me_edu
← Каталог
Кибербезопасность

Application Security и secure coding: OWASP, auth, API и проверка уязвимостей

Практический AppSec для разработчика: threat model, input validation, auth/session, API security, secrets и security tests

5.0(0) 0 учеников 165 ч 14+ лет 15 шаговСреднийСложность 4/5
К
Команда me_edu
Профессиональная программа

Чему вы научитесь

  • Понимать OWASP Top 10: broken access control, injection, auth failures, SSRF и misconfiguration
  • Проектировать authentication, authorization, session management и password reset
  • Защищать API: validation, rate limits, object-level authorization, CORS и error handling
  • Работать с secrets, dependency risks, logging и privacy-by-design
  • Писать security tests и использовать ASVS как checklist требований

О курсе

Курс учит разработчика проектировать приложение безопасно с самого начала. В центре OWASP Top 10 и ASVS, но без сухого перечня: ученик разбирает реальные классы ошибок, пишет безопасные проверки, проектирует auth/session, защищает API, работает с секретами и добавляет security checks в pipeline.

Нагрузка

28 недель · 6 ч/нед

Структура

5 разделов · 15 шагов · практика после модулей

Результат

Итоговый проект и сертификат после завершения.

Возраст

14+ лет · цифровая безопасность. требует дисциплины, этики и понимания ответственности за действия

Параметры сложности

Профессиональный: 4/5

требует дисциплины, проверки и портфолио

Темп3/5
Практика3/5
Глубина5/5
Схемы3/5
Самостоятельность5/5
Место в базе знаний

Цифровые профессии

ИИ, аналитика, дизайн, маркетинг, бизнес и кибербезопасность без смешивания с программированием.

Как устроено обучение

Методическая подача

Визуальный язык

модели угроз, схемы активов, контрольные карты риска и планы реагирования

Кейсы

аудит аккаунтов, фишинговые письма, сценарии потери доступа и резервного восстановления

Ритм практики

угроза, мера защиты, проверка настройки, мини-симуляция инцидента

Доказательство результата

персональный профиль безопасности с приоритетами и чек-листом реагирования

Учебный микс

Теория11
Практика4
Схемы11
Задания11
Визуальный стандарт курса

11 визуальных материалов · 100% по предмету

иллюстрации в основном соответствуют предметному языку курса

audit
Основные типы
процесс · 5структурная схема · 5цикл · 1
Что требуется от иллюстраций
схема процессапримерпрактический критерийитоговый артефакт

Профессиональная программа

Измеримые результаты

  • Провести AppSec review учебного web/API приложения
  • Описать threat model и ASVS checklist для ключевого user flow
  • Написать security tests для access control и input validation

Входной уровень

  • Базовый backend или frontend
  • HTTP, JSON, cookies
  • Git и тесты на начальном уровне

Проверка знаний

  • OWASP case review
  • Threat model
  • Security tests
  • ASVS checklist

Итоговый проект

Security hardening учебного API: access-control matrix, validation rules, auth/session review, abuse cases, security tests и remediation report.

Программа курса

5 разделов · 15 уроков
1Как учиться на этом курсе4 урока
34 мин3 схем3 заданий
  • Карта пониманияОткрыто8 мин
  • Что рисовать и фиксироватьОткрыто8 мин
  • Ритм практики и повторенияОткрыто8 мин
  • Проверка учебного маршрутаОткрыто10 мин
2Профессиональный практикум: проект, качество и портфолио2 урока
28 мин2 схем
Как учиться как разработчик
  • От требования к тестуОткрыто14 мин
  • Архитектура вместо набора синтаксиса14 мин
3Атлас программных моделей: данные, архитектура, API и тесты3 урока
45 мин2 схем2 заданий
Код как инженерная система
  • Поток данных и состояниеОткрыто15 мин
  • API и база данных16 мин
  • Качество: тест, review, refactor, release14 мин
4Threat model и доступ3 урока
37 мин2 схем3 заданий
  • Broken access controlОткрыто11 мин
  • Threat modeling для user flowОткрыто12 мин
  • Практика: доступОткрыто14 мин
5Input, secrets и security tests3 урока
34 мин2 схем3 заданий
  • Input validation и output encodingОткрыто10 мин
  • Security checks в CIОткрыто11 мин
  • Практика: secure codingОткрыто13 мин

Отзывы

Пока нет отзывов.