Перейти к содержанию

Безопасность веб-приложения

Все курсы

Изучаем безопасность на примере библиотеки личных заметок: модель угроз, проверка данных, XSS, SQL, пароли, сессии, права доступа, файлы и эксплуатация приложения.

В серии 22 урока. Последовательно расширяем модель угроз и учебное приложение security-lab. После отдельных механизмов защиты переходим к зависимостям, HTTPS, жизненному циклу данных, реагированию на инциденты и итоговому разбору.

Перед началом

Понимание HTTP, HTML, Python и основ SQL. Практические примеры выполняются в собственном учебном приложении.

Уроки по порядку

  1. Модель угроз веб-приложения
  2. Локальный стенд безопасности
  3. Проверка входных данных
  4. XSS и контекст вывода
  5. CSP и защитные заголовки
  6. SQL-запросы с параметрами
  7. Хранение и проверка паролей
  8. Сессии и cookie
  9. Права на отдельные объекты
  10. Защита форм от CSRF
  11. Перенаправления и адреса
  12. Безопасная загрузка изображений
  13. Пути и доступ к файлам
  14. SSRF и исходящие запросы
  15. Безопасность API и CORS
  16. Ограничение попыток и нагрузки
  17. Секреты, ошибки и журналы
  18. Безопасность зависимостей
  19. HTTPS и доверие к прокси
  20. Жизненный цикл данных
  21. Действия при утечке и инциденте
  22. Проверка безопасности перед выпуском

Уроки развивают общий пример. Переходите к следующему после разбора результата предыдущего; к нужной теме можно вернуться по этому оглавлению.

Выбрать другой курс · Открыть каталог всех материалов