- Суть
- Курс представляет собой интенсивное погружение в мир информационной безопасности веб-приложений
- На выходе
- Практическое понимание того, как происходят взломы; Выявлять и предотвращать обход валидаторов, подделку cookies и перехват сессий; Выявлять и предотвращать атаки типа XSS и XSRF; Выявлять и предотвращать SQL-инъекции, командные инъекции и атаки типа DoS; Выявлять и предотвращать внедрение вредоносного кода (backdoor shell)
- Навыки
- Поиск уязвимостей · Анализ исходного кода · Исследование структуры запросов и данных · Сканирование · Фаззинг
- Кому подойдёт
- Специалисты, стремящиеся освоить методы поиска уязвимостей и защиты систем; Системные администраторы; Разработчики, желающие писать более безопасный код; Начинающие специалисты по кибербезопасности