AppSec. Безопасность приложений от Otus
Программа курса
Ознакомьтесь с программой курса «AppSec. Безопасность приложений» от Otus
Введение в курс
- О чем этот курс. Правила, целеполагание и рекомендации
- Термины, стандарты и определения
- Базы данных уязвимостей
- Цепочка kill chain и матрица методов атак Mitre attack
Инфраструктура
- Разница между монолит и микросервисной инфраструктурой
- Автоматизированное управление инфраструктурой
- Типовая микросервисная инфраструктура //ДЗ
Приложения
- Уязвимости в системе контроля версий
- Управление секретами //ДЗ
- Статистический анализатор исходного кода
- Использование статистического анализатора исходного кода //ДЗ
- Динамический анализатор приложений
- Использование динамического анализатора исходного кода // ДЗ
- Swagger файл. Автоматическое тестирование путем отправки на вход приложения неправильных (случайных) данных
- Использование автоматического тестирования путем отправки на вход приложения неправильных (случайных) данных // ДЗ
- Анализатор уязвимостей мобильного приложения
- Q&A сессия
Зависимости
- Менеджеры репозиториев
- Использование Nexus Repository // ДЗ
- Сканеры уязвимостей в зависимых библиотеках
- Использование сканеров уязвимостей в зависимых библиотеках // ДЗ
Защита приложения
- Основы защиты веб-приложения. OWASP TOP-10
- Использование защиты веб-приложения // ДЗ
- Тестирование на проникновение
- Инструменты Kali Linux // ДЗ
- Что такое BugBounty?
- Q&A сессия
Проектная работа
- Выбор темы и организация проектной работы
- Консультация по проектам и домашним заданиям
- Защита проектных работ
- Подведение итогов курса
- Трудоустройство
- Помощь с трудоустройством
- Город
- Онлайн
- Формат обучения
- Онлайн
- Практика
- Задания с проверкой
- Сертификат
- Есть
- Инструменты на курсе
-
BugBountyKali LinuxNexus RepositoryOWASP
Преподаватели-эксперты. Педагоги делятся актуальными знаниями и реальными кейсами, востребованными в современной IT-индустрии.
Уровень подготовки неважен. В онлайн-школе предусмотрены программы 3-х уровней сложности для начинающих и профи.
Удобный интерфейс. Сайт школы построен таким образом, что любой сможет с лёгкостью в нём разобраться.
Обратная связь. Кураторы и педагоги 24/7 помогают справляться студентам с возникающими сложностями.
Высокая стоимость курсов. Хорошее и качественное образование не может стоить дёшево.
Навязанные рекламные рассылки. Спам от онлайн-школы иногда вызывает лёгкое неудобство.
Взгляните, что студенты и выпускники говорят про Otus
Для меня принять решение об обучении на курсе по языку Java было довольно просто, достаточно было посмотреть на преподавателя и структуру курса, также огромным плюсом было увидеть в партнерах Otus.ru компанию, в которой я хотел работать. Очень важно, что перед началом курса прово...
После прохождения курса я приобрел, во-первых, понимание того как python устроен и работает вплоть до погружения на уровень кода интерпретатора, что собственно, помогает уяснить с какими нюансами можно будет столкнуться при использовании языка в целом (что полезно для проектирова...