • Защита API от перебора (brute-force)
  • Фильтрация данных и использование политик безопасности браузеров для предотвращения XSS
  • Защита аутентификации OAuth2
  • Обеспечение безопасности Linux-инфраструктуры
  • Защита Docker-контейнеров и сетевого взаимодействия между ними
  • Инструменты аудита и поиска уязвимостей
  • Организация защиты персональных данных согласно 152-ФЗ
  • Технические требования к резервному копированию и мониторингу
Складчина создана 27 ноября 2024 г. · описание обновлено 23 марта 2026 г.

Другие материалы школы 7

D deworker.pro Все материалы
392 ₽ 3 500 ₽