Tīmekļa lietotņu drošības testēšana
Web Application Penetration Testing
Paskaties uz tīmekļa lietotni no uzbrucēja perspektīvas. Mācies atklāt ievainojamības, pārbaudīt to ietekmi un sagatavot saprotamu drošības testēšanas ziņojumu.
12 mācību stundas · Pentesta ziņojums · CyberBootcamp sertifikāts
Pietiek ar datorlietošanas pamatiem.
Piemērots arī izstrādātājiem un testētājiem. Programmēšanas vai pentestēšanas pieredze nav obligāta. Praktiskie uzdevumi notiek atļautās mācību vidēs.
Mācību plāns un grafiks
Otrdienās un ceturtdienās, 18.30–20.30, pēc Latvijas laika. Katrā nodarbībā teorijas skaidrojumu papildina praktiska testēšana.
Testēšanas process un lietotnes kartēšana
Testēšanas robežas un atļauja, OWASP pieeja, lietotnes funkciju un uzbrukuma virsmas kartēšana. HTTP pieprasījumi un pirmie soļi ar Burp Suite.
Autentifikācija un sesiju drošība
Pieteikšanās mehānismi, sesijas un sīkdatnes. Praktiska pieprasījumu pārtveršana, atkārtošana un analīze ar Burp Suite.
Piekļuves kontrole un IDOR
Lietotāju lomas, tiesību pārbaudes un piekļuve citu lietotāju datiem. Broken Access Control un IDOR scenāriji mācību laboratorijā.
XSS, SQL Injection un ievades apstrāde
Biežāko tīmekļa ievainojamību atpazīšana un pārbaude kontrolētā vidē. Ievainojamības pazīmju atšķiršana no pierādāmas ietekmes.
API drošības testēšanas pamati
API galapunkti, autentifikācija, autorizācija un datu pieejamība. Testēšanas scenāriju izvēle un atradumu sasaistīšana ar OWASP pieeju.
Ietekmes novērtēšana un pentesta ziņojums
Ievainojamību ietekmes pārbaude, pierādījumu sagatavošana, atkārtojami soļi un novēršanas ieteikumi. Testēšanas rezultātu apkopošana strukturētā ziņojumā.
Svarīgākais par dalību
Vai varu piedalīties bez iepriekšējas pieredzes?
Jā, kurss ir piemērots arī iesācējiem. Sāksim ar tīmekļa lietotņu darbības principiem, HTTP pieprasījumiem un Burp Suite lietošanu, pēc tam soli pa solim pāriesim pie drošības testēšanas. Nepieciešamas pamata datorlietošanas prasmes.
Kā notiks mācības?
Attālināti Zoom un praktiskās laboratorijās. Sešas divu stundu nodarbības: 6., 8., 13., 15., 20. un 22. oktobrī. Uzsvars ir uz praktisku darbu, nevis tikai teorijas klausīšanos.
Ar ko šis kurss atšķiras no Burp Suite moduļa?
Burp Suite modulis ir atsevišķs divu nedēļu kurss par 99 €, kas koncentrējas uz rīku. Šī trīs nedēļu programma aptver plašāku pentesta darba procesu: lietotnes kartēšanu, autentifikāciju, piekļuves kontroli, ievainojamības, API, ietekmes pārbaudi un ziņojumu.
Ko saņemšu pēc kursa?
Pēc programmas apguves saņemsi CyberBootcamp sertifikātu. Kursā mācīsies sagatavot pentesta ziņojumu ar atradumiem, pierādījumiem, ietekmes skaidrojumu un novēršanas ieteikumiem.
Cik maksā dalība?
Standarta cena ir 349 €. Pirmajai grupai piedāvājam 299 €. Pēc pieteikuma saņemšanas nosūtīsim apmaksas un dalības noformēšanas informāciju.
Piesakies pirmajai grupai
Tīmekļa lietotņu drošības testēšana
3 nedēļas. Otrdienās un ceturtdienās, 18.30–20.30. Zoom + praktiskas laboratorijas.
Dalības maksa: 299 € pirmajai grupai. Standarta cena: 349 €.
Pēc pieteikuma saņemšanas sazināsimies par dalības noformēšanu un apmaksu.