1. Присоединяйся к лучшим! Пройди - РЕГИСТРАЦИЮ!

Скачать [HTML Academy] Протоколы и сети: веб-безопасность (2022)

Тема в разделе "Администрирование и программирование", создана пользователем Shark Mafia, 19 фев 2023.

  1. Shark Mafia

    By:Shark Mafia19 фев 2023
    Moderator
    Команда форума Модератор

    Регистрация:
    18 май 2021
    Сообщения:
    16.025
    Симпатии:
    38.258
    [HTML Academy] Протоколы и сети: веб-безопасность (2022)
    2023-02-19_14-27-36
    Курс для фронтенд-разработчиков, которые хотят научиться обеспечивать безопасность компонентов веб-приложения и писать код, устойчивый ко взломам.


    После курса вы сможете:
    • Снижать уязвимость компонентов веб-приложения
    • Писать код, который менее подвержен атакам
    • Создать CSP для реального проекта
    • Находить уязвимости и на их основе писать более безопасный код
    • Защитить форму с данными
    • Шифровать и дешифровывать данные
    Программа курса:
    Раздел 1
    Какие данные и контент нужно защищать, откуда идут угрозы

    Поговорим о том, как браузеры организовывают защиту данных пользователей и какие есть способы защиты CMS-систем, а также начнём изучать источники угроз.

    — Защита данных со стороны браузеров, Privacy Sandbox
    — Защита CMS
    — Тест по материалам раздела

    Раздел 2
    Защита со стороны клиента

    Разберёмся с безопасным хранением данных в cookie, обсудим брандмауэры WAF, поговорим о манипуляциях URL и потренируемся настраивать Политику безопасности контента.
    — Безопасное хранение данных в cookie
    — WAF и обход WAF
    — Манипуляция URL
    — Content Security Policy
    — Кейс: настройка CSP
    — Практика: настройка CSP
    — Кейс: эталонное решение задания
    — Практика: создание CSP
    — Кейс: эталонное решение задания
    — Тест по материалам раздела

    Раздел 3
    Защита со стороны клиента: формы

    Разберём защиту полей ввода, потренируемся валидировать поля ввода пароля на JavaScript, обсудим шифрование паролей и уязвимости сессий.
    — Защита полей ввода
    — Кейс: валидация поля ввода пароля на JavaScript
    — Практика: валидация формы
    — Кейс: эталонное решение задания
    — Шифрование паролей
    — Защита данных банковских карт. Взлом и фиксация сессии
    — Практика: хеширование пароля с добавлением соли
    — Кейс: эталонное решение задания
    — Чек-лист безопасности
    — Тест по материалам раздела

    Раздел 4
    Защита со стороны сервера: XSS, SQL-Injection

    Начнём обсуждать атаки на серверную сторону веб-приложений и способы защиты веб-приложения от таких уязвимостей.
    — Уязвимости со стороны сервера
    — XSS-уязвимости
    — SQL-инъекции
    — Кейс: уязвимости XSS и URL на практике
    — Способы защиты веб-приложения от уязвимостей
    — Практика: защита JavaScript
    — Кейс: эталонное решение задания
    — Практика: защита HTML
    — Кейс: эталонное решение задания
    — Тест по материалам раздела

    Раздел 5
    Защита со стороны сервера: CSRF, DoS, CORS, Man in the Middle

    Продолжим разбирать уязвимости серверов веб-приложений, обсудим подделку межсайтовых запросов, DDoS атаки, настроим политику междоменного использования ресурсов.
    — Обзор уязвимостей раздела
    — CSRF Cross-Site Request Forgery
    — Denial of Service, Slowloris
    — CORS
    — Кейс: создание CORS для проекта
    — Man in the Middle и разведка уязвимостей
    — Практика: исправление ошибки CORS
    — Кейс: эталонное решение задания
    — Тест по материалам раздела
    — Чек-лист безопасности по разделу

    Раздел 6
    Итоговый раздел

    Подведём итоги и закрепим полученные знания.
    — Итоги курса
    — Чек-лист безопасности
    — Итоговый тест по курсу.

    Продажник:

    Скачать:
     
    JessB нравится это.
  2. JessB

    By:JessB19 фев 2023
    SUPER VIP
    SUPER VIP

    Регистрация:
    24 янв 2023
    Сообщения:
    36
    Симпатии:
    36
    огромное спасибо за нужное и полезное!
     
    Super Hilda нравится это.
  3. Super Hilda

    By:Super Hilda19 фев 2023
    Moderator
    Команда форума Модератор

    Регистрация:
    3 фев 2021
    Сообщения:
    27.618
    Симпатии:
    6.900
    Всегда пожалуйста и к Вашим услугам!));)
     
Похожие темы
  1. Todos
    Ответов:
    2
    Просмотров:
    1.776
  2. #Megalodon
    Ответов:
    5
    Просмотров:
    2.649
  3. $root$
    Ответов:
    1
    Просмотров:
    2.660
  4. #Megalodon
    Ответов:
    16
    Просмотров:
    6.208
  5. #Megalodon
    Ответов:
    0
    Просмотров:
    816
  6. #Megalodon
    Ответов:
    2
    Просмотров:
    1.379
  7. Shark Mafia
    Ответов:
    0
    Просмотров:
    652
Загрузка...