Курс на Stepik
Обложка курса «Pentest для QA на стероидах» на Stepik
3 490 ₽

Pentest для QA на стероидах 5.000

Открыть на
STEPIK.ORG

Курс представляет собой системную «боевую карту» для тестировщика: как находить уязвимости, отличать баги от реальных рисков, говорить с безопасниками на одном языке и включать проверки безопасности в тест-артефакты. Материал охватывает типовые уязвимости, бизнес-логику, модели угроз и приёмы атак, применимые в реальной работе QA — без лишней теории, с фокусом на практических навыках.

Показатель Текущие показатели Рост
Значение 🏆 Рейтинг 3 дн 7 дн 30 дн
Количество учеников на курсе «Pentest для QA на стероидах»Учеников на курсе 56
Сертификаты, выданные на курсе «Pentest для QA на стероидах»Сертификатов выдано 4
Отзывы о курсе «Pentest для QA на стероидах»Отзывов получено 1
Рейтинг курса «Pentest для QA на стероидах»Рейтинг курса 5.000
Уроки в курсе «Pentest для QA на стероидах»Количество уроков 32
Тесты в курсе «Pentest для QA на стероидах»Количество квизов 118
Задачи с кодом в курсе «Pentest для QA на стероидах»Количество задач с кодом 6
Время прохождения курса «Pentest для QA на стероидах»Время прохождения курса
Стоимость курса «Pentest для QA на стероидах»Стоимость курса 3 490 ₽
Обновления курса «Pentest для QA на стероидах»Обновления курса
Дата публикации курса «Pentest для QA на стероидах»Дата публикации курса
Последнее обновление курса «Pentest для QA на стероидах»Последнее обновление
Сложность easy

Содержание курса

Разделы в курсе «Pentest для QA на стероидах» 8 разделов Уроки в курсе «Pentest для QA на стероидах» 32 урока Тесты в курсе «Pentest для QA на стероидах» 118 тестов Задачи в курсе «Pentest для QA на стероидах» 6 задач Время прохождения курса «Pentest для QA на стероидах» 15 ч. Последнее обновление курса «Pentest для QA на стероидах» обн. 19 августа 2026

Вводная

2 урока
1. Приветствие
2. Почему QA-специалисту нужен «пентестерский» взгляд

Введение в пентест для QA

5 уроков
1. Основы информационной безопасности
2. Пентест vs обычное функциональное тестирование
3. Терминология и ключевые понятия
4. OWASP Top 10: краткий обзор
5. Мини-практика

Этические и правовые аспекты пентеста

1 урок
1. Этические и правовые аспекты пентеста

Подготовка среды и инструменты

3 урока
1. Работа с Burp Suite
2. Обзор основных инструментов
3. Мини-практика

Разведка и сканирование (Reconnaissance & Scanning)

4 урока
1. Методы пассивного и активного сбора информации
2. Сети
3. Сканирование сети и веб-приложений
4. Практическая работа: разведка целевого веб-приложения

Распространённые уязвимости и их эксплуатация

13 уроков
1. XSS — Cross-site scripting
2. CSRF — Cross-site Request Forgery
3. SSRF — Server-Side Request Forgery
4. SSTI — Server Side Template Injection
5. XXE — XML External Entity
6. IDOR — Insecure Direct Object References
7. SQL Injection
8. Race Condition / Rate Limit
9. Open Redirect
10. File upload vulnerabilities
11. Небезопасная десериализация
12. Уязвимости бизнес-логики
13. Основные уязвимости API

Бонус

3 урока
1. Общая методология
2. Brute-force
3. Рекомендуемые источники

Заключение

1 урок
1. Слова напутствия, тем кто дошел до конца!