- Суть
- Обучение веб-пентесту: поиск и эксплуатация уязвимостей в веб-приложениях с практикой в CTF-симуляторе
- На выходе
- Проводить полный цикл веб-пентеста от разведки до составления отчета; Эксплуатировать уязвимости OWASP Top 10 и API Top 10; Тестировать безопасность авторизации, аутентификации и API-интеграций (OAuth, JWT, SSO); Работать с инструментами Burp Suite, SQLMap, ffuf, Nmap и другими; Применять методы Secure by Design и SSDLC
- Навыки
- Веб-пентест · Burp Suite · SQLMap · ffuf · Nmap · Docker · Kubernetes · Yandex Cloud
- Кому подойдёт
- Специалисты в тестировании, стремящиеся сменить специализацию или усилить компетенции; Специалисты в разработке, стремящиеся сменить специализацию или усилить компетенции; Специалисты в системном администрировании