Открыто

Протоколы и сети: веб-безопасность [HTML Academy] [Татьяна Симоненко] [Повтор]

Тема в разделе "Курсы по программированию", создана пользователем pikylbkaNomer, 14 дек 2022.

Цена: 7470р.-91%
Взнос: 663р.

Основной список: 14 участников

Резервный список: 4 участников

  1. 14 дек 2022
    #1
    Топикстартер
    Топикстартер ЧКЧлен клуба

    Складчина: Протоколы и сети: веб-безопасность [HTML Academy] [Татьяна Симоненко] [Повтор]

    [​IMG]

    Научитесь защищать компоненты веб-приложений и писать код, устойчивый ко взломам.
    После курса вы сможете:
    • Снижать уязвимость компонентов веб-приложения
    • Писать код, который менее подвержен атакам
    • Создавать CSP для реального проекта
    • Находить уязвимости и на их основе писать более безопасный код
    • Защищать формы с данными
    • Шифровать и дешифровать данные
    Вам это подходит, если:
    • Вы хотите больше зарабатывать или сменить работу, но не знаете, в каком направлении развиваться:
    • Хотите освоить конкретный навык, но не знаете как
    • Не хотите тратить время на поиск актуальной информации по теме
    • Вам нужна конкретная методика обучения и только необходимая информация
    • Хотите убедиться, что полученные знания усвоились на практике
    Программа курса

    Раздел 1. Какие данные и контент нужно защищать, откуда идут угрозы

    Поговорим о том, как браузеры организовывают защиту данных пользователей и какие есть способы защиты CMS-систем, а также начнём изучать источники угроз.
    — Защита данных со стороны браузеров, Privacy Sandbox
    — Защита CMS
    — Тест по материалам раздела

    Раздел 2. Защита со стороны клиента

    Разберёмся с безопасным хранением данных в cookie, обсудим брандмауэры WAF, поговорим о манипуляциях URL и потренируемся настраивать CSP — политику безопасности контента.
    — Безопасное хранение данных в cookie
    — WAF и обход WAF
    — Манипуляция URL
    — Content Security Policy
    — Кейс: настройка CSP
    — Практика: настройка CSP
    — Кейс: эталонное решение задания
    — Практика: создание CSP
    — Кейс: эталонное решение задания
    — Тест по материалам раздела

    Раздел 3. Защита со стороны клиента: формы

    Разберём защиту полей ввода, потренируемся валидировать поля ввода пароля на JavaScript, обсудим шифрование паролей и уязвимости сессий.
    — Защита полей ввода
    — Кейс: валидация поля ввода пароля на JavaScript
    — Практика: валидация формы
    — Кейс: эталонное решение задания
    — Шифрование паролей
    — Защита данных банковских карт. Взлом и фиксация сессии
    — Практика: хеширование пароля с добавлением соли
    — Кейс: эталонное решение задания
    — Чек-лист безопасности
    — Тест по материалам раздела

    Раздел 4. Защита со стороны сервера: XSS, SQL-Injection

    Начнём обсуждать атаки на серверную сторону веб-приложений и способы защиты веб-приложения от таких уязвимостей.
    — Уязвимости со стороны сервера
    — XSS-уязвимости
    — SQL-инъекции
    — Кейс: уязвимости XSS и URL на практике
    — Способы защиты веб-приложения от уязвимостей
    — Практика: защита JavaScript
    — Кейс: эталонное решение задания
    — Практика: защита HTML
    — Кейс: эталонное решение задания
    — Тест по материалам раздела

    Раздел 5. Защита со стороны сервера: CSRF, DoS, CORS, Man in the Middle

    Продолжим разбирать уязвимости серверов веб-приложений, обсудим подделку межсайтовых запросов, DDoS-атаки, настроим политику междоменного использования ресурсов.
    — Обзор уязвимостей раздела
    — CSRF Cross-Site Request Forgery
    — Denial of Service, Slowloris
    — CORS
    — Кейс: создание CORS для проекта
    — Man in the Middle и разведка уязвимостей
    — Практика: исправление ошибки CORS
    — Кейс: эталонное решение задания
    — Тест по материалам раздела
    — Чек-лист безопасности по разделу

    Раздел 6. Итоговый раздел

    Подведём итоги и закрепим полученные знания.
    — Итоги курса
    — Чек-лист безопасности
    — Итоговый тест по курсу

    Цена 7470 руб
    Скрытая ссылка

    Повтор складчины
    https://v22.skladchik.org/threads/protokoly-i-seti-veb-bezopasnost-html-academy.367945/
     
    Последнее редактирование модератором: 28 ноя 2024
    2 пользователям это понравилось.
  2. Последние события

    1. web2000
      web2000 не участвует.
      19 май 2025
    2. Lennka
      Lennka участвует.
      9 май 2025
    3. rakolc
      rakolc участвует.
      26 мар 2025
    4. Alwnpev
      Alwnpev участвует.
      23 мар 2025

    Последние важные события

    1. skladchik.com
      Нужен организатор складчины.
      5 фев 2025
    2. skladchik.com
      Сбор взносов начинается 05.02.2025.
      2 фев 2025
    3. skladchik.com
      konstantin_k организатор.
      2 фев 2025
    4. skladchik.com
      Нужен организатор складчины.
      19 янв 2025
  3. Обсуждение
  4. 30 мар 2023
    #2
    magixxxx
    magixxxx ШтрафникШтрафник
    Народ! Есть желание приобрести материал?
     
    2 пользователям это понравилось.
  5. 10 май 2023
    #3
    konstantin_k
    konstantin_k ЧКЧлен клуба
    Я так понимаю онлайн доступа не будет..
     
  6. 26 май 2023
    #4
    konstantin_k
    konstantin_k ЧКЧлен клуба
    @Sharoun нужен организатор
     
  7. 11 июн 2023
    #5
    konstantin_k
    konstantin_k ЧКЧлен клуба
  8. 20 сен 2023
    #6
    konstantin_k
    konstantin_k ЧКЧлен клуба
    Всё, приплыли! Теперь эти курсы стоят от 25тыс.. - совсем уже беды с башкой у них там.
     
    2 пользователям это понравилось.
  9. 5 фев 2025
    #7
    Kamaev53
    Kamaev53 ЧКЧлен клуба
    @konstantin_k , что то штормит здесь, разведка боем?;)