Курс на Stepik
Обложка курса «Pentest для QA на стероидах» на Stepik
3 490 ₽

Pentest для QA на стероидах 5.000

Открыть на
STEPIK.ORG

Курс представляет собой системную «боевую карту» для тестировщика: как находить уязвимости, отличать баги от реальных рисков, говорить с безопасниками на одном языке и включать проверки безопасности в тест-артефакты. Материал охватывает типовые уязвимости, бизнес-логику, модели угроз и приёмы атак, применимые в реальной работе QA — без лишней теории, с фокусом на практических навыках.

Показатель Текущие показатели Рост
Значение 🏆 Рейтинг 3 дн 7 дн 30 дн
Количество учеников на курсе «Pentest для QA на стероидах»Учеников на курсе 46
Сертификаты, выданные на курсе «Pentest для QA на стероидах»Сертификатов выдано 4
Отзывы о курсе «Pentest для QA на стероидах»Отзывов получено 1
Рейтинг курса «Pentest для QA на стероидах»Рейтинг курса 5.000
Уроки в курсе «Pentest для QA на стероидах»Количество уроков 32
Тесты в курсе «Pentest для QA на стероидах»Количество квизов 118
Задачи с кодом в курсе «Pentest для QA на стероидах»Количество задач с кодом 6
Время прохождения курса «Pentest для QA на стероидах»Время прохождения курса
Стоимость курса «Pentest для QA на стероидах»Стоимость курса 3 490 ₽
Обновления курса «Pentest для QA на стероидах»Обновления курса
Дата публикации курса «Pentest для QA на стероидах»Дата публикации курса
Последнее обновление курса «Pentest для QA на стероидах»Последнее обновление
Сложность easy

Чему вы научитесь

  • Понимать, какие уязвимости бывают в веб-приложениях и API
  • Отличать баги от рисков, которые реально угрожают бизнесу
  • Находить ошибки в логике и проверках доступа
  • Проверять безопасность обычных фич: логин, заказы, профили, купоны
  • Формулировать уязвимости как понятные баг-репорты
  • Тестировать безопасность ручками: без сложных скриптов
  • Использовать Burp Suite и другие инструменты для базового пентеста
  • Имитировать атаки вроде IDOR, XSS, SSRF, CSRF, Race Condition
  • Разбираться в приоритете уязвимостей: что критично, а что нет
  • Добавлять проверку безопасности в обычные тест-кейсы и чек-листы

О курсе

Курс представляет собой системную «боевую карту» для тестировщика: как находить уязвимости, отличать баги от реальных рисков, говорить с безопасниками на одном языке и включать проверки безопасности в тест-артефакты. Материал охватывает типовые уязвимости, бизнес-логику, модели угроз и приёмы атак, применимые в реальной работе QA — без лишней теории, с фокусом на практических навыках.

Для кого этот курс

Курс предназначен для QA-специалистов, которые хотят углубиться в тему безопасности, научиться находить уязвимости и лучше понимать, как защищены (или не защищены) веб-приложения и API. Подойдёт ручным тестировщикам, которым важно выходить за рамки позитивных сценариев и оценивать риски на уровне логики, ролей и доступа — без необходимости становиться хакером или программистом.

Начальные требования

Базовые знания в области тестирования веб-приложений
Понимание HTTP-запросов, ролей пользователей и авторизации
Опыт работы с Postman, DevTools или аналогичными инструментами
Желание разобраться в безопасности — без необходимости писать код или знать внутренности протоколов
Умение устанавливать инструменты из GitHub, пользоваться терминалом, ставить зависимости и запускать утилиты (например, ffuf, nmap, dockerized-проекты)

Преподаватели курса

Как проходит обучение

Обучение проходит в онлайн-формате, в удобное для вас время.
Курс включает теоретические модули, практические задания и проверку знаний через тесты и кейсы.
Нет необходимости писать код — упор на понимание, ручную проверку и грамотное описание уязвимостей.
Инструменты — Burp Suite, браузерные DevTools, sqlmap, nmap и т.д.
Применённый формат: смотри, пробуй, анализируй.

Сертификат курса Pentest для QA на стероидах

Сертификат

Успешно завершив курс, вы получите сертификат от платформы Stepik. Уже 4 учеников получили сертификат.

Что вы получите

  • Практические навыки поиска уязвимостей в веб-приложениях и API
  • Понимание, как отличать баги от рисков и приоритизировать находки
  • Умение тестировать безопасность логики, ролей, авторизации и данных
  • Знание актуальных уязвимостей: BOLA, IDOR, XSS, SSRF, CSRF, Race Condition
  • Опыт работы с различными инструментами
  • Практика с мини-лабораториями
  • Сертификат о завершении курса
  • Готовые сценарии и шаблоны для чек-листов и TMS
  • База для роста в сторону пентеста или баг-баунти

Нагрузка

от 4 часов в неделю

Расскажите о курсе друзьям