Kouluttaja

Matteo Golinelli
Researcher
Kieli
English, Italiano
Subtitles: English, Italiano
Oppimistavoitteet
- Analysoida HTTP-pyyntöjä ja -vastauksia verkkosovelluksen toiminnan ymmärtämiseksi.
- Tunnistaa ja hyödyntää yleisiä palvelinpuolen haavoittuvuuksia, kuten tiedostojen paljastuminen, hakemistopolun läpikäynti (path traversal) ja injektiohaavoittuvuudet.
- Soveltaa SQL-injektiotekniikoita tietojen poimimiseen ja muokkaamiseen hallituissa ympäristöissä.
- Havaita ja hyödyntää asiakaspuolen haavoittuvuuksia, kuten XSS ja CSRF.
- Arvioida sovelluslogiikkaa todennuksen ja liiketoimintalogiikan heikkouksien tunnistamiseksi.
- Käyttää järjestelmällisiä lähestymistapoja verkkosovellushyökkäysten luettelointiin, testaamiseen ja vahvistamiseen.
Esitiedot
- HTTP:n peruskäsitteiden tuntemus
- Perehtyneisyys verkkosovelluksiin
- Perustason kokemus skriptikielistä (esim. JavaScript ja Python)
- Yleistiedot kyberturvallisuuden perusteista
Käsitellyt aiheet
Offensive SecuritySecure Development
Hanki sertifikaatti
Tälle kurssille on saatavilla suoritustodistus. Lisätietoja saat ottamalla yhteyttä suoraan kurssin tarjoajaan.

Rakenna asiantuntemustasi
Tämä kurssi on osa seuraavia oppimispolkuja: Secure Software & DevSecOps, Penetration Tester
Kyberturvallisuustaitoja ei rakenneta yhdellä kerralla. Jäsennellyn oppimispolun seuraaminen auttaa sinua kehittämään kattavan ja yhtenäisen taitokokonaisuuden: askel askeleelta, omaan tahtiisi.

Etkö tiedä mistä aloittaa?
Tutustu siihen, miten Cycerone-portaali toimii, miten kurssit ja oppimispolut on järjestetty ja miten löydät tarpeisiisi parhaiten sopivat koulutusmahdollisuudet.

