Безопасность приложений от OTUS

От: OTUS

4 месяца практического изучения методик по обеспечению безопасности приложений. Курс содержит 4 модуля. Занятия проходят дважды в неделю. Подходит программистам, QA-инженерам и DevOps-специалистам. В программе: освоение инструментов поиска уязвимостей и стандартов безопасной разработки, автоматизации анализа защищённости кода. Под руководством наставника студенты разработают собственную стратегию. Получение сертификата после защиты проекта.

Сводка

Цена
0₽
Рассрочка
от 200₽
Статус
Идет набор
Длительность
120 дней
Язык
ru

Описание курса

Обеспечивать безопасность приложений на всех этапах разработки

- Разбираться в основных уязвимостях веб-приложений
- Владеть инструментами поиска изъянов и методами их исправления
- Понимать основные этапы анализа защищенности приложений
- Выполнять оценку защищённости программного продукта (методами "белого" и "черного" ящиков)
- Использовать методологию безопасной разработки

О школе

OTUS
Отзывы 0
Информация
Компания основана в 2017 году. Официальный сайт https://otus.ru. Мы собрали и проверили более 97 отзывов об онлайн курсах OTUS.

Программа курса

Введение. Основы, которые пригодятся для прохождения курса
Знакомство со структурой курса и используемым программным обеспечением
Основы веб-технологий
Уязвимости клиентской стороны: CSRF
Open Redirect, CSRF
Уязвимости клиентской стороны: HTML Injection and Content Spoofing, Cross-Site Scripting
Уязвимости на стороне сервера: HTTP Parameter Pollution, CRLF Injection, SQL Injection, Template Injections
Уязвимости на стороне сервера: Server- Side Request Forgery, XML External Entity, Subdomain Takeover
Server-Side Request Forgery, XML External Entity, Subdomain Takeover
OAuth Vulnerabilities, Application Logic и уязвимости конфигурации
Методологии безопасной разработки (SSDL): обзор сравнение, практическое применения
Утилиты для статического и динамического анализа защищенности
Целенаправленная атака на инфраструктуру: утилиты для реализации полного цикла атаки
Методология анализа защищенности приложения
Инфраструктура для анализа защищенности: основы контейнерных технологий и автоматизации
Построение процесса автоматизации анализа защищенности и обработка результатов
Анализ результатов исследований поиска уязвимостей
Проектная работа
Инструменты
Burp suite

Отзывы

Еще не добавили ни одного отзыва