77 keeli
Logo

Õpipoisi režiim
10 Moodulid / ~100 lehekülgi
Nõustaja režiim
~25 Moodulid / ~400 lehekülgi
🎓
Looge sündmus

Veebirakenduste turvaaugud
( 30 Moodulid )

moodul #1
Sissejuhatus veebirakenduste turbesse
Ülevaade veebirakenduste turvalisusest, turvalisuse tähtsusest ja tavalistest ohtudest
moodul #2
OWASP Top 10 mõistmine
OWASP Top 10 tutvustus, metoodika mõistmine ja selle tundmise tähtsus peamised haavatavused
moodul #3
Sisestusrünnakud
Süjestusrünnete, süstimisrünnete tüüpide (SQL, NoSQL, OS) ja ennetusmeetodite mõistmine
moodul #4
Katkine autentimine
Katkise autentimise mõistmine, autentimise nõrkuste tüübid, ja turvalised autentimistavad
moodul #5
Tundlike andmete eksponeerimine
Tundlike andmete eksponeerimisest, tundlike andmete tüüpidest ja kaitsetehnikatest arusaamine
moodul #6
XML-i välisüksuste (XXE) rünnak
XXE-rünnakute mõistmine ja nende toimimine , ja ennetustehnikad
moodul #7
Katkine juurdepääsukontroll
Katkestatud juurdepääsukontrolli mõistmine, juurdepääsukontrolli nõrkade külgede tüübid ja turvalised juurdepääsukontrolli meetodid
moodul #8
Turvalisuse vale konfiguratsioon
Turvavale konfiguratsiooni mõistmine, levinumad konfiguratsioonivigad ja turvalised konfiguratsioonitavad
moodul #9
Saidiülese skriptimise (XSS) rünnakud
XSS-i rünnakute mõistmine, XSS-i rünnete tüübid ja ennetustehnikad
moodul #10
Saidiülese taotluse võltsimise (CSRF) rünnak
CSRF-i mõistmine rünnakud, nende toimimine ja ennetustehnikad
moodul #11
Teadaolevate haavatavustega komponentide kasutamine
Teadaolevate haavatavustega komponentide kasutamise riskide mõistmine, haavatavate komponentide tuvastamine ja parandusstrateegiad
moodul #12
Ebapiisav logimine ja jälgimine
Logimise ja jälgimise, levinumate logimis- ja jälgimisvigade ning turvatavade olulisuse mõistmine
moodul #13
Sisendi valideerimine ja puhastamine
Sisendi valideerimise ja puhastamise mõistmine, sisendi valideerimise nõrkuste tüübid ja turvalised tavad
moodul #14
Serveripoolse päringu võltsimise (SSRF) rünnak
SSRF-i rünnakute mõistmine, nende toimimine ja ennetustehnikad
moodul #15
Ebaturvaline deserialiseerimine
Ebaturvalise deserialiseerimise mõistmine, kuidas see toimib ja ennetustehnikad
moodul #16
Rist -Origin Resource Sharing (CORS) vale konfiguratsioon
CORS-i mõistmine, levinud CORS-i väärkonfiguratsioonivigad ja turvalised CORS-tavad
moodul #17
Sisu turbepoliitika (CSP)
CSP mõistmine, selle toimimine ja CSP rakendamine veebirakendustes
moodul #18
Veebirakenduste tulemüürid (WAF-id)
WAF-ide mõistmine, nende tööpõhimõte ja WAF-ide rakendamine veebirakendustes
moodul #19
Turvalisus DevOpsis
Turvalisuse mõistmine DevOpsis, turvalisuse lisamine CI/CD torujuhtmetesse , ja turvalised DevOpsi tavad
moodul #20
Veebirakenduste turvatestimine
Veebirakenduste turvatesti mõistmine, turbetestide tüübid ja turbetestimise tööriistad
moodul #21
Turvalise kodeerimise tavad
Turvalise kodeerimise tavade mõistmine, kodeerimine juhised ja parimad tavad turvaliseks kodeerimiseks
moodul #22
Veebirakenduste turbestandardid ja vastavus
Veebirakenduste turbestandardite ja vastavuse mõistmine, valdkonna regulatsioonid ja vastavusraamistikud
moodul #23
Intsidentidele reageerimine ja ohtude otsimine
Arusaamine intsidentidele reageerimine, ohtude otsimine ja intsidentidele reageerimise planeerimine
moodul #24
Veebirakenduse turbearhitektuur
Veebirakenduste turbearhitektuuri mõistmine, turvalise disaini põhimõtete ja arhitektuuri parimate tavade mõistmine
moodul #25
Veebirakenduste pilveturve
mõistmine Veebirakenduste pilveturve, pilveturberiskid ja turvalised pilvepraktikad
moodul #26
Mobiilirakenduse turvalisus
Mobiilirakenduste turvalisuse, mobiiliturberiskide ja turvaliste mobiilipraktikate mõistmine
moodul #27
API turvalisus
API mõistmine turvalisus, API turberiskid ja turvalised API-tavad
moodul #28
Ühekordne sisselogimine (SSO) ja identiteedihaldus
SSO ja identiteedihalduse mõistmine, SSO tüübid ja turvalise identiteedihalduse tavad
moodul #29
Veebirakendus Turvalisuse parimad tavad
Veebirakenduste turbe, turvalise kodeerimise ja turvalise arendustsükli parimad tavad
moodul #30
Kursuse kokkuvõte ja kokkuvõte
Veebirakenduste turvahaavatavuste karjääri järgmiste sammude kavandamine


Kas olete valmis õppima, jagama ja konkureerima?

Keeleõppe assistent
häältoega

Tere! Kas olete alustamiseks valmis? Testime teie mikrofoni.
Autoriõigus 2025 @ wizape.com
Kõik õigused kaitstud
KONTAKT - MEIEGAPRIVAATSUSPOLIITIKA