Application Security
Secure SDLC, OWASP, threat modeling и проверка веб-приложений.
Secure SDLC, OWASP, threat modeling и проверка веб-приложений.
Учитесь по порядку: прочитайте объяснение, решите задачу до раскрытия ответа и проверьте ход рассуждений. Затем выполните лабораторную работу курса. В справочнике собраны все разделы и пример с пояснениями; переходить на другие сайты для чтения материала не требуется. Для выполнения кода или работы с оборудованием нужна указанная учебная среда. Оценка часов включает самостоятельную практику и итоговый проект, а не только чтение.
Что вы разберёте
1Threat modeling и abuse casesОбъяснение и задача с ответом2Authentication, sessions и authorizationОбъяснение и задача с ответом3Injection, XSS, CSRF и SSRFОбъяснение и задача с ответом4Secrets, dependencies и supply chainОбъяснение и задача с ответом5SAST, DAST, fuzzing и code reviewОбъяснение и задача с ответом6Security testing в CI и vulnerability handlingОбъяснение и задача с ответомУчитесь с проверкой результата
Сначала решайте задачи самостоятельно, затем сравнивайте рассуждение с разбором. Итоговая работа проверяет применение знаний; отметка урока не является автоматической аттестацией.
Подготовка, пример и итоговая работа →