Описание курса
Цель курса - научить успешно выявлять и устранять проблемы безопасности веб-приложений. Курс посвящен методикам проведения тестирования на проникновение согласно классификации OWASP Top 10.
В курсе представлены подробные материалы по работе веб-серверов и веб-приложений. Детально описаны уязвимости в соответствии с классификацией OWASP Top 10 и техники применения эксплойтов для многочисленных тестов на проникновение. А также предложены рекомендации по укреплению защищённости веб-приложений для каждого вида уязвимости.
В процессе обучения рассматривается применение современных ИИ-инструментов в задачах анализа безопасности. ИИ используется как вспомогательный инструмент для анализа исходного кода, поиска потенциальных уязвимостей, анализа результатов тестирования, а также подготовки и проверки защитных мер. При этом особое внимание уделяется самостоятельной проверке полученных результатов и пониманию принципов работы обнаруженных уязвимостей.
На занятиях используется учебное веб-приложение, специально написанное на PHP + MySQL, содержащее множество уязвимостей, отсортированных по OWASP Top 10 2025. Студенты не только узнают, какие бывают уязвимости, но и учатся эксплуатировать эти уязвимости, то есть, проводить атаки на каждую уязвимость, учатся защищаться от таких атак.
Курс авторский. Занятия проводит инструктор, имеющий статус сертифицированного этичного хакера, аналитика безопасности и пентестера.
Целевая аудитория курса:
- Системные администраторы безопасности, инженеры и аудиторы, работающие или предполагающие работать на средних и крупных предприятиях.
- К основной целевой аудитории данного курса также относятся специалисты в области информационных технологий, включая администраторов предприятий, желающих улучшить свои знания и навыки в области безопасности веб-серверов.
- Курс будет интересен квалифицированным специалистам, желающим понять принципы и техники взлома веб-сайтов и меры по защите веб-сайтов от взлома, а также освоить применение современных ИИ-инструментов при анализе безопасности веб-приложений.
После завершения обучения вы будете уметь проводить анализ и выполнять последовательное тестирование основных способов атаки на веб-приложения по классификации OWASP Top 10, выявлять уязвимости в исходном коде и применять современные инструменты, включая ИИ, для анализа и повышения защищённости веб-приложений.
Научитесь быть неуязвимым у признанного профессионала мирового уровня.
Вы научитесь
- подготовить учебное окружение и учебный сайт, в том числе с использованием ИИ-инструментов как вспомогательных;
- провести на учебном стенде проверку по категориям OWASP Top 10 2025 и сформулировать меры защиты по каждой пройденной категории;
- выявить на учебном приложении типовые дефекты контроля доступа, конфигурации, криптографии, инъекций, дизайна, аутентификации, целостности, журналирования и обработки исключений;
- отделить вывод ИИ-инструмента от проверенного результата и объяснить, в чём состоит найденная проблема.
Вы будете знать
- Принципы работы веб-серверов и веб-приложений и назначение классификации OWASP Top 10 2025.
- Состав категорий A01-A10 редакции 2025: контроль доступа; конфигурация; цепочка поставок; криптография; инъекции; небезопасный дизайн; аутентификация; целостность ПО и данных; журналирование и оповещения; обработка исключительных ситуаций.
- Назначение учебной лаборатории и ограничение учебной проверки учебным стендом.
- Роль ИИ как вспомогательного средства анализа и необходимость самостоятельной проверки его выводов.
Специалисты, обладающие этими знаниями и навыками, в настоящее время крайне востребованы.
Обучение по мировым стандартам позволяет нашим выпускникам работать в ведущих компаниях России и других стран. Они делают успешную карьеру и пользуются уважением работодателей.
Предварительная подготовка
Требуемая подготовка:
Успешное окончание курса Защита веб - сайтов от взлома, или эквивалентная подготовка.
Успешное окончание курса Тактическая периметровая защита предприятия, или эквивалентная подготовка.
Английский язык для IT специалистов (pre - intermediate) или знание технического английского языка.
Программа курса
Аудиторная нагрузка в классе с преподавателем 24 ак. ч. + 24 ак. ч. бесплатно*
* Для слушателей курса предусмотрено время для самостоятельной практической отработки и проработки материала в компьютерных классах Центра.
Вы можете использовать его для закрепления знаний, выполнения домашних заданий и консультаций со специалистами.
Время предоставляется бесплатно по предварительному согласованию с администратором комплекса:
- для занятий с 10:00 до 17:10: дополнительное время с 9:00 до 10:00.
- для занятий с 14:00 до 17:10: дополнительное время с 13:15 до 14:00.
- для занятий с 18:30 до 21:30: дополнительное время с 17:10 до 17:55.
По завершении обучения проводится итоговая аттестация. Она может проходить в виде теста на последнем занятии или основываться на результатах выполнения практических заданий в ходе курса.
Документы об окончании
В зависимости от программы обучения выдаются следующие документы:
* Для получения удостоверения вам необходимо предоставить копию диплома о высшем или среднем профессиональном образовании.
Сертификаты международного образца выводятся после окончания курса в личном кабинете слушателя.
Больше знаний - меньше стоимость!
Данное предложение действует только для частных лиц.