О чём курс

Поиск и эксплуатация уязвимостей веб-приложений подкрепляются навыками настройки систем защиты и анализа инцидентов. Учебный процесс на 60% состоит из практической работы в специализированной пентест-лаборатории, где отрабатываются атаки и методы противодействия.

В ходе обучения разбираются такие инструменты, как Burp Suite, OWASP ZAP, Wapiti и sqlmap. Участники изучают архитектуру веб-приложений, специфику SQL и NoSQL инъекций, XSS, RCE, SSTI и другие векторы атак. Особое внимание уделяется работе с WAF (ModSecurity, NAXSI, Немезида ВАФ), включая написание правил блокировки, фильтрацию сигнатур и защиту API от DDoS-атак и брутфорса. Курс рассчитан на специалистов по ИБ, пентестеров, разработчиков и DevOps-инженеров, стремящихся систематизировать знания в области веб-безопасности.

Программа обучения

  • Архитектура веб-приложений
  • Разведка и сбор информации
  • Уязвимости веб-приложений:
    • SQL injection
    • NoSQL injection
    • Cross Site Scripting (XSS)
    • XML External Entity (XXE)
    • Remote Code Injection (RCE)
    • OS Command Injection
    • Server-Side Template Injection (SSTI)
    • Cross-Site Request Forgery (CSRF)
  • Инструменты анализа защищенности веб-приложений
  • Атаки методом перебора
  • Анализ исходного кода
  • WAF и техники обхода
  • Применение Немезида ВАФ для защиты веб-приложений:
    • Настройка компонентов
    • Обзор основных возможностей
    • Выявление атак и анализ инцидентов
    • Составление правил исключения сигнатур
    • Составление персональных правил блокировки
    • Противодействие DDoS/Brute/Flood-атакам
    • Использование Nemesida API Firewall для защиты API
Складчина создана 31 мая 2024 г. · описание обновлено 3 мая 2026 г.

Теги курса

Другие материалы школы 7

P Pentestit Все материалы
13 163 ₽ 78 500 ₽