Курс на Stepik
Обложка курса «Pentest для QA на стероидах» на Stepik
3 490 ₽

Pentest для QA на стероидах 5.000

Открыть на
STEPIK.ORG

Курс представляет собой системную «боевую карту» для тестировщика: как находить уязвимости, отличать баги от реальных рисков, говорить с безопасниками на одном языке и включать проверки безопасности в тест-артефакты. Материал охватывает типовые уязвимости, бизнес-логику, модели угроз и приёмы атак, применимые в реальной работе QA — без лишней теории, с фокусом на практических навыках.

Показатель Текущие показатели Рост
Значение 🏆 Рейтинг 3 дн 7 дн 30 дн
Количество учеников на курсе «Pentest для QA на стероидах»Учеников на курсе 46
Сертификаты, выданные на курсе «Pentest для QA на стероидах»Сертификатов выдано 4
Отзывы о курсе «Pentest для QA на стероидах»Отзывов получено 1
Рейтинг курса «Pentest для QA на стероидах»Рейтинг курса 5.000
Уроки в курсе «Pentest для QA на стероидах»Количество уроков 32
Тесты в курсе «Pentest для QA на стероидах»Количество квизов 118
Задачи с кодом в курсе «Pentest для QA на стероидах»Количество задач с кодом 6
Время прохождения курса «Pentest для QA на стероидах»Время прохождения курса
Стоимость курса «Pentest для QA на стероидах»Стоимость курса 3 490 ₽
Обновления курса «Pentest для QA на стероидах»Обновления курса
Дата публикации курса «Pentest для QA на стероидах»Дата публикации курса
Последнее обновление курса «Pentest для QA на стероидах»Последнее обновление
Сложность easy

Содержание курса

Разделы в курсе «Pentest для QA на стероидах» 8 разделов Уроки в курсе «Pentest для QA на стероидах» 32 урока Тесты в курсе «Pentest для QA на стероидах» 118 тестов Задачи в курсе «Pentest для QA на стероидах» 6 задач Время прохождения курса «Pentest для QA на стероидах» 11 ч. Последнее обновление курса «Pentest для QA на стероидах» обн. 1 год назад

1. Вводная

2 урока
Закрытый
1.1 Приветствие
31
31
1м 39с
2
Закрытый
1.2 Почему QA-специалисту нужен «пентестерский» взгляд
30
26
1м 12с
2

2. Введение в пентест для QA

5 уроков
Закрытый
2.1 Основы информационной безопасности
29
23
16м 30с
1
Закрытый
2.2 Пентест vs обычное функциональное тестирование
24
21
5м 20с
1
Закрытый
2.3 Терминология и ключевые понятия
22
21
13м 32с
2
Закрытый
2.4 OWASP Top 10: краткий обзор
23
17
22м 29с
2
Закрытый
2.5 Мини-практика
22
14
56м 43с
3

3. Этические и правовые аспекты пентеста

1 урок
Закрытый
3.1 Этические и правовые аспекты пентеста
18
18
5м 1с
2

4. Подготовка среды и инструменты

3 урока
Закрытый
4.1 Работа с Burp Suite
38
27
6м 50с
3
Закрытый
4.2 Обзор основных инструментов
15
15
6м 26с
2
Закрытый
4.3 Мини-практика
17
11
242м 24с
2

5. Разведка и сканирование (Reconnaissance & Scanning)

4 урока
Закрытый
5.1 Методы пассивного и активного сбора информации
13
11
40м 30с
2
Открытый
5.2 Сети
551
36
5м 10с
6
Закрытый
5.3 Сканирование сети и веб-приложений
10
9
16м 57с
1
Закрытый
5.4 Практическая работа: разведка целевого веб-приложения
10
6
-
1

6. Распространённые уязвимости и их эксплуатация

13 уроков
Закрытый
6.1 XSS — Cross-site scripting
7
5
-
1
Закрытый
6.2 CSRF — Cross-site Request Forgery
7
2
-
1
Закрытый
6.3 SSRF — Server-Side Request Forgery
6
0
-
1
Закрытый
6.4 SSTI — Server Side Template Injection
5
2
-
0
Закрытый
6.5 XXE — XML External Entity
5
1
-
0
Закрытый
6.6 IDOR — Insecure Direct Object References
6
1
-
0
Закрытый
6.7 SQL Injection
6
1
-
0
Открытый
6.8 Race Condition / Rate Limit
132
1
3м 59с
0
Закрытый
6.9 Open Redirect
5
2
-
0
Закрытый
6.10 File upload vulnerabilities
5
0
-
0
Закрытый
6.11 Небезопасная десериализация
6
2
-
0
Закрытый
6.12 Уязвимости бизнес-логики
4
2
-
0
Закрытый
6.13 Основные уязвимости API
4
2
-
0

7. Бонус

3 урока
Закрытый
7.1 Общая методология
3
2
-
0
Закрытый
7.2 Brute-force
2
2
-
0
Закрытый
7.3 Рекомендуемые источники
2
2
-
0

8. Заключение

1 урок
Закрытый
8.1 Слова напутствия, тем кто дошел до конца!
8
8
-
0