Чему вы научитесь
- Анализировать и предотвращать уязвимости из OWASP Top 10 (XSS, XXE, инъекции).
- Применять архитектуру нулевого доверия (ZTA) для защиты современных приложений.
- Обеспечивать безопасность API и gRPC-сервисов (mTLS, аутентификация, валидация).
- Обнаруживать и обходить средства защиты (WAF) для тестирования на проникновение.
- Настраивать безопасные TLS-конфигурации и внедрять взаимную аутентификацию (mTLS).
- Реализовывать контроль доступа, безопасную обработку ошибок и мониторинг инцидентов.
- Проектировать безопасную инфраструктуру с сегментацией и политиками безопасности.
- Практическим навыкам через анализ кода, конфигураций и реальные сценарии.
О курсе
Для кого этот курс
Начальные требования
Курс ориентирован на практикующих специалистов. Для комфортного обучения вам потребуется:
Обязательно:
-
Опыт коммерческой разработки на одном из языков (Go, Python, Java, C#) от 1-2 лет.
-
Понимание базовых принципов работы веб-приложений (HTTP, REST API, клиент-серверная архитектура).
-
Уверенное владение Git.
-
Базовые навыки работы с командной строкой Linux (Bash).
-
Знание основных структур данных и алгоритмов.
Желательно (но не обязательно, можно подтянуть в процессе):
-
Начальный опыт работы с Docker (запуск контейнеров, сборка образов).
-
Общее представление о облачных провайдерах (AWS, GCP, Azure) на уровне использования managed-сервисов.
-
Базовое понимание, что такое TLS/SSL и для чего он нужен.
-
Общее знакомство с концепцией CI/CD.
Преподаватели курса
Как проходит обучение
Обучение проходит в формате тестов. Изучаете материал и проходите тесты.
Сертификат
Что вы получите
- Умение устранять уязвимости OWASP Top 10, настраивать mTLS, внедрять Zero Trust и защищать gRPC/API.
- Именной сертификат.