Доступно

Протоколы и сети: веб-безопасность [HTML Academy]

Тема в разделе "Курсы по программированию", создана пользователем pikylbkaNomer, 29 апр 2022.

Цена: 5 040р-94%
Взнос: 256р
100%

Основной список: 48 участников

Резервный список: 34 участников

Статус обсуждения:
Комментирование ограничено.
  1. 29 апр 2022
    #1
    Топикстартер
    Топикстартер ЧКЧлен клуба

    Складчина: Протоколы и сети: веб-безопасность [HTML Academy]

    [HTML Academy] Онлайн-курс «Протоколы и сети: веб-безопасность»

    [​IMG]

    Курс для фронтенд-разработчиков, которые хотят научиться обеспечивать безопасность компонентов веб-приложения и писать код, устойчивый ко взломам.
    После курса вы сможете:
    • Снижать уязвимость компонентов веб-приложения
    • Писать код, который менее подвержен атакам
    • Создать CSP для реального проекта
    • Находить уязвимости и на их основе писать более безопасный код
    • Защитить форму с данными
    • Шифровать и дешифровывать данные

    Раздел 1

    Какие данные и контент нужно защищать, откуда идут угрозы
    [​IMG]
    Поговорим о том, как браузеры организовывают защиту данных пользователей и какие есть способы защиты CMS-систем, а также начнём изучать источники угроз.

    — Защита данных со стороны браузеров, Privacy Sandbox
    — Защита CMS
    — Тест по материалам раздела

    Раздел 2

    Защита со стороны клиента
    [​IMG]
    Разберёмся с безопасным хранением данных в cookie, обсудим брандмауэры WAF, поговорим о манипуляциях URL и потренируемся настраивать Политику безопасности контента.

    — Безопасное хранение данных в cookie
    — WAF и обход WAF
    — Манипуляция URL
    — Content Security Policy
    — Кейс: настройка CSP
    — Практика: настройка CSP
    — Кейс: эталонное решение задания
    — Практика: создание CSP
    — Кейс: эталонное решение задания
    — Тест по материалам раздела

    Раздел 3

    Защита со стороны клиента: формы
    [​IMG]
    Разберём защиту полей ввода, потренируемся валидировать поля ввода пароля на JavaScript, обсудим шифрование паролей и уязвимости сессий.

    — Защита полей ввода
    — Кейс: валидация поля ввода пароля на JavaScript
    — Практика: валидация формы
    — Кейс: эталонное решение задания
    — Шифрование паролей
    — Защита данных банковских карт. Взлом и фиксация сессии
    — Практика: хеширование пароля с добавлением соли
    — Кейс: эталонное решение задания
    — Чек-лист безопасности
    — Тест по материалам раздела

    Раздел 4

    Защита со стороны сервера: XSS, SQL-Injection
    [​IMG]
    Начнём обсуждать атаки на серверную сторону веб-приложений и способы защиты веб-приложения от таких уязвимостей.

    — Уязвимости со стороны сервера
    — XSS-уязвимости
    — SQL-инъекции
    — Кейс: уязвимости XSS и URL на практике
    — Способы защиты веб-приложения от уязвимостей
    — Практика: защита JavaScript
    — Кейс: эталонное решение задания
    — Практика: защита HTML
    — Кейс: эталонное решение задания
    — Тест по материалам раздела

    Раздел 5

    Защита со стороны сервера: CSRF, DoS, CORS, Man in the Middle
    [​IMG]
    Продолжим разбирать уязвимости серверов веб-приложений, обсудим подделку межсайтовых запросов, DDoS атаки, настроим политику междоменного использования ресурсов.

    — Обзор уязвимостей раздела
    — CSRF Cross-Site Request Forgery
    — Denial of Service, Slowloris
    — CORS
    — Кейс: создание CORS для проекта
    — Man in the Middle и разведка уязвимостей
    — Практика: исправление ошибки CORS
    — Кейс: эталонное решение задания
    — Тест по материалам раздела
    — Чек-лист безопасности по разделу

    Раздел 6

    Итоговый раздел
    [​IMG]
    Подведём итоги и закрепим полученные знания.

    — Итоги курса
    — Чек-лист безопасности
    — Итоговый тест по курсу

    Нужен организатор, который сможет выдать материал в удобном html формате как здесь

    Продажник
     
    1 человеку нравится это.
  2. Последние события

    1. skladchik.com
      Складчина доступна.
      16 фев 2023
    2. Evgen112227
      Evgen112227 участвует в складчине.
      10 фев 2023
    3. Yanuar
      Yanuar участвует в складчине.
      10 фев 2023
    4. ethicalhacker2030
      ethicalhacker2030 участвует в складчине.
      8 фев 2023

    Последние важные события

    1. skladchik.com
      Складчина доступна.
      16 фев 2023
    2. skladchik.com
      Взнос в складчине составляет 128р.
      13 окт 2022
    3. skladchik.com
      Складчина активна.
      13 окт 2022
    4. skladchik.com
      Сбор взносов начинается 11.10.2022.
      7 окт 2022
  3. Обсуждение
  4. 29 сен 2022
    #2
    pikylbkaNomer
    pikylbkaNomer БанЗабанен
    Может начнём сбор средств для выкупа материала? Чего тянуть? Больше народу точно не соберём. А то с апреля сидим и ничего не происходит:(
     
  5. 3 окт 2022
    #3
    pikylbkaNomer
    pikylbkaNomer БанЗабанен
    Если зарегистрироваться здесь Скрытая ссылка до 5 октября, то можно курс взять с 30% скидкой.
     
  6. 4 окт 2022
    #4
    victoria_982
    victoria_982 СкладчикСкладчик
    Думаю стоит стартовать, если скидку получиться получить
     
Статус обсуждения:
Комментирование ограничено.