• Складчины
  • Администрирование

[Яндекс Практикум] Кибербезопасность: веб-пентест. Тариф Базовый

Найти складчину
  • Дата начала 26 Ноя 2025
Цена: 495 РУБ
Список участников складчины:
  • 1. masta
  • 2. 235е25е2пацыуа
  • 3. Venera93
  • 4. Пелагея13
  • 5. ник скрыт
Показать больше
Записаться и Купить Записаться
Скачать курс
Скачать Скачать Скачать
Aноним
  • 26 Ноя 2025
  • #1

[Яндекс Практикум] Кибербезопасность: веб-пентест. Тариф Базовый

Ссылка на картинку
Курс для специалистов с опытом:
  • Разработчиков
  • Автоматизаторов тестирования
  • Системных администраторов
  • Студентов техвузов и начинающих пентестеров
За 4 или 6 месяцев научитесь находить уязвимости в веб‑приложениях и эксплуатировать их:
  • Научитесь находить и эксплуатировать уязвимости OWASP и API Top 10
  • Будете практиковаться в CTF-симуляторе Яндекса, приближенном к реальным условиям
  • Обучение от практиков — пентестеров и AppSec‑инженеров с опытом в финтехе и других индустриях
  • Разовьёте навыки, которые помогут перейти в новое направление или получить повышение
  • Программа разработана специалистами из Яндекса, VK и Альфа-Банка
Чему вы научитесь:
  • Проводить полный цикл веб‑пентеста: от разведки до финального отчёта
  • Находить и эксплуатировать уязвимости из OWASP Top 10 и API Top 10
  • Проверять безопасность авторизации, аутентификации и API: OAuth, JWT, SSO
  • Использовать инструменты пентеста: Burp Suite, SQLMap, ffuf, Nmap и другие
  • Участвовать в программах Bug Bounty и монетизировать навыки
  • Помогать команде разработчиков устранять уязвимости
  • Применять подходы Secure by Design и SSDLC в разработке и анализе ПО
  • Работать с контейнерами и облачными средами: Docker, Kubernetes, S3, Yandex Cloud
Освоите востребованные навыки
  • Burp Suite
  • Fiddler
  • OWASP ZAP
  • Ffuf
  • Dirsearch
  • HTTPX
  • Nuclei
  • SQLMap
  • Naabu
  • Nmap
  • Shodan
  • Censys
  • Postman
  • Amass
  • Ysoserial
  • Docker
  • Kubernetes
Программа:
  • Веб-пентест: профессия и навык
  • Входное тестирование
  • Основы сетей
  • Разведка в веб-приложениях
  • Тестирование: виды, этапы и методологии
  • Инструменты веб-пентеста
  • Как проводить разведку
  • Анализ защищённости веб-приложений
  • Уязвимости бизнес-логики
  • Race Condition
  • Небезопасная десериализация
  • File upload vulnerabilities
  • Механизмы аутентификации
  • Основные уязвимости API
  • Правовые аспекты, документирование и отчётность
  • Итоговый проект
Читать далее...
Показать больше
 
Зарегистрируйтесь , чтобы посмотреть скрытый контент.
Поиск по тегу:
Теги
веб-пентест кибербезопасность яндекс практикум
Похожие складчины
Скачать [Яндекс.Практикум] Специалист по информационной безопасности: веб-пентест
  • 4 Июн 2024
  • в разделе: Администрирование
Скачать [Яндекс Практикум] Архитектор программного обеспечения 3/6 часть
  • 15 Дек 2024
  • в разделе: Администрирование
Скачать [Яндекс Практикум] BI-аналитик
  • 23 Фев 2026
  • в разделе: Администрирование
Скачать [Яндекс-практикум] 1С‑аналитик 4/8
  • 10 Июл 2024
  • в разделе: Администрирование
Скачать [Яндекс-практикум] 1С‑аналитик 5/8
  • 10 Июл 2024
  • в разделе: Администрирование

Войдите или зарегистрируйтесь!

Учетная запись позволит вам участвовать в складчинах и оставлять комментарии

Регистрация

Создайте аккаунт. Это просто!

Регистрация

Вход

Вы уже зарегистрированы? Войдите.

Войти
  • Складчины
  • Администрирование
  • Russian (RU)
  • Обратная связь
  • Условия и правила
  • Политика конфиденциальности
  • Справка