Запись

[ITVDN] Тестирование безопасности веб-приложений (Андрей Гриценко)

  • Дата начала
Информация
Тип покупки: Оптовая
Цена: 130 РУБ

Организатор: Аноним Аноним
Статус:
Набор участников
Список участников
  • 1.
    Irulala
Аноним
Аноним
Маска Организаторов
Организатор
Сообщения
Монеты
+89.5
Оплачено
5
Купоны
0
Кешбэк
0
Баллы
0
  • @Skladchiki
  • #1

Складчина: [ITVDN] Тестирование безопасности веб-приложений (Андрей Гриценко)

Ссылка на картинку
изображение
Автоматизация тестирования позволяет сильно упростить процессы и дает ряд преимуществ, среди которых можно выделить: повышение скорости тестирования, уменьшение затрат на поддержку, автоматическую генерацию отчетов, масштабируемость.
Курс «Тестирование безопасности веб-приложений» объединяет в себе теорию и практику. Вы -познакомитесь с основами тестирования безопасности веб-приложений и некоторыми наиболее распространенными уязвимостями, присущими современным веб-приложениям, научитесь использовать различные специализированные инструменты для выявления уязвимостей и приобретете знания для устранения и предотвращения таких уязвимостей в веб-приложениях.
По итогу курса вы сможете самостоятельно и полноценно
выполнять задачи тестировщика безопасности веб-приложений на проекте.
Предварительные требования:
Знание модели сетевого взаимодействия, понимание и знание любого языка программирования, общее понимание JavaScript, знание SQL.
Будет плюсом: Testing (виды тестирования, принципы тест дизайна, тестовые артефакты, уровни тестирования, требования)
Формат: Видео уроки.
СОДЕРЖАНИЕ КУРСА
  • Теория безопасности веб-приложений
  • Основы XSS
  • SQL инъекции
  • Аутентификация и контроль доступа
  • Небезопасные прямые указатели на объекты
  • Неправильная конфигурация безопасности
  • CSFR. Подделка межсайтовых запросов
  • Тестирования уязвимостей в компонентах
  • Конфиденциальность данных. Тестирование утечек
  • Непроверенные перенаправления и пересылки
  • Стратегия тестирования безопасности
Вы научитесь:
  • Понимать основы безопасности веб-приложений
  • Тестировать и выявлять уязвимости межсайтового выполнения скриптов (XSS)
  • Тестировать и выявлять уязвимости SQL-инъекций
  • Тестировать и выявлять уязвимости аутентификации и контроля доступа
  • Тестировать и выявлять уязвимости IDOR (прямые указатели на объекты)
  • Тестировать и выявлять уязвимости конфигураций веб-приложений
  • Тестировать и выявлять уязвимости подделки межсайтовых запросов (CSRF)
  • Тестировать и выявлять уязвимости в компонентах и библиотеках веб-приложений
  • Тестировать и выявлять уязвимости утечки конфиденциальных данных
  • Выявлять фишинговые атаки и настраивать политики CORS
  • Планировать и выполнять деятельность по тестированию безопасности.
 
Зарегистрируйтесь , чтобы посмотреть скрытый авторский контент.
Поиск по тегу:
Теги
itvdn андрей гриценко веб приложение информационная безопасность обучение программированию поиск уязвимостей программирование тестирование безопасности тестирование безопасности веб-приложений тестировщик
Похожие темы

Зарегистрируйте учетную запись или войдите, чтобы обсуждать и скачивать материалы!

Зарегистрироваться

Создайте учетную запись. Это быстро!

Авторизоваться

Вы уже зарегистрированы? Войдите здесь.

Сверху