За 6 месяцев научитесь взламывать веб-приложения, чтобы лучше разбираться в их безопасности
- Научитесь эксплуатировать и устранять уязвимости из списка OWASP
- Будете практиковаться в облачной инфраструктуре Яндекса в формате CTF
- Будете учиться у практикующих экспертов по информационной безопасности
- Освоите востребованную профессию и расширите свой стек
- Пройдёте дополнительные модули: основы безопасного кода и DevSecOps
- Курс составили опытные специалисты из Яндекса, Инфосистемы Jet, ВКонтакте и других крупных компаний
- Разработчиков
- Автоматизаторов тестирования
- Системных администраторов
- Студентов техвузов и начинающих пентестеров
- Конкурентоспособность: по данным исследования Orion Market Research, рынок веб-пентеста растёт на 12% в год. Вы сможете повысить свою ценность как специалиста.
- Новые прикладные навыки: научитесь мыслить как хакер и делать свои продукты безопасными. Это позволит браться за более сложные задачи на текущем месте или сменить работу.
- Опыт: 9 проектов, которые станут преимуществом при поиске работы и для новичков, и для опытных разработчиков.
- Возможности: сможете продолжить развиваться в других направлениях ИБ — например, в Application Security.
- Использовать методики безопасной разработки ПО
- Анализировать уязвимости и тестировать приложения на проникновение
- Пользоваться Docker, Kubernetes, DevSecOps и развёртыванием в облаке
- Эффективно управлять секретами для предотвращения утечек
- Использовать методики и инструменты для идентификации уязвимостей
- Пользоваться инструментами тестирования: Burp Suite, SQLMap
- Находить уязвимости OWASP Top 10 и другие
- Применять инструменты и методики DevSecOps
Получите новую специальность или расширите стек
Специалист по информационной безопасности, веб-пентестер
Специалист по информационной безопасности, веб-пентестер
- Burp Suite
- Fiddler
- OWASP ZAP
- Katana
- Ffuf
- Dirsearch
- HTTPX
- X8
- Nuclei
- SQLMap
- Naabu
- Nmap
- Shodan
- Censys
- Metasploit
- Postman
- Amass
- Ysoserial
- Docker
- Kubernetes
https://code.s3.yandex.net/landings-v2-web-pentest/%D1%81%D0%B8%D0%BB%D0%BB%D0%B0%D0%B1%D1%83%D1%81/Syllabus.pdf