Application Security и secure coding: OWASP, auth, API и проверка уязвимостей
Практический AppSec для разработчика: threat model, input validation, auth/session, API security, secrets и security tests
Чему вы научитесь
- Понимать OWASP Top 10: broken access control, injection, auth failures, SSRF и misconfiguration
- Проектировать authentication, authorization, session management и password reset
- Защищать API: validation, rate limits, object-level authorization, CORS и error handling
- Работать с secrets, dependency risks, logging и privacy-by-design
- Писать security tests и использовать ASVS как checklist требований
О курсе
Курс учит разработчика проектировать приложение безопасно с самого начала. В центре OWASP Top 10 и ASVS, но без сухого перечня: ученик разбирает реальные классы ошибок, пишет безопасные проверки, проектирует auth/session, защищает API, работает с секретами и добавляет security checks в pipeline.
28 недель · 6 ч/нед
5 разделов · 15 шагов · практика после модулей
Итоговый проект и сертификат после завершения.
14+ лет · цифровая безопасность. требует дисциплины, этики и понимания ответственности за действия
Профессиональный: 4/5
требует дисциплины, проверки и портфолио
Цифровые профессии
ИИ, аналитика, дизайн, маркетинг, бизнес и кибербезопасность без смешивания с программированием.
Как устроено обучение
Методическая подача
модели угроз, схемы активов, контрольные карты риска и планы реагирования
аудит аккаунтов, фишинговые письма, сценарии потери доступа и резервного восстановления
угроза, мера защиты, проверка настройки, мини-симуляция инцидента
персональный профиль безопасности с приоритетами и чек-листом реагирования
Учебный микс
11 визуальных материалов · 100% по предмету
иллюстрации в основном соответствуют предметному языку курса
Профессиональная программа
Измеримые результаты
- Провести AppSec review учебного web/API приложения
- Описать threat model и ASVS checklist для ключевого user flow
- Написать security tests для access control и input validation
Входной уровень
- Базовый backend или frontend
- HTTP, JSON, cookies
- Git и тесты на начальном уровне
Проверка знаний
- OWASP case review
- Threat model
- Security tests
- ASVS checklist
Итоговый проект
Security hardening учебного API: access-control matrix, validation rules, auth/session review, abuse cases, security tests и remediation report.
Программа курса
5 разделов · 15 уроков- Карта пониманияОткрыто8 мин
- Что рисовать и фиксироватьОткрыто8 мин
- Ритм практики и повторенияОткрыто8 мин
- Проверка учебного маршрутаОткрыто10 мин
- От требования к тестуОткрыто14 мин
- Архитектура вместо набора синтаксиса14 мин
- Поток данных и состояниеОткрыто15 мин
- API и база данных16 мин
- Качество: тест, review, refactor, release14 мин
- Broken access controlОткрыто11 мин
- Threat modeling для user flowОткрыто12 мин
- Практика: доступОткрыто14 мин
- Input validation и output encodingОткрыто10 мин
- Security checks в CIОткрыто11 мин
- Практика: secure codingОткрыто13 мин
Отзывы
Пока нет отзывов.