Pasniedzējs

Matteo Golinelli
Researcher
Valoda
English, Italiano
Subtitles: English, Italiano
Mācību mērķi
- Analizēt HTTP pieprasījumus un atbildes, lai izprastu tīmekļa lietotnes darbību.
- Atklāt un izmantot izplatītas servera puses ievainojamības, tostarp failu atklāšanu, path traversal un injekcijas trūkumus.
- Piemērot SQL injekcijas paņēmienus datu iegūšanai un manipulēšanai kontrolētās vidēs.
- Atklāt un izmantot klienta puses ievainojamības, piemēram, XSS un CSRF.
- Izvērtēt lietotnes loģiku, lai atklātu autentifikācijas un biznesa loģikas vājās vietas.
- Izmantot sistemātisku pieeju tīmekļa lietotņu uzbrukumu uzskaitei, testēšanai un validēšanai.
Priekšnosacījumi
- Pamata HTTP jēdzienu zināšanas
- Iepazīšanās ar tīmekļa lietotnēm
- Pamata pieredze ar skriptēšanas valodām (piemēram, JavaScript un Python)
- Vispārīgas zināšanas par kiberdrošības pamatiem
Apskatītās tēmas
Offensive SecuritySecure Development
Iegūstiet sertifikātu
Šim kursam ir pieejams pabeigšanas sertifikāts. Lai iegūtu vairāk informācijas, sazinieties tieši ar kursa nodrošinātāju.

Veidojiet savas zināšanas
Šis kurss ir daļa no šādiem mācību ceļiem: Secure Software & DevSecOps, Penetration Tester
Kiberdrošības prasmes neveidojas vienā nodarbībā. Strukturēta mācību ceļa ievērošana palīdz Jums attīstīt pilnīgu un saskanīgu prasmju kopumu: soli pa solim, savā tempā.

Nezināt, ar ko sākt?
Uzziniet, kā darbojas Cycerone portāls, kā ir organizēti kursi un mācību ceļi, un kā atrast apmācību iespējas, kas vislabāk atbilst Jūsu vajadzībām.

