Описание
[HTML Academy] Протоколы и сети: веб-безопасность (2022)
![[HTML Academy] Протоколы и сети веб-безопасность (2022)](https://freekurses.site/wp-content/uploads/html-academy-protokoly-i-seti-veb-bezopasnost-2022.jpg)
После курса вы сможете:
- Снижать уязвимость компонентов веб-приложения
- Писать код, который менее подвержен атакам
- Создать CSP для реального проекта
- Находить уязвимости и на их основе писать более безопасный код
- Защитить форму с данными
- Шифровать и дешифровывать данные
Раздел 1
Какие данные и контент нужно защищать, откуда идут угрозы
Поговорим о том, как браузеры организовывают защиту данных пользователей и какие есть способы защиты CMS-систем, а также начнём изучать источники угроз.
— Защита данных со стороны браузеров, Privacy Sandbox
— Защита CMS
— Тест по материалам раздела
Раздел 2
Защита со стороны клиента
Разберёмся с безопасным хранением данных в cookie, обсудим брандмауэры WAF, поговорим о манипуляциях URL и потренируемся настраивать Политику безопасности контента.
— Безопасное хранение данных в cookie
— WAF и обход WAF
— Манипуляция URL
— Content Security Policy
— Кейс: настройка CSP
— Практика: настройка CSP
— Кейс: эталонное решение задания
— Практика: создание CSP
— Кейс: эталонное решение задания
— Тест по материалам раздела
Раздел 3
Защита со стороны клиента: формы
Разберём защиту полей ввода, потренируемся валидировать поля ввода пароля на JavaScript, обсудим шифрование паролей и уязвимости сессий.
— Защита полей ввода
— Кейс: валидация поля ввода пароля на JavaScript
— Практика: валидация формы
— Кейс: эталонное решение задания
— Шифрование паролей
— Защита данных банковских карт. Взлом и фиксация сессии
— Практика: хеширование пароля с добавлением соли
— Кейс: эталонное решение задания
— Чек-лист безопасности
— Тест по материалам раздела
Раздел 4
Защита со стороны сервера: XSS, SQL-Injection
Начнём обсуждать атаки на серверную сторону веб-приложений и способы защиты веб-приложения от таких уязвимостей.
— Уязвимости со стороны сервера
— XSS-уязвимости
— SQL-инъекции
— Кейс: уязвимости XSS и URL на практике
— Способы защиты веб-приложения от уязвимостей
— Практика: защита JavaScript
— Кейс: эталонное решение задания
— Практика: защита HTML
— Кейс: эталонное решение задания
— Тест по материалам раздела
Раздел 5
Защита со стороны сервера: CSRF, DoS, CORS, Man in the Middle
Продолжим разбирать уязвимости серверов веб-приложений, обсудим подделку межсайтовых запросов, DDoS атаки, настроим политику междоменного использования ресурсов.
— Обзор уязвимостей раздела
— CSRF Cross-Site Request Forgery
— Denial of Service, Slowloris
— CORS
— Кейс: создание CORS для проекта
— Man in the Middle и разведка уязвимостей
— Практика: исправление ошибки CORS
— Кейс: эталонное решение задания
— Тест по материалам раздела
— Чек-лист безопасности по разделу
Раздел 6
Итоговый раздел
Подведём итоги и закрепим полученные знания.
— Итоги курса
— Чек-лист безопасности
— Итоговый тест по курсу.
Автор курса: HTML Academy
Сайт продажника: https://levelup.htmlacademy.ru/networks-web
Цена с продажника: 5040 руб.
У нас Вы можете приобрести всего за 200 руб.

![[HTML Academy] Протоколы и сети: веб-безопасность (2022)](https://infoshopik.com/wp-content/uploads/2023/02/html-academy-protokoly-i-seti-veb-bezopasnost-2022.jpg)

![[Дарья Татькова, Виктор Кузьмин] 1C-аналитик: расширенный курс (часть 2 из 5) (2025) [Нетология]](https://infoshopik.com/wp-content/uploads/2025/07/darya-tatkova-viktor-kuzmin-1c-analitik-rasshirennyy-kurs-chast-1-iz-5-2025-netologiya--324x324.png)
![[Udemy] SQL Для Всех: от Нуля до Профессионала (2019)](https://infoshopik.com/wp-content/uploads/2021/12/udemy-sql-dlja-vseh-ot-nulja-do-professionala-2019-324x324.jpg)
![[Владимир Красильщик] Как находить и оценивать разработчиков (2019)](https://infoshopik.com/wp-content/uploads/2021/12/vladimir-krasilshhik-kak-nahodit-i-ocenivat-razrabotchikov-2019-324x324.jpg)
![[Илья Фофанов] React - Полное руководство (2023) [Stepik]](https://infoshopik.com/wp-content/uploads/2023/08/ilja-fofanov-react-polnoe-rukovodstvo-2023-stepik--324x324.png)
![[Екатерина Андреева] Лайфхаки ChatGPT для аналитиков на практике (2023) [GetAnalyst]](https://infoshopik.com/wp-content/uploads/2023/12/ekaterina-andreeva-lajfhaki-chatgpt-dlja-analitikov-na-praktike-2023-getanalyst--324x324.png)
![[javascript.ninja] CI/CD для frontend-инженера (2021)](https://infoshopik.com/wp-content/uploads/2021/12/javascript.ninja-cicd-dlja-frontend-inzhenera-2021-324x324.png)
![[HTML Academy] Онлайн-курс «Webpack» (2023)](https://infoshopik.com/wp-content/uploads/2023/05/html-academy-onlajn-kurs-webpack-2023-324x324.png)
![[fANDROID] Продвинутый курс по разработке android-приложения «ТОП-100 криптовалют» на Котлин (2019)](https://infoshopik.com/wp-content/uploads/2021/12/fandroid-prodvinutyj-kurs-po-razrabotke-android-prilozhenija-top-100-kriptovaljut-na-kotlin-2019-324x324.jpg)
![[Фёдор Борщёв, Марьяна Онысько] Самому не проще (2021)](https://infoshopik.com/wp-content/uploads/2021/12/fjodor-borshhjov-marjana-onysko-samomu-ne-proshhe-2021-324x324.png)
![[Ренат Шагабутдинов] Магия Excel: Практикум. Новые функции Excel (2023) [МИФ.Курсы]](https://infoshopik.com/wp-content/uploads/2023/12/renat-shagabutdinov-magija-excel-praktikum.-novye-funkcii-excel-2023-mif.kursy_-324x324.png)
![[JavaBegin] Angular для начинающих (2020)](https://infoshopik.com/wp-content/uploads/2021/12/javabegin-timur-batyrshinov-angular-dlja-nachinajushhih-2020-324x324.jpg)
![[Яндекс.Практикум] Инженер данных. Data Engineer. Весь курс](https://infoshopik.com/wp-content/uploads/2023/09/jandeks.praktikum-inzhener-dannyh.-data-engineer.-ves-kurs-324x324.png)
![[Сергей Русанов] Linux. Уровень 1. Основы администрирования (2024) [Специалист]](https://infoshopik.com/wp-content/uploads/2024/09/sergey-rusanov-linux.-uroven-1.-osnovy-administrirovaniya-2024-spetsialist--324x324.png)
![[МИФ][Ренат Шагабутдинов] Магия Excel. Сводные таблицы (2023)](https://infoshopik.com/wp-content/uploads/2023/07/mifrenat-shagabutdinov-magija-excel.-svodnye-tablicy-2023--324x324.png)
![[Udemy] Основы программирования (2020)](https://infoshopik.com/wp-content/uploads/2021/12/udemy-osnovy-programmirovanija-2021-324x324.png)
![[Яндекс Практикум] Аналитик данных (2021) [3 часть]](https://infoshopik.com/wp-content/uploads/2021/12/jandeks-praktikum-analitik-dannyh-2021-1-chast-324x324.png)
![[Evgeniy Lestopadov] Windows CMD - быстрый старт (2023) [Stepik]](https://infoshopik.com/wp-content/uploads/2023/07/evgeniy-lestopadov-windows-cmd-bystryj-start-2023-stepik--324x324.png)
![[Сергей Немчинский] Инструментарий Java для новичка (2020)](https://infoshopik.com/wp-content/uploads/2021/12/sergej-nemchinskij-instrumentarij-java-dlja-novichka-2020-324x324.png)
Отзывы
Отзывов пока нет.