Що нового?

Придбаний [ITVDN] тестування безпеки веб-додатків (Андрій Гриценко)

Інформація про покупку
Тип покупки: Складчина
Ціна: 552 ГРН
Учасників: 0 з 5
Організатор: Відсутній
Статус: Набір учасників
Внесок: 114.8 ГРН
0%
Основний список
Резервний список

Gadzhi

Модератор
Автоматизація тестування дозволяє сильно спростити процеси і дає ряд переваг, серед яких можна виділити: підвищення швидкості тестування, зменшення витрат на підтримку, автоматичну генерацію звітів, масштабованість.
Курс"тестування безпеки веб-додатків" об'єднує в собі теорію і практику. Ви-познайомитеся з основами тестування безпеки веб-додатків і деякими найбільш поширеними вразливими місцями, властивими сучасним веб-додаткам, навчитеся використовувати різні спеціалізовані інструменти для виявлення вразливостей і придбаєте знання для усунення та запобігання таких вразливостей в веб-додатках.
За підсумком курсу ви зможете самостійно і повноцінно виконувати завдання тестувальника безпеки веб-додатків на проекті.
попередні вимоги:
Знання моделі мереж, розуміння та знання будь-якої мови програмування, загальне розуміння JavaScript, знання SQL.
Буде плюсом: Testing (види тестування, принципи тест дизайну, тестові артефакти, рівні тестування, вимоги)
Формат: відео уроки.
  1. теорія безпеки веб-додатків
  2. основи XSS
  3. SQL ін'єкції
  4. аутентифікація та контроль доступу
  5. небезпечні прямі покажчики на об'єкти
  6. неправильна конфігурація безпеки
  7. CSFR. Підробка міжсайтових запитів
  8. тестування вразливостей в компонентах
  9. конфіденційність даних. Тестування витоків
  10. неперевірені перенаправлення та пересилання
  11. стратегія тестування безпеки
ви навчитеся:
  • зрозуміти основи безпеки веб-додатків
  • тестувати і виявляти уразливості міжсайтового виконання скриптів (XSS)
  • тестувати і виявляти уразливості SQL-ін'єкцій
  • тестувати та виявляти вразливості аутентифікації та контролю доступу
  • тестувати і виявляти уразливості IDOR (прямі покажчики на об'єкти)
  • тестувати і виявляти уразливості конфігурацій веб-додатків
  • тестувати та виявляти вразливості підробки міжсайтових запитів (CSRF)
  • тестувати і виявляти уразливості в компонентах і бібліотеках веб-додатків
  • тестувати і виявляти уразливості витоку конфіденційних даних
  • виявляти фішингові атаки і налаштовувати політики CORS
  • планувати і виконувати діяльність з тестування безпеки.
https://privatelink.de/?https://itvdn.com/ru/video/web-apps-security-testing
 
Угорі