Top.Mail.Ru
ИБ (информационная безопасность)
#
#DSO_web # Безопасная разработка # 40 ак.часов
Безопасная web-разработка

Безопасная веб-разработка: Защита приложений и пользовательских данных


86250 ₽
     
Онлайн класс. Удаленное подключение к очным курсам. Для обучения достаточно иметь доступ в Интернет. Время онлайн трансляции курса устанавливается в зависимости от города проведения очного обучения. Предусмотрено предоставление записей слушателям в отдаленных часовых поясах.
Целевая аудитория
#

Веб-разработчики, стремящиеся улучшить безопасность своих приложений

#

Инженеры по тестированию, желающие внедрить практики безопасного тестирования

#

Руководители проектов, заинтересованные в интеграции безопасности на всех этапах разработки

#

Специалисты по информационной безопасности, стремящиеся обновить свои знания в области веб-безопасности

#

Начинающие специалисты в области кибербезопасности, имеющие базовые технические навыки

Содержание курса
1

Модуль 1. Архитектура современных веб-приложений


Основы архитектуры и ключевые компоненты современных веб-приложений

2

Модуль 2. Базовые требования безопасности


Понятие и важность security defaults
Практика: Составление перечня требований безопасности для выбранного приложения

3

Модуль 3. Моделирование угроз


Практика: Бизнес-моделирование угроз для реальных сценариев
Практика: Разработка продуктовой модели угроз

4

Модуль 4. Современные риски для приложений


Подробный разбор OWASP Top 10 и других актуальных рисков
Практика: Защита от SQL Injection, OS Command Injection, XSS и других векторных атак

5

Модуль 5. CVSS и оценка критичности


Понимание CVSS и как правильно оценивать критичность уязвимостей
Практика: Оценка критичности на примерах и кейсах

6

Модуль 6. Безопасность зависимостей


Обработка и защита зависимостей через пакетные менеджеры, container registry, artifact registry
Типы атак на зависимости и как им противодействовать
Практика: Ревью и подготовка собственного манифеста безопасности
Практика: Сборка образов и артефактов, подпись и проверка подписи

7

Модуль 7. SSDLC и практики


Жизненный цикл безопасной разработки и интеграция практик
Практика: Внедрение методов SSDLC в существующий процесс разработки

8

Модуль 8. DevSecOps, AppSec и Pentest


Вехи развития и объединение DevOps с безопасностью
Практика: Проведение пентестов на примере приложения

0 отзывов

Об этом курсе отзывов пока нет. Будьте первым.

Чтобы оставить отзыв необходимо авторизоваться на сайте или зарегистрироваться.



#
#
Академия Айти

Ведущий консалтинговый центр получения дополнительного профессионального образования

Войдите в систему, чтобы получить все возможности платформы и доступ к образовательным курсам
Не запоминать
Забыли пароль?
Забыли пароль?
Введите e-mail, указанный при регистрации, пришлем вам инструкцию по восстановлению пароля.
CAPTCHA

CAPTCHA

15%
Шаг 1 из 2 Заполните данные
Далее Назад Зарегистрироваться
Корзина

Курс добавлен в корзину, теперь нужно