Доступно

Протоколы и сети: веб-безопасность [HTML Academy]

Тема в разделе "Курсы по программированию", создана пользователем pikylbkaNomer, 29 апр 2022.

Цена: 5040р.-94%
Взнос: 256р.
100%

Основной список: 48 участников

Резервный список: 34 участников

Статус обсуждения:
Комментирование ограничено.
  1. 29 апр 2022
    #1
    Топикстартер
    Топикстартер ЧКЧлен клуба

    Складчина: Протоколы и сети: веб-безопасность [HTML Academy]

    [HTML Academy] Онлайн-курс «Протоколы и сети: веб-безопасность»

    [​IMG]

    Курс для фронтенд-разработчиков, которые хотят научиться обеспечивать безопасность компонентов веб-приложения и писать код, устойчивый ко взломам.
    После курса вы сможете:
    • Снижать уязвимость компонентов веб-приложения
    • Писать код, который менее подвержен атакам
    • Создать CSP для реального проекта
    • Находить уязвимости и на их основе писать более безопасный код
    • Защитить форму с данными
    • Шифровать и дешифровывать данные

    Раздел 1

    Какие данные и контент нужно защищать, откуда идут угрозы
    [​IMG]
    Поговорим о том, как браузеры организовывают защиту данных пользователей и какие есть способы защиты CMS-систем, а также начнём изучать источники угроз.

    — Защита данных со стороны браузеров, Privacy Sandbox
    — Защита CMS
    — Тест по материалам раздела

    Раздел 2

    Защита со стороны клиента
    [​IMG]
    Разберёмся с безопасным хранением данных в cookie, обсудим брандмауэры WAF, поговорим о манипуляциях URL и потренируемся настраивать Политику безопасности контента.

    — Безопасное хранение данных в cookie
    — WAF и обход WAF
    — Манипуляция URL
    — Content Security Policy
    — Кейс: настройка CSP
    — Практика: настройка CSP
    — Кейс: эталонное решение задания
    — Практика: создание CSP
    — Кейс: эталонное решение задания
    — Тест по материалам раздела

    Раздел 3

    Защита со стороны клиента: формы
    [​IMG]
    Разберём защиту полей ввода, потренируемся валидировать поля ввода пароля на JavaScript, обсудим шифрование паролей и уязвимости сессий.

    — Защита полей ввода
    — Кейс: валидация поля ввода пароля на JavaScript
    — Практика: валидация формы
    — Кейс: эталонное решение задания
    — Шифрование паролей
    — Защита данных банковских карт. Взлом и фиксация сессии
    — Практика: хеширование пароля с добавлением соли
    — Кейс: эталонное решение задания
    — Чек-лист безопасности
    — Тест по материалам раздела

    Раздел 4

    Защита со стороны сервера: XSS, SQL-Injection
    [​IMG]
    Начнём обсуждать атаки на серверную сторону веб-приложений и способы защиты веб-приложения от таких уязвимостей.

    — Уязвимости со стороны сервера
    — XSS-уязвимости
    — SQL-инъекции
    — Кейс: уязвимости XSS и URL на практике
    — Способы защиты веб-приложения от уязвимостей
    — Практика: защита JavaScript
    — Кейс: эталонное решение задания
    — Практика: защита HTML
    — Кейс: эталонное решение задания
    — Тест по материалам раздела

    Раздел 5

    Защита со стороны сервера: CSRF, DoS, CORS, Man in the Middle
    [​IMG]
    Продолжим разбирать уязвимости серверов веб-приложений, обсудим подделку межсайтовых запросов, DDoS атаки, настроим политику междоменного использования ресурсов.

    — Обзор уязвимостей раздела
    — CSRF Cross-Site Request Forgery
    — Denial of Service, Slowloris
    — CORS
    — Кейс: создание CORS для проекта
    — Man in the Middle и разведка уязвимостей
    — Практика: исправление ошибки CORS
    — Кейс: эталонное решение задания
    — Тест по материалам раздела
    — Чек-лист безопасности по разделу

    Раздел 6

    Итоговый раздел
    [​IMG]
    Подведём итоги и закрепим полученные знания.

    — Итоги курса
    — Чек-лист безопасности
    — Итоговый тест по курсу

    Нужен организатор, который сможет выдать материал в удобном html формате как здесь

    Продажник
     
    1 человеку нравится это.
  2. Последние события

    1. skladchik.com
      Складчина доступна.
      16 фев 2023
    2. Evgen112227
      Evgen112227 участвует.
      10 фев 2023
    3. Yanuar
      Yanuar участвует.
      10 фев 2023
    4. ethicalhacker2030
      ethicalhacker2030 участвует.
      8 фев 2023

    Последние важные события

    1. skladchik.com
      Складчина доступна.
      16 фев 2023
    2. skladchik.com
      Взнос составляет 128р.
      13 окт 2022
    3. skladchik.com
      Складчина активна.
      13 окт 2022
    4. skladchik.com
      Сбор взносов начинается 11.10.2022.
      7 окт 2022
  3. Обсуждение
  4. 29 сен 2022
    #2
    pikylbkaNomer
    pikylbkaNomer БанЗабанен
    Может начнём сбор средств для выкупа материала? Чего тянуть? Больше народу точно не соберём. А то с апреля сидим и ничего не происходит:(
     
  5. 3 окт 2022
    #3
    pikylbkaNomer
    pikylbkaNomer БанЗабанен
    Если зарегистрироваться здесь Скрытая ссылка до 5 октября, то можно курс взять с 30% скидкой.
     
  6. 4 окт 2022
    #4
    victoria_982
    victoria_982 СкладчикСкладчик
    Думаю стоит стартовать, если скидку получиться получить
     
Статус обсуждения:
Комментирование ограничено.