Перейти до основного вмісту
QA

Слава Україні!

Повернутися до всіх курсів

Практичний курс QA

Тестування безпеки: авторизована перевірка web та API

Практичний курс від письмового scope, HTTP/TLS і threat modeling до контрольованої перевірки authentication, sessions, authorization, injection, browser/server boundaries, API, dependencies та remediation.

Навчальних сесій: 16Повний курс · безплатно

Огляд курсу

Над чим ви працюватимете

Практичний курс від письмового scope, HTTP/TLS і threat modeling до контрольованої перевірки authentication, sessions, authorization, injection, browser/server boundaries, API, dependencies та remediation.

Програма курсу

Перегляньте весь маршрут навчання.

Переглядайте назви уроків і тем. Зареєструйтеся та ввійдіть, щоб безкоштовно читати матеріали й проходити перевірки знань.

Урок 11. Дозвіл, scope та правила взаємодії

Теорія, локальні лабораторії та докази

  • СтаттяЯк зробити security test законним, контрольованим і відтворюваним
  • Перевірка знаньПрактична перевірка
Урок 22. HTTP, TLS і межі довіри

Теорія, локальні лабораторії та докази

  • СтаттяЯк request проходить від browser до даних і де змінюється довіра
  • Перевірка знаньПрактична перевірка
Урок 33. Threat modeling та attack surface

Теорія, локальні лабораторії та докази

  • СтаттяВід системної моделі до пріоритетних перевірюваних загроз
  • Перевірка знаньПрактична перевірка
Урок 44. Burp Suite та OWASP ZAP у локальній lab

Теорія, локальні лабораторії та докази

  • СтаттяScoped proxy workflow, passive findings і ручне підтвердження
  • Перевірка знаньПрактична перевірка
Урок 55. Authentication та відновлення доступу

Теорія, локальні лабораторії та докази

  • СтаттяПеревірка identity lifecycle без масових спроб входу
  • Перевірка знаньПрактична перевірка
Урок 66. Sessions, tokens та CSRF

Теорія, локальні лабораторії та докази

  • СтаттяSession lifecycle, cookie boundaries і захист state-changing requests
  • Перевірка знаньПрактична перевірка
Урок 77. Authorization та access control

Теорія, локальні лабораторії та докази

  • СтаттяObject, function і property permissions у матриці двох користувачів
  • Перевірка знаньПрактична перевірка
Урок 88. Injection та межа дані–інтерпретатор

Теорія, локальні лабораторії та докази

  • СтаттяБезпечні canaries, parameterization і least privilege
  • Перевірка знаньПрактична перевірка
Урок 99. XSS та захисні межі браузера

Теорія, локальні лабораторії та докази

  • СтаттяКонтексти виведення, DOM sinks, sanitization, CSP і безпечний доказ
  • Перевірка знаньПрактична перевірка
Урок 1010. Серверні input, URL, file та parser boundaries

Теорія, локальні лабораторії та докази

  • СтаттяSSRF, path traversal, uploads, XXE та deserialization у контрольованій лабораторії
  • Перевірка знаньПрактична перевірка
Урок 1111. Комплексне тестування безпеки API

Теорія, локальні лабораторії та докази

  • СтаттяInventory, contracts, authorization, resource limits і business flows
  • Перевірка знаньПрактична перевірка
Урок 1212. Security configuration, TLS та error handling

Теорія, локальні лабораторії та докази

  • СтаттяБезпечні defaults від edge до application та доказ без витоку secrets
  • Перевірка знаньПрактична перевірка
Урок 1313. Business logic, abuse та concurrency

Теорія, локальні лабораторії та докази

  • СтаттяПеревірка workflow invariants, replay, idempotency та race conditions
  • Перевірка знаньПрактична перевірка
Урок 1414. Dependencies, secrets та software supply chain

Теорія, локальні лабораторії та докази

  • СтаттяВід source і lockfile до SBOM, provenance, artifact та deployment
  • Перевірка знаньПрактична перевірка
Урок 1515. Detection, reporting та remediation

Теорія, локальні лабораторії та докази

  • СтаттяЯк перетворити evidence на відтворюваний risk decision і закритий defect
  • Перевірка знаньПрактична перевірка
Урок 1616. Security assessment capstone

Теорія, локальні лабораторії та докази

  • СтаттяПовний авторизований аудит local SecurityLab від charter до retest
  • Перевірка знаньПрактична перевірка