| Тема | Ак. часов | ||
|---|---|---|---|
Модуль 1.
Концепции веб-сайтов
Лабораторная работа: Установка, настройка и запуск учебного сайта |
2 | ||
Модуль 2.
Инъекции
Не SQL инъекции
Простые SQL инъекции
Слепые SQL инъекции
Лабораторная работа: Выполнение атак на учебный веб-сайт с применением инъекций и защита сайта от таких атак. |
4 | ||
|
Модуль 3.
Взлом аутентификации и сеанса
Атаки на аутентификацию
Атаки на управление сеансом
Защита от атак на аутентификацию и управление сеансом |
2 | ||
|
Модуль 4.
Утечка важных данных
Принципы атак, приводящих к утечке данных
Лабораторная работа: Выполнение атак на учебный веб-сайт с применением техник раскрытия чувствительных данных и защита сайта от таких атак. |
2 | ||
|
Модуль 5.
Внешние XML объекты
Что такое внешние объекты XML (XXE) Принципы атак на внешние объекты XML
Лабораторная работа: Выполнение XXE атак на учебном веб-сервере и защита. |
2 | ||
|
Модуль 6.
Нарушение контроля доступа
Концепции DOR
Принципы атак на функциональный уровень Что такое обход каталога
Предназначение заголовка хоста в HTTP
Концепции подключения локального или удаленного файла
Другие возможности ограничения доступа
Что такое подделка запросов на стороне сервера (SSRF)
Что такое внешние объекты XML (XXE)
Лабораторная работа: Выполнение атак на функционал учебного веб-сервера и защита. |
2 | ||
Модуль 7.
Небезопасная конфигурация
Лабораторная работа: Выполнение атак на конфигурацию учебного веб-сервера и защита от таких атак. |
2 | ||
|
Модуль 8.
Межсайтовый скриптинг (XSS)
Концепции XSS Отраженные XSS
Что такое JSON
Что такое AJAX
Что такое функция Eval
Что такое атрибут HREF
Что такое phpMyAdmin
Что такое переменная PHP_SELF
Что такое заголовки HTTP
Хранимые XSS
Защита от XSS атак Лабораторная работа: Выполнение атак на учебный веб-сайт с помощью отраженных и хранимых XSS и защита сайта от таких атак. |
3 | ||
|
Модуль 9.
Небезопасная десериализация
Что такое сериализация и десериализация Принципы атак на небезопасную десериализацию
Лабораторная работа: Выполнение атак на учебный веб-сайт с уязвимостью небезопасной десериализации и защита сайта от таких атак. |
2 | ||
|
Модуль 10.
Использование компонентов с известными уязвимостями
Концепции инвентаризации уязвимостей Что такое переполнение буфера
Лабораторная работа: Выполнение атак на учебный веб-сервер с использованием эксплойтов на известные уязвимости и защита сервера от таких атак. |
2 | ||
|
Модуль 11.
Отсутствие журналирования и мониторинга
Концепции журналирования в веб-приложениях
Лабораторная работа: Изучение концепций и практических примеров отсутствия журналирования и мониторинг. |
1 | ||
| Аудиторная нагрузка в классе с преподавателем |
24
+24 бесплатно |
||
| По окончании обучения на курсе проводится итоговая аттестация. Аттестация проводится в виде теста на последнем занятии или на основании оценок практических работ, выполняемых во время обучения на курсе. |