Если карьера складывается не так, как хотелось бы
Стратегии развития, полезные знакомства, обмен опытом → Карьерный онлайн-фест

Курсы по OWASP

Логотип SkillboxSkillbox
Архитектор ПО
4 мес
3.75
Архитектура ПО
REST
Алгоритмы и структуры данных
Системная интеграция
CQRS
HTTP
Проектирование API
API Gateway
TLS
OWASP
Мониторинг
79 578 ₽
159 157 ₽
-51%
Логотип Яндекс ПрактикумЯндекс Практикум
Специалист по информационной безопасности: веб-пентест
6 мес
3.5
Тестирование на проникновение
Информационная безопасность
Docker
Kubernetes
Этичный хакинг
Burp Suite
DevSecOps
OWASP
Postman
Сканирование на уязвимости
Кибербезопасность
Fiddler
Безопасная разработка
SQLMap
Naabu
HTTPX
Nmap
Amass
Shodan
Nuclei
89 600 ₽
112 000 ₽
-20%
Логотип НетологияНетология
Специалист по информационной безопасности + нейросети
12 мес
4.14
Информационная безопасность
Bash
C/C++
Python
Администрирование Linux
Linux
Docker
Администрирование Windows
Git
Защита информации
Криптография
Обратная разработка
Сетевая безопасность
Тестирование на проникновение
DevSecOps
DNS
IDS
OWASP
SIEM
Нейронные сети
Windows
Сканирование на уязвимости
Кибербезопасность
Реверс-инжиниринг
WAF
130 200 ₽
228 333 ₽
-43%
Логотип Merion AcademyMerion Academy
Этичный хакинг
4 мес
3.83
SQL
Информационная безопасность
Linux
Этичный хакинг
Автоматизация тестирования
Тестирование на проникновение
Active Directory
Burp Suite
OWASP
2 762 ₽
10 390 ₽
-74%
Логотип АИСАИС
Безопасная разработка программного обеспечения
1 нед
Информационная безопасность
OWASP
SDL/SDLC
Безопасная разработка
39 500 ₽
Логотип Академия CodebyАкадемия Codeby
Курс «Тестирование Веб-Приложений на Проникновение»
4 мес
Bash
JavaScript
SQL
Linux
Git
Тестирование на проникновение
Burp Suite
HTTP
OWASP
89 990 ₽
Логотип SkillfactorySkillfactory
Управление информационной инфобезопасностью
11 мес
Информационная безопасность
Bash
Сканирование на уязвимости
Этичный хакинг
Python
Linux
Docker
Kubernetes
CI / CD
Защита информации
Настройка VPN
DHCP
DNS
GitHub
OWASP
Powershell
TCP
Windows
Кибербезопасность
Kali Linux
174 996 ₽
291 672 ₽
-41%
Логотип Учебный центр IBSУчебный центр IBS
SECR-013 Практическое внедрение DevSecOps-инструментов в процессы разработки ПО
2 нед
Информационная безопасность
DevOps
Docker
Kubernetes
CI / CD
Git
DevSecOps
Jenkins
OWASP
SAST/DAST
ГОСТ
Кибербезопасность
51 300 ₽
Логотип СлёрмСлёрм
Основы информационной безопасности для всех
1 мес
Информационная безопасность
Защита от DDOS
Криптография
Сетевая безопасность
OWASP
SAST/DAST
SIEM
Кибербезопасность
25 000 ₽
Логотип Фаст ЛейнФаст Лейн
Как злоумышленники могут атаковать защиту LLM-чат-ботов
1 нед
LLM
OWASP
Анализ угроз
Защита от мошенничества
Информационная безопасность
Искусственный интеллект
Мониторинг
Мониторинг сетей
Сетевая безопасность
Сетевые технологии
Бесплатно
Логотип Яндекс ПрактикумЯндекс Практикум
DevSecOps: безопасная разработка и эксплуатация
3 мес
DevSecOps
Безопасная разработка
Docker
Kubernetes
CI / CD
Ansible
BSIMM
Burp Suite
Iptables
LDAP
OWASP
SAST/DAST
SDL/SDLC
SIEM
SonarQube
Terraform
Keycloak
Пайплайн
WAF
Metasploitable
Nmap
Postmortem
88 000 ₽
110 000 ₽
-20%
Логотип НетологияНетология
DevSecOps: практика безопасной разработки с ВШЭ
6 мес
DevSecOps
Bash
Docker
Kubernetes
CI / CD
Ansible
Криптография
BSIMM
OWASP
Сканирование на уязвимости
Gitlab
Безопасная разработка
183 800 ₽
450 000 ₽
-60%
Логотип Учебный центр IBSУчебный центр IBS
SQA-043 Тестирование защищенности веб-приложений
1 нед
REST
Информационная безопасность
OWASP
SOAP
Сканирование на уязвимости
Кибербезопасность
Тестирование безопасности
Анализ защищенности
30 300 ₽

Популярные курсы Программирования и IT

Бесплатные курсы Программирования и IT

Курсы Программирования и IT с трудоустройством

ТОП онлайн-курсов по OWASP

1. Архитектор ПО

Вы познакомитесь с инструментами и лучшими практиками построения архитектуры ПО. Научитесь выбирать архитектурный стиль под конкретную бизнес-задачу, сможете создавать масштабируемые отказоустойчивые приложения и повысите свой доход.
Школа: Skillbox
Дата начала: По мере набора группы
Длительность: 4 месяца
Стоимость курса: 79 578 ₽
Цена без скидки: 159 157 ₽
Рассрочка: Да
Формат занятий: Онлайн
Помощь с трудоустройством: Нет
Сертификат об окончании: Да

2. Специалист по информационной безопасности: веб-пентест

Научитесь проводить тестирование на проникновение в веб-приложениях и писать безопасный код за 6 месяцев.
Дата начала: По мере набора группы
Длительность: 6 месяцев
Стоимость курса: 89 600 ₽
Цена без скидки: 112 000 ₽
Рассрочка: Да
Формат занятий: Онлайн
Помощь с трудоустройством: Нет
Сертификат об окончании: Да

3. Специалист по информационной безопасности + нейросети

Обучение на расширенном онлайн-курсе по кибербезопасности с нуля с дипломом о профессиональной переподготовке.
Школа: Нетология
Дата начала: По мере набора группы
Длительность: 12 месяцев
Стоимость курса: 130 200 ₽
Цена без скидки: 228 333 ₽
Рассрочка: Да
Формат занятий: Онлайн
Помощь с трудоустройством: Да
Сертификат об окончании: Да

4. Этичный хакинг

Научись работать с Kali Linux, изучи самые распространенные уязвимости, разверни виртуальную лабораторию для пентестинга
Школа: Merion Academy
Дата начала: По мере набора группы
Длительность: 4 месяца
Стоимость курса: 2 762 ₽
Цена без скидки: 10 390 ₽
Рассрочка: Нет
Формат занятий: Онлайн
Помощь с трудоустройством: Нет
Сертификат об окончании: Да

5. Безопасная разработка программного обеспечения

Продолжительность:   2 дня 16 ак.часов В современном мире в ходе разработок программного обеспечения, разработчик может допустить большое количество уязвимости, связанных с особенностями языков программирования в реализации протоколов взаимодействия и использования уязвимых фреймворков.В рамках курса рассматриваются основные уязвимости по OWASP, OWASP Top 10 и даются примеры реализации угроз с использованием данных уязвимости и устранения данных уязвимостей в процессе разработки программного обеспечения.Определяется процесс SDLC и примеры автоматизации нахождения уязвимостей и их устранения в ходе разработки программного обеспечения.
Школа: АИС
Дата начала: По мере набора группы
Длительность: 1 неделя
Стоимость курса: 39 500 ₽
Цена без скидки: 39 500 ₽
Рассрочка: Нет
Формат занятий: Онлайн
Помощь с трудоустройством: Нет
Сертификат об окончании: Да

6. Курс «Тестирование Веб-Приложений на Проникновение»

До 31 августа — старая цена! Изучаем пассивный и активный фаззинг, фингерпринт, уязвимости, пост-эксплуатацию и другие техники. Готовим рабочее окружение.
Дата начала: В любое время
Длительность: 4 месяца
Стоимость курса: 89 990 ₽
Цена без скидки: 89 990 ₽
Рассрочка: Нет
Формат занятий: Онлайн
Помощь с трудоустройством: Нет
Сертификат об окончании: Да

7. Управление информационной инфобезопасностью

Станьте востребованным специалистом в IT: отражайте кибератаки, защищайте данные пользователей и помогайте бизнесу.
Школа: Skillfactory
Дата начала: По мере набора группы
Длительность: 11 месяцев
Стоимость курса: 174 996 ₽
Цена без скидки: 291 672 ₽
Рассрочка: Да
Формат занятий: Онлайн
Помощь с трудоустройством: Нет
Сертификат об окончании: Да

8. SECR-013 Практическое внедрение DevSecOps-инструментов в процессы разработки ПО

Защитите свои проекты на всех этапах разработки, обучившись навыкам внедрения DevSecOps. Узнайте, как интегрировать безопасность в CI/CD конвейеры и сканировать уязвимости. Практические задания помогут вам стать экспертом в области обеспечения безопасности программного обеспечения.

  • Культура DevSecOps: DevOps+безопасность.
  • Нормативная база.
  • Безопасная настройка ОС Linux.
  • Настройка привилегированных учетных записей.
  • Поднятие привилегий.
  • Безопасная настройка сети.
  • Защита на периметре и внутри сети.
  • Средства межсетевого экранирования, IDS, NGFW, WAF, PAM.
  • Безопасная работа с Docker.
  • Настройки среды контейнеризации.
  • Создание образов.
  • Оптимизация инструкций.
  • Настройка аккаунта для работы в контейнере.
  • Использование линтеров.
  • Сканирование на уязвимости.
  • Сетевое взаимодействие между контейнерами.
  • Обеспечение безопасности в Kubernetes.
  • Пространства имен.
  • Ролевая модель управления доступом.
  • Pod Security Admission.
  • Защита etcd.
  • Безопасность транспортного уровня.
  • Сети Istio.
  • Уязвимости OWASP TOP-10.
  • Безопасность веб-приложений.
  • Практика: сканирование тестового уязвимого приложения на уязвимости.
  • Эксплуатация найденных уязвимостей.
  • XSS, SQL инъекции, некорректные настройки безопасности веб-ресурсов.
  • Рассмотрение способов закрытия найденных уязвимостей.
  • CI/CD. Непрерывная интеграция.
  • Этапы работы конвейера CI/CD.
  • Болевые точки CI/CD.
  • 12 факторов для эффективной разработки.
  • Безопасность CI/CD.
  • Основные инструменты. Jenkins.
  • Конфигурации. IaC. Документирование.
  • Практика: работа с Git.
  • Работа с Ansible.
  • Использование анализаторов исходного кода для различных языков программирования.
  • Создание соответствующей задачи в конвейере Jenkins.
  • Модель качества.
  • Виды тестов, фаззинг, DAST, IAST, инструментация, Quality Gate.
  • Сканирование приложения на уязвимости.
  • Continuous Delivery, Continuous Deployment.
  • Безопасность на этапе выпуска.
  • Безопасное хранение артефактов.
  • Обеспечение надежности при непрерывной доставке и развертывании.
  • Мониторинг безопасности работы приложения.
  • Решения класса SIEM, EDR.
  • Архитектура и основные принципы работы SIEM Wazuh.
  • Демонстрация работы Wazuh.
  • Будущее DevSecOps.
  • Перспективы развития DevSecOps.
  • Тенденции на рынке.
  • ГОСТ Р56939 в новой редакции 2024.
Дата начала: По мере набора группы
Длительность: 2 недели
Стоимость курса: 51 300 ₽
Цена без скидки: 51 300 ₽
Рассрочка: Нет
Формат занятий: Онлайн
Помощь с трудоустройством: Нет
Сертификат об окончании: Да

9. Основы информационной безопасности для всех

Как научить коллег делать безопасный прод? Как обеспечить секьюрность на самых начальных этапах и как поменять майндсет ваших горячо любимых коллег? Об этом наш курс.
Школа: Слёрм
Дата начала: По мере набора группы
Длительность: 1 месяц
Стоимость курса: 25 000 ₽
Цена без скидки: 25 000 ₽
Рассрочка: Да
Формат занятий: Онлайн
Помощь с трудоустройством: Нет
Сертификат об окончании: Нет

10. Как злоумышленники могут атаковать защиту LLM-чат-ботов

Приглашаем на бесплатный вебинар в рамках курса по генеративному ИИ.

На вебинаре мы разберём актуальные угрозы для ИИ-систем, покажем реальные примеры атак и расскажем о том, почему многие компании уже создают отделы AI Security. Также обсудим методики защиты и возможности обучения специалистов.

Программа

  • Какую задачу решают LLM и почему они уязвимы
  • Топ-10 популярных угроз для ИИ-приложений по версии OWASP
  • Состязательные суффиксы
  • Джейлбрейки DAN, UCAR, AIM
  • Автоматизированный джейлбрейк AutoDAN
  • Автоматизация атак с помощью LLM PAIR
Школа: Фаст Лейн
Дата начала: По мере набора группы
Длительность: 1 неделя
Стоимость курса: Бесплатно
Рассрочка: Нет
Формат занятий: Онлайн
Помощь с трудоустройством: Нет
Сертификат об окончании: Нет