Oktató

Matteo Golinelli
Researcher
Nyelv
English, Italiano
Subtitles: English, Italiano
Tanulási célok
- HTTP-kérések és -válaszok elemzése a webalkalmazás viselkedésének megértése érdekében.
- Gyakori szerveroldali sérülékenységek azonosítása és kihasználása, köztük a fájlfelfedés, a könyvtárbejárás (path traversal) és az injektálásos hibák.
- SQL-injektálási technikák alkalmazása adatok kinyerésére és módosítására ellenőrzött környezetben.
- Kliensoldali sérülékenységek, például XSS és CSRF felismerése és kihasználása.
- Az alkalmazáslogika értékelése a hitelesítési és üzletilogikai gyengeségek azonosítása céljából.
- Szisztematikus megközelítések alkalmazása a webalkalmazások elleni támadások számbavételére, tesztelésére és validálására.
Előfeltételek
- Az alapvető HTTP-fogalmak ismerete
- Jártasság a webalkalmazásokban
- Alapszintű tapasztalat szkriptnyelvekkel (pl. JavaScript és Python)
- Általános ismeretek a kiberbiztonság alapjairól
Tárgyalt témák
Offensive SecuritySecure Development
Szerezzen tanúsítványt
Ehhez a kurzushoz teljesítési tanúsítvány érhető el. További információért forduljon közvetlenül a kurzus szolgáltatójához.

Építse ki szakértelmét
Ez a kurzus a következő tanulási útvonalak része: Secure Software & DevSecOps, Penetration Tester
A kiberbiztonsági készségek nem egyetlen alkalom alatt épülnek fel. Egy strukturált tanulási út követése segít teljes és koherens készségkészletet kialakítani: lépésről lépésre, a saját tempójában.

Nem tudja, hol kezdje?
Fedezze fel, hogyan működik a Cycerone portál, hogyan épülnek fel a kurzusok és a tanulási útvonalak, és hogyan találhatja meg az igényeinek leginkább megfelelő képzési lehetőségeket.

