Тестирование безопасности: базовый курс
Онлайн-курс с видео, домашними заданиями и поддержкой тренера
3
недели на освоение востребованного навыка
22
практических домашних задания
15
популярных запросов для изучения
Тестирование безопасноти — востребованный навык
50%
вакансий Senior QA
включают тестирование безопасности
90%
тестировщиков
интересуются тестированием безопасности
80%
из них
считают, что это слишком сложно
Тестирование безопасности
Программа тренинга
Введение
  • что такое уязвимость
  • чем уязвимость отличается от бага
  • чем опасны уязвимости
  • что такое "вектор атаки"
Пример простой уязвимости
  • что такое логическая уязвимость
  • как искать логические уязвимости
  • что такое token
  • пример логической уязвимости
Инъекция кода на примере HTML-инъекции
  • что такое инъекция кода
  • чем опасны инъекции
  • пример простой HTML-инъекции
  • какие бывают способы борьбы с инъекциям
Сложная HTML-инъекция
  • как устроено веб-приложение
  • свойства value, data и т.п.
  • чем опасна HTML-инъекция
  • пример поиска и использования HTML-инъекции
JavaScript-инъекция
  • где стоит искать JavaScript-инъекцию
  • чем опасна JavaScript-инъекция
  • пример JavaScript-инъекции
XSS атака
  • что такое XSS и отличается ли она от JavaScript-инъекции?
  • чем опасна XSS
  • что такое self-XSS
  • пример XSS атаки
SQL-инъекция (часть I)
  • что такое SQL-инъекция
  • когда стоит искать SQL-инъекцию
  • чем опасна SQL-инъекция
  • пример инъекции для получения данных
SQL-инъекция (часть II)
  • пример инъекции для внедрения данных
  • что такое "слепая (blind) SQL-инъекция", способ поиска (benchmark)
  • пример слепой SQL-инъекции
CSRF - подделка запроса пользователя
  • что такое CSRF
  • что такое token запроса
  • чем опасен CSRF
  • пример CSRF
Внедрение backdoor shell
  • что такое захват shell
  • чем опасен захват shell
  • как происходит захват shell и что такое exec
  • раскрытие полного пути (Full path disclosure)
  • пример захвата shell
Загрузка вредоносного файла на сервер
  • как файлы передаются на сервер
  • как обойти валидацию данных
  • чем опасен исполняемый файл на сервере
  • пример загрузки файла на сервер
Продвинутые техники
  • как устроены сканеры безопасности веб-приложений
  • что такое социальная инженерия
  • что такое Bug Bounty программы и причем тут тестирование безопасности
Как проходит тренинг
1
Занятия
Длительность тренинга — 3 недели. Каждую неделю ученики получают видеозаписи занятий в нашей онлайн-системе обучения
2
Домашние задания
К каждому занятию выдается домашнее задание. Примерное время выполнения 2-3 часа
3
Обратная связь
Тренер просматривает ответы ученика и дает развернутый комментарий. Вопросы учеников разбираются в групповом чате
4
Сертификат
По окончании обучения всем выполнившим домашние задания выдается сертификат о прохождении курса
Технические требования
Для выполнения заданий вам потребуется:

  • Windows 7 / Mac OS Sierra+ / Ubuntu 14.04+
  • Процессор i-серии (i3, i5, i7) или аналогичный от AMD
  • Минимум 4 GB RAM
  • 1 GB на жёстком диске
  • Разрешение экрана минимум 1280 x 800
Для новичков в IT
Мы ожидаем, что вы уже обладаете базовой компьютерной грамотностью. На этом курсе мы будем работать с командной строкой, графическим и консольным интерфейсами, переменными окружения, сетями, клиент-серверной архитектурой, скриншотами и видео.

Если вы не уверены, что знаете все это в должной мере — пройдите простой тест. Если по результатам теста вы получите меньше 20 баллов — мы рекомендуем пройти короткий курс "Азбука IT". На нем вы сможете быстро получить все необходимые знания, которые совершенно точно пригодятся вам в дальнейшем.
Сертификат участия
По окончании курса каждый ученик, успешно справившийся с заданиями, получает сертификат
Мы сотрудничаем со старейшим порталом по тестированию в России — software-testing.ru. Их сертификаты — одни из немногих документов, которые интересны работодателям.
Добавьте навык в резюме
Расскажите работодателю о том, чему вы научились на курсе
Стоимость обучения: 5000₽
Курс в разработке
Click to order
Cart
Total: 
Имя и Фамилия
Email
Дата запуска
Промокод
Payment method