Открыто

[HTML Academy] Онлайн-курс «Протоколы и сети: веб-безопасность»

Тема в разделе "Курсы по программированию", создана пользователем pikylbkaNomer, 14 дек 2022.

Цена: 4515р.
Взнос: 182р.

Основной список: 27 участников

Резервный список: 1 участников

  1. Топикстартер

    Топикстартер ЧКЧлен клуба

    [HTML Academy] Онлайн-курс «Протоколы и сети: веб-безопасность»

    [​IMG]

    Научитесь защищать компоненты веб-приложений и писать код, устойчивый ко взломам.
    Раздел 1

    Какие данные и контент нужно защищать, откуда идут угрозы
    Поговорим о том, как браузеры организовывают защиту данных пользователей и какие есть способы защиты CMS-систем, а также начнём изучать источники угроз.

    — Защита данных со стороны браузеров, Privacy Sandbox
    — Защита CMS
    — Тест по материалам раздела

    Раздел 2

    Защита со стороны клиента
    Разберёмся с безопасным хранением данных в cookie, обсудим брандмауэры WAF, поговорим о манипуляциях URL и потренируемся настраивать CSP — политику безопасности контента.

    — Безопасное хранение данных в cookie
    — WAF и обход WAF
    — Манипуляция URL
    — Content Security Policy
    — Кейс: настройка CSP
    — Практика: настройка CSP
    — Кейс: эталонное решение задания
    — Практика: создание CSP
    — Кейс: эталонное решение задания
    — Тест по материалам раздела

    Раздел 3

    Защита со стороны клиента: формы
    Разберём защиту полей ввода, потренируемся валидировать поля ввода пароля на JavaScript, обсудим шифрование паролей и уязвимости сессий.

    — Защита полей ввода
    — Кейс: валидация поля ввода пароля на JavaScript
    — Практика: валидация формы
    — Кейс: эталонное решение задания
    — Шифрование паролей
    — Защита данных банковских карт. Взлом и фиксация сессии
    — Практика: хеширование пароля с добавлением соли
    — Кейс: эталонное решение задания
    — Чек-лист безопасности
    — Тест по материалам раздела

    Раздел 4

    Защита со стороны сервера: XSS, SQL-Injection
    Начнём обсуждать атаки на серверную сторону веб-приложений и способы защиты веб-приложения от таких уязвимостей.

    — Уязвимости со стороны сервера
    — XSS-уязвимости
    — SQL-инъекции
    — Кейс: уязвимости XSS и URL на практике
    — Способы защиты веб-приложения от уязвимостей
    — Практика: защита JavaScript
    — Кейс: эталонное решение задания
    — Практика: защита HTML
    — Кейс: эталонное решение задания
    — Тест по материалам раздела

    Раздел 5

    Защита со стороны сервера: CSRF, DoS, CORS, Man in the Middle
    Продолжим разбирать уязвимости серверов веб-приложений, обсудим подделку межсайтовых запросов, DDoS-атаки, настроим политику междоменного использования ресурсов.

    — Обзор уязвимостей раздела
    — CSRF Cross-Site Request Forgery
    — Denial of Service, Slowloris
    — CORS
    — Кейс: создание CORS для проекта
    — Man in the Middle и разведка уязвимостей
    — Практика: исправление ошибки CORS
    — Кейс: эталонное решение задания
    — Тест по материалам раздела
    — Чек-лист безопасности по разделу

    Раздел 6

    Итоговый раздел
    Подведём итоги и закрепим полученные знания.

    — Итоги курса
    — Чек-лист безопасности
    — Итоговый тест по курсу

    Нужен организатор, который сможет выдать материал в удобном html формате как здесь

    Продажник: levelup.htmlacademy.ru/networks-web
     
  2. Последние события

    1. Tiabalden

      Tiabalden участвует в складчине.

      3 июн 2023 в 12:57
    2. aleksanmakarov

      aleksanmakarov не участвует в складчине.

      25 май 2023
    3. илья ст

      илья ст не участвует в складчине.

      25 май 2023
    4. skladchik.com

      Взнос в складчине составляет 0р.

      25 май 2023

    Последние важные события

    1. skladchik.com

      Взнос в складчине составляет 0р.

      25 май 2023
    2. skladchik.com

      Нужен организатор складчины.

      25 май 2023
    3. skladchik.com

      Складчина открыта.

      25 май 2023
    4. skladchik.com

      Складчина активна.

      15 май 2023
  3. Shum Zhizni

    Shum Zhizni ЧКЧлен клуба

  4. Познающий

    Познающий ОргОрганизатор

    В книге на реальных примерах описаны криптографические методы и программно-аппаратные средства обеспечения ИБ, их защиты от излучения, вирусного заражения, разрушающих программных действий и изменений.
    Информационная безопасность [Мельников В.П., Куприянов А.И., Васильева Т.Ю.]
     
  5. Санта Хаус

    Санта Хаус ОргОрганизатор

  6. anonilinon

    anonilinon СкладчикСкладчик

  7. Goldsmith

    Goldsmith ОргОрганизатор

  8. bob-Tpaktopuct

    bob-Tpaktopuct ШтрафникШтрафник

    Народ! Есть желание приобрести материал?
     
    2 пользователям это понравилось.
  9. konstantin_k

    konstantin_k СкладчикСкладчик

  10. FrontEnd-NodeJS

    FrontEnd-NodeJS ЧКЧлен клуба

    Ищешь востребованную высокооплачиваемую IT-профессию!? ☝️
    Хочешь работать удалённо - не привязываясь к душному офису!? Работать на фрилансе и быть сам себе хозяином!?
    Работать из любой точки Мира❗❗❗
    Изучай востребованную IT-профессию инженера по тестированию, записывайся на крутой курс обучения

     
  11. konstantin_k

    konstantin_k СкладчикСкладчик

    Я так понимаю онлайн доступа не будет..
     
  12. konstantin_k

    konstantin_k СкладчикСкладчик

    @Sharoun нужен организатор
     
  13. Хрулев

    Хрулев ОргОрганизатор

Поделиться этой страницей