Проводятся технические работы. Корпоративная почта временно недоступна. Просим направлять письма на резервные адреса:
Юридическим лицам: specialist.corp@yandex.ru
Физическим лицам: specialist.ufl@yandex.ru

Описание курса

Цель курса - научить успешно выявлять и устранять проблемы безопасности веб-приложений. Курс посвящен методикам проведения тестирования на проникновение согласно классификации OWASP Top 10.

В курсе представлены подробные материалы по работе веб-серверов и веб-приложений. Детально описаны уязвимости в соответствии с классификацией OWASP Top 10 и техники применения эксплойтов для многочисленных тестов на проникновение. А также предложены рекомендации по укреплению защищённости веб-приложений для каждого вида уязвимости.

В процессе обучения рассматривается применение современных ИИ-инструментов в задачах анализа безопасности. ИИ используется как вспомогательный инструмент для анализа исходного кода, поиска потенциальных уязвимостей, анализа результатов тестирования, а также подготовки и проверки защитных мер. При этом особое внимание уделяется самостоятельной проверке полученных результатов и пониманию принципов работы обнаруженных уязвимостей.

На занятиях используется учебное веб-приложение, специально написанное на PHP + MySQL, содержащее множество уязвимостей, отсортированных по OWASP Top 10 2025. Студенты не только узнают, какие бывают уязвимости, но и учатся эксплуатировать эти уязвимости, то есть, проводить атаки на каждую уязвимость, учатся защищаться от таких атак.

Курс авторский. Занятия проводит инструктор, имеющий статус сертифицированного этичного хакера, аналитика безопасности и пентестера.

Целевая аудитория курса:

  • Системные администраторы безопасности, инженеры и аудиторы, работающие или предполагающие работать на средних и крупных предприятиях.
  • К основной целевой аудитории данного курса также относятся специалисты в области информационных технологий, включая администраторов предприятий, желающих улучшить свои знания и навыки в области безопасности веб-серверов.
  • Курс будет интересен квалифицированным специалистам, желающим понять принципы и техники взлома веб-сайтов и меры по защите веб-сайтов от взлома, а также освоить применение современных ИИ-инструментов при анализе безопасности веб-приложений.

После завершения обучения вы будете уметь проводить анализ и выполнять последовательное тестирование основных способов атаки на веб-приложения по классификации OWASP Top 10, выявлять уязвимости в исходном коде и применять современные инструменты, включая ИИ, для анализа и повышения защищённости веб-приложений.

Научитесь быть неуязвимым у признанного профессионала мирового уровня.

Узнать больше

Вы научитесь

  • подготовить учебное окружение и учебный сайт, в том числе с использованием ИИ-инструментов как вспомогательных;
  • провести на учебном стенде проверку по категориям OWASP Top 10 2025 и сформулировать меры защиты по каждой пройденной категории;
  • выявить на учебном приложении типовые дефекты контроля доступа, конфигурации, криптографии, инъекций, дизайна, аутентификации, целостности, журналирования и обработки исключений;
  • отделить вывод ИИ-инструмента от проверенного результата и объяснить, в чём состоит найденная проблема.

Вы будете знать

  • Принципы работы веб-серверов и веб-приложений и назначение классификации OWASP Top 10 2025.
  • Состав категорий A01-A10 редакции 2025: контроль доступа; конфигурация; цепочка поставок; криптография; инъекции; небезопасный дизайн; аутентификация; целостность ПО и данных; журналирование и оповещения; обработка исключительных ситуаций.
  • Назначение учебной лаборатории и ограничение учебной проверки учебным стендом.
  • Роль ИИ как вспомогательного средства анализа и необходимость самостоятельной проверки его выводов.

Специалисты, обладающие этими знаниями и навыками, в настоящее время крайне востребованы.

Обучение по мировым стандартам позволяет нашим выпускникам работать в ведущих компаниях России и других стран. Они делают успешную карьеру и пользуются уважением работодателей.

Узнать больше

Предварительная подготовка

Требуемая подготовка:
Успешное окончание курса Защита веб - сайтов от взлома, или эквивалентная подготовка.
Успешное окончание курса Тактическая периметровая защита предприятия, или эквивалентная подготовка.
Английский язык для IT специалистов (pre - intermediate) или знание технического английского языка.

Узнать больше

Программа курса

Модуль 1. Концепции веб-сайтов  (1 ак. ч.)
Модуль 2. Нарушение контроля доступа  (2 ак. ч.)
Модуль 3. Небезопасная конфигурация  (2 ак. ч.)
Модуль 4. Атака на цепочку поставок  (4 ак. ч.)
Модуль 5. Криптографические уязвимости  (1 ак. ч.)
Модуль 6. Инъекции  (6 ак. ч.)
Модуль 7. Небезопасный дизайн  (2 ак. ч.)
Модуль 8. Сбои аутентификации  (2 ак. ч.)
Модуль 9. Сбои в обеспечении целостности ПО и данных  (2 ак. ч.)
Модуль 10. Сбои журналирования и оповещений  (1 ак. ч.)
Модуль 11. Некорректная обработка исключительных ситуаций  (1 ак. ч.)

Аудиторная нагрузка в классе с преподавателем 24 ак. ч. + 24 ак. ч. бесплатно*

* Для слушателей курса предусмотрено время для самостоятельной практической отработки и проработки материала в компьютерных классах Центра.

Вы можете использовать его для закрепления знаний, выполнения домашних заданий и консультаций со специалистами.

Время предоставляется бесплатно по предварительному согласованию с администратором комплекса:

  • для занятий с 10:00 до 17:10: дополнительное время с 9:00 до 10:00.
  • для занятий с 14:00 до 17:10: дополнительное время с 13:15 до 14:00.
  • для занятий с 18:30 до 21:30: дополнительное время с 17:10 до 17:55.

По завершении обучения проводится итоговая аттестация. Она может проходить в виде теста на последнем занятии или основываться на результатах выполнения практических заданий в ходе курса.

Узнать больше

Документы об окончании

В зависимости от программы обучения выдаются следующие документы:

Свидетельство выпускника

Cертификат международного образца

Удостоверение о повышении квалификации

* Для получения удостоверения вам необходимо предоставить копию диплома о высшем или среднем профессиональном образовании.

Сертификаты международного образца выводятся после окончания курса в личном кабинете слушателя.

Больше знаний - меньше стоимость!
Этот курс обойдётся до 30% дешевле, если изучать его в составе дипломных программ. Пройдя обучение, Вы получите современную профессию и диплом о переподготовке.
Посмотреть программы со скидкой

Данное предложение действует только для частных лиц.

Авторизации

1С Касперский Астра Линукс Базальт Постгрес

Обратный звонок

Оставьте свои данные ниже и наш менеджер свяжется с вами в рабочее время!

Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности

Спасибо за обращение! Ваш менеджер свяжется с вами в рабочее время.