Добро пожаловать! Игровой форум WLUX.NET - Игры, Читы, Скрипты, Статьи, Софт, Курсы.

Присоединяйтесь к нам сейчас, чтобы получить доступ ко всем нашим функциям. После регистрации и входа в систему вы сможете создавать темы, публиковать ответы на существующие темы, повышать репутацию участников, скачивать вложения и файлы и многое, многое другое. Так чего же вы ждете?

Добро пожаловать гость!

Приветствуем вас на нашем форуме! Мы очень рады вас видеть и с большим удовольствием поделимся всей информацией нашего форума!

Мы уважаем своих пользователей и так же ждем от вас приятного общения.

Система наград, ежедневное пополнения тем!

Общайся, получай награды.

Статьи, гайды, софт

У нас вы можете скачать бесплатно читы для игр. Полезные гайды на любые темы и схемы заработка. Есть раздел халявы!

FAQ по форуму

Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

  • Добро пожаловать на сайт - wlux.net!

    FAQ по форуму

    1. Все сообщения до группы местный проходят модерацию от 1 минуты до 24 часа

    2. Сообщения учитываються в следующих разделах: Читать

    3.Что-бы скачать вложение нужно 2 сообщения.

    4.Личные переписки работают только с Администрацией форума

    5. Запрещено: Просить скрытый текст , спам, реклама, скам, ддос, кардинг и другая чернуха, нарушать любые законы РФ/СНГ = бан аккаунта

    6. Внимание! Мы не удаляем аккаунты с форума! Будьте внимательны ДО регистрации! Как удалить аккаунт на форуме?!

    5.Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

Курс [Программирование] Онлайн-курс «Протоколы и сети: веб-безопасность»

5,00 звёзд
1 Рейтинг
wlux.net Оффлайн

wlux.net

Где волчьи уши, там волчьи зубы.
Команда форума
LV
7
 
20.06.2022
23 868
218
36
Награды
10
Пол
Муж.

Репутация:

  • Автор темы
  • Администратор
  • Модератор
  • Команда форума
  • #1
Онлайн-курс «Протоколы и сети веб-безопасность».jpg

Научитесь защищать компоненты веб-приложений и писать код, устойчивый ко взломам.

Раздел 1

Какие данные и контент нужно защищать, откуда идут угрозы

Поговорим о том, как браузеры организовывают защиту данных пользователей и какие есть способы защиты CMS-систем, а также начнём изучать источники угроз.

— Защита данных со стороны браузеров, Privacy Sandbox

— Защита CMS

— Тест по материалам раздела

Раздел 2

Защита со стороны клиента

Разберёмся с безопасным хранением данных в cookie, обсудим брандмауэры WAF, поговорим о манипуляциях URL и потренируемся настраивать CSP — политику безопасности контента.

— Безопасное хранение данных в cookie

— WAF и обход WAF

— Манипуляция URL

— Content Security Policy

— Кейс: настройка CSP

— Практика: настройка CSP

— Кейс: эталонное решение задания

— Практика: создание CSP

— Кейс: эталонное решение задания

— Тест по материалам раздела

Раздел 3

Защита со стороны клиента: формы

Разберём защиту полей ввода, потренируемся валидировать поля ввода пароля на JavaScript, обсудим шифрование паролей и уязвимости сессий.

— Защита полей ввода

— Кейс: валидация поля ввода пароля на JavaScript

— Практика: валидация формы

— Кейс: эталонное решение задания

— Шифрование паролей

— Защита данных банковских карт. Взлом и фиксация сессии

— Практика: хеширование пароля с добавлением соли

— Кейс: эталонное решение задания

— Чек-лист безопасности

— Тест по материалам раздела

Раздел 4

Защита со стороны сервера: XSS, SQL-Injection

Начнём обсуждать атаки на серверную сторону веб-приложений и способы защиты веб-приложения от таких уязвимостей.

— Уязвимости со стороны сервера

— XSS-уязвимости

— SQL-инъекции

— Кейс: уязвимости XSS и URL на практике

— Способы защиты веб-приложения от уязвимостей

— Практика: защита JavaScript

— Кейс: эталонное решение задания

— Практика: защита HTML

— Кейс: эталонное решение задания

— Тест по материалам раздела

Раздел 5

Защита со стороны сервера: CSRF, DoS, CORS, Man in the Middle

Продолжим разбирать уязвимости серверов веб-приложений, обсудим подделку межсайтовых запросов, DDoS-атаки, настроим политику междоменного использования ресурсов.

— Обзор уязвимостей раздела

— CSRF Cross-Site Request Forgery

— Denial of Service, Slowloris

— CORS

— Кейс: создание CORS для проекта

— Man in the Middle и разведка уязвимостей

— Практика: исправление ошибки CORS

— Кейс: эталонное решение задания

— Тест по материалам раздела

— Чек-лист безопасности по разделу

 
R Оффлайн

Redex2xp

Участник
LV
0
 
02.03.2023
1
0
0
28

Репутация:

Годно, можно узнать новое
 
L Оффлайн

lokus

Участник
LV
0
 
03.03.2023
1
0
0
24

Репутация:

Спасибо большое за такой крутой слив
 
M Оффлайн

MOnah

Местный
Участник
LV
0
 
03.05.2023
35
0
1
Награды
1
21

Репутация:

Спасибо за слив, подчерпнул часть новой информации
 
F Оффлайн

folxyyy

Участник
LV
3
 
20.06.2023
10
0
25
Награды
3
22

Репутация:

Посмотреть вложение 5760

Научитесь защищать компоненты веб-приложений и писать код, устойчивый ко взломам.

Раздел 1

Какие данные и контент нужно защищать, откуда идут угрозы

Поговорим о том, как браузеры организовывают защиту данных пользователей и какие есть способы защиты CMS-систем, а также начнём изучать источники угроз.

— Защита данных со стороны браузеров, Privacy Sandbox

— Защита CMS

— Тест по материалам раздела

Раздел 2

Защита со стороны клиента

Разберёмся с безопасным хранением данных в cookie, обсудим брандмауэры WAF, поговорим о манипуляциях URL и потренируемся настраивать CSP — политику безопасности контента.

— Безопасное хранение данных в cookie

— WAF и обход WAF

— Манипуляция URL

— Content Security Policy

— Кейс: настройка CSP

— Практика: настройка CSP

— Кейс: эталонное решение задания

— Практика: создание CSP

— Кейс: эталонное решение задания

— Тест по материалам раздела

Раздел 3

Защита со стороны клиента: формы

Разберём защиту полей ввода, потренируемся валидировать поля ввода пароля на JavaScript, обсудим шифрование паролей и уязвимости сессий.

— Защита полей ввода

— Кейс: валидация поля ввода пароля на JavaScript

— Практика: валидация формы

— Кейс: эталонное решение задания

— Шифрование паролей

— Защита данных банковских карт. Взлом и фиксация сессии

— Практика: хеширование пароля с добавлением соли

— Кейс: эталонное решение задания

— Чек-лист безопасности

— Тест по материалам раздела

Раздел 4

Защита со стороны сервера: XSS, SQL-Injection

Начнём обсуждать атаки на серверную сторону веб-приложений и способы защиты веб-приложения от таких уязвимостей.

— Уязвимости со стороны сервера

— XSS-уязвимости

— SQL-инъекции

— Кейс: уязвимости XSS и URL на практике

— Способы защиты веб-приложения от уязвимостей

— Практика: защита JavaScript

— Кейс: эталонное решение задания

— Практика: защита HTML

— Кейс: эталонное решение задания

— Тест по материалам раздела

Раздел 5

Защита со стороны сервера: CSRF, DoS, CORS, Man in the Middle

Продолжим разбирать уязвимости серверов веб-приложений, обсудим подделку межсайтовых запросов, DDoS-атаки, настроим политику междоменного использования ресурсов.

— Обзор уязвимостей раздела

— CSRF Cross-Site Request Forgery

— Denial of Service, Slowloris

— CORS

— Кейс: создание CORS для проекта

— Man in the Middle и разведка уязвимостей

— Практика: исправление ошибки CORS

— Кейс: эталонное решение задания

— Тест по материалам раздела

— Чек-лист безопасности по разделу

*** Скрытый текст не может быть процитирован. ***
Очень полезный курс! Без веб безопасности в наши дни никуда. Может пригодиться как в трудоустройстве так и для своих собственных разработок.
 
L Оффлайн

l4437887

Участник
LV
0
 
22.06.2023
15
0
2
24

Репутация:

Не смотрел ещё в эту сферу, но думаю стоит заценить
 
G Оффлайн

geom

Участник
LV
0
 
30.07.2023
11
0
13
34

Репутация:

Стоит стоит, оч интересная тема, хотя невероятно сложная
 
Z Оффлайн

zloppit

Местный
Участник
LV
2
 
24.09.2023
54
0
22
Награды
3
24

Репутация:

Крутой слив, спасибо за такое кол-во информанции по кибербезопасности
 

Поиск по форуму

Похожие темы:

shape1
shape2
shape3
shape4
shape7
shape8
Верх