Кибербезопасность: веб-пентест – расширенный
Характеристики
- Срок: 6 мес.
- Формат: mixed
- Сертификат: сертификат школы
Плюсы
- ✔ Практические задания и проекты реального уровня сложности
- ✔ Сертификация по окончании курса
- ✔ Поддержка наставников и сообщество единомышленников
Минусы
- ✘ Высокая сложность материала требует предварительной подготовки
- ✘ Интенсивный график занятий подходит не каждому
Программа курса (8 модулей)
- Модуль 1: Основы веб-пентеста — уязвимости OWASP Top 10, SQL-инъекции, XSS атаки
- Модуль 2: Инструменты веб-тестирования — Burp Suite, OWASP ZAP, Netsparker
- Модуль 3: Аутентификация и авторизация — методы обхода, защита сессий, OAuth 2.0
- Модуль 4: Безопасность API — тестирование RESTful и GraphQL API, инструменты Postman, Insomnia
- Модуль 5: Защита серверной инфраструктуры — конфигурационная безопасность, WAF, HTTPS/TLS
- Модуль 6: Анализ защищенности приложений — статический и динамический анализ кода, фреймворки OWASP Dependency Check, SonarQube
- Модуль 7: Реальные сценарии атак и противодействие — практическое применение знаний, разбор кейсов
- Модуль 8: Сертификация и отчетность — подготовка отчетов по результатам тестирования, стандарты ISO/OWASP