Поиск и эксплуатация уязвимостей в API, архитектуры REST и SOAP для сертификации CAPIE
На выходе
Выявлять и эксплуатировать уязвимости из списка OWASP API Top 10; Проводить аутентифицированное и неаутентифицированное тестирование API; Анализировать и составлять документацию с использованием OpenAPI/Swagger; Настраивать API-брандмауэры для предотвращения вредоносных действий; Разворачивать собственные лабораторные среды для отработки навыков взлома
Навыки
взлом API · тестирование JWT и OAuth · настройка API-брандмауэров · настройка rate limiting