

Изучите основные способы атак и методы тестирования по версии OWASP. На тренинге рассматриваются общие принципы компрометации защиты веб-приложений и отдельные распространённые виды уязвимостей из списка OWASP TOP 10. Также будет продемонстрирован поиск уязвимостей в различных приложениях и примеры их обнаружения по косвенным признакам. В рамках практической части тренинга также рассматривается методика составления тестовых сценариев для тестирования системы на предмет выявления различных типов уязвимостей.
ТЗ:
Уязвимости веб-приложений:
SOAP API и JSON API REST API
Общий план тестирования:
Освойте архитектуру и структуру веб-приложений, а также методы и инструменты их тестирования. Освойте функциональное, производительное, конфигурационное, юзабилити и мобильное тестирование, а также работу с логами. Научитесь строить и тестировать веб-приложения, используя современные языки и технологии. Курс поможет вам понять архитектуру веб-приложений, освоить различные виды тестирования и работать с логами для повышения качества и надежности ваших проектов.
Разбираемые темы:
Логи в тестировании.
Разбираемые темы:









