Уважаемые слушатели! Обращаем ваше внимание, что 01.05.2024 и 09.05.2024 у нас выходные дни. Вы можете оставить сообщение в чате, мы обязательно ответим!
Уважаемые слушатели! Теперь для вас работает номер технической поддержки 8 (800) 444-28-35 с 9:00 до 21:00

Частным лицам +7 (495) 232-32-16

Слушателям
от организации
+7 (495) 780-48-44

+7 (495) 780-48-49

Что вы узнаете?

  • Что такое XSS
  • Какие угрозы связаны с XSS
  • Как тестировать сайты на наличие XSS

Кому полезно?

  • Разработчикам web-приложений
  • Начинающим специалистам в области тестирования на проникновение
  • Операторам центров мониторинга компьютерных атак

Почему это важно?

Web-приложение чаще всего является легальной точкой входа в информационную инфраструктуру организации. Проверка уязвимостей в этом компоненте – это важный шаг процедуры тестирования на проникновение. XSS является хорошо изученным классом уязвимостей web-приложений. Несмотря на то, что меры защиты и смягчения последствий от XSS известны специалистам и широко применяются на разных уровнях, проблема остается достаточно острой.

иконка на айти-тему

Мастер-класс проведет ведущий преподаватель нашего Центра

Тимаков Алексей Анатольевич – эксперт курсов по Oracle и Java. Сертифицированный специалист Oracle, кандидат технических наук. Крупный специалист в области защиты баз данных, построения защищенных java- и веб-приложений для СУБД Oracle и SQL Server, разработки хранимых программных модулей на PL/SQL и T-SQL. Автоматизировал деятельность крупных государственных предприятий. Консультирует в области разработки сложных распределенных веб-приложений на базе платформы Java EE.

С чем вы познакомитесь?

На мастер-классе вы под руководством наставника рассмотрите уязвимости XSS, а также рекомендации по защите. Разберете интересный пример эксплуатации XSS, приводящей к компрометации сеансов пользователей без использования cookies.

иконка вы узнаете
иконка комп

Где получить полноценные знания?

Узнать больше об информационной безопасности вы можете на курсе «Уязвимости программного обеспечения». Следование правилам и принципам безопасной разработки и применение инструментов анализа безопасности ПО невозможно без базовых навыков эксплуатации программных уязвимостей. В ходе обучения вы сможете в сжатые сроки познакомиться с основными типами уязвимостей системного уровня, web-приложений и приложений для платформы Android. В практической части, помимо учебных примеров, вы разберете уязвимости, найденные в промышленном коде.

 

Оставить заявку

Учебный центр «Специалист»

  • > 1,6 млн выпускников
  • > 65 000 корпоративных клиентов
  • 250 преподавателей-экспертов
  • 80 учебных классов
  • > 1000 курсов
  • Гарантия высокого качества обучения
  • Более 250 преподавателей-экспертов высокой квалификации
  • Гарантированное расписание на год
  • Официальные документы после обучения (проверка через ФИС ФРДО)
  • Профессиональная консультация по направлению обучения
  • Удобное время занятий
  • Форматы обучения: очное, онлайн, открытое или очно-заочное
  • Авторизованные курсы от ведущих IT-компаний мира
  • Престижные российские и международные сертификаты
  • Уникальные технические лаборатории
  • Корпоративное обучение
  • Индивидуальный менеджмент
  • Трудоустройство
  • Программа привилегий «Настоящий специалист»

Хотите узнать, какие еще у нас есть интересные и подходящие курсы и программы для вас?

envelope

Спасибо! Вам на e-mail отправлено письмо со ссылкой для подтверждения

Если письмо не пришло, поищите его в папке со спамом или повторите подписку

email-checked.png

Вы подписались на рассылку

Как будет оформлено обучение?

Оплачивать будет:

Спасибо за обращение! Ваш менеджер свяжется с Вами в течение нескольких минут.