МОСКВА, УЛ. ЭЛЕКТРОЗАВОДСКАЯ, 24  ·  ПН–ПТ 9:00–18:00

+7 (495) 223-34-74  ·  mail@uc-echelon.ru

Главная / Курсы / Сертификация программного обеспечения по требованиям безопасности информации. Анализ защищенности и тестирование на проникновение

СЕРТИФИКАЦИЯ ПО
КОД 004.3

Сертификация программного обеспечения по требованиям безопасности информации. Анализ защищенности и тестирование на проникновение

предоставить знания и практические навыки, необходимые для проведения анализа защищенности программного обеспечения, включая идентификацию уязвимостей и угроз, а также планирования и выполнения тестирования на проникновение с использованием…

стоимость обучения
50 000 ₽

за одного слушателя · включая раздаточные материалы

// о курсе

Цель программы

предоставить знания и практические навыки, необходимые для проведения анализа защищенности программного обеспечения, включая идентификацию уязвимостей и угроз, а также планирования и выполнения тестирования на проникновение с использованием различных методик и инструментов

Участникам предоставляются раздаточные материалы

для кого этот курс
// программа обучения

Что внутри курса

  1. вводная часть. Этапы анализа защищённости. Применение различных методологий проведения анализа уязвимостей. Отчетность по результатам проведения анализа уязвимости
  2. теоретическая часть по уязвимостям вида «Cross Site Scripting»
  3. практическая часть по уязвимостям вида «Cross Site Scripting». Эксплуатация уязвимости для получения доступа к конфиденциальным данным при помощи сервиса Beeceptor
  4. теоретическая часть по уязвимостям вида «Cross Site Request Forgery»
  5. практическая часть по уязвимостям вида «Cross Site Request Forgery». Кража учётной записи пользователя при помощи встроенных инструментов прокси-сервера Burp Suite
  6. теоретическая часть по уязвимостям вида «SQL Injection»
  7. практическая часть по уязвимостям «SQL Injection». Кража пароля пользователя при помощи утилиты sqlmap и скрипта на Python
  8. теоретическая часть по уязвимостям класса «Broken access control». Уязвимость «Insecure Direct Object Reference» и атака «Path Traversal»
  9. практическая часть по уязвимостям класса «Broken access control». Эксплуатация «Insecure Direct Object Reference» для получения доступа к данным других пользователей и определение пользователей на веб-сервере при помощи «Path Traversal»
  10. теоретическая часть по уязвимостям типа «OS Command Injection»
  11. практическая часть по уязвимостям типа «OS Command Injection». Эксплуатация «OS Command Injection» вслепую
  12. теоретическая часть по атакам типа «File upload»
  13. практическая часть по атакам типа «File upload»
  14. теоретическая часть по уязвимости типа «Race Condition»
  15. практическая часть по уязвимости типа «Race Condition». Эксплуатация уязвимости в веб-приложении банка, приводящей к возможности перевода средств в размере, превышающем доступный баланс счета
  16. сбор информации об инфраструктуре. Поиск по открытым источникам, OSINT
  17. сканирование портов, определение сервисов и операционной системы при помощи инструмента nmap
  18. использование сканеров безопасности на примере инструмента Сканер-ВС 6
  19. анализ конфигурации безопасности при помощи сканера Nikto
  20. теоретическая часть по сетевым атакам – MITM, ARP-спуфинг
  21. эксплуатация известных уязвимостей с использованием командной строки Metasploit
  22. парольные атаки на различные сервисы
  23. подведение итогов, тестирование
// результат обучения

Требования к подготовке

107023, Москва, ул. Электрозаводская, 24
+7 (495) 223-34-74
8 800 100-05-02 (бесплатно)
mail@uc-echelon.ru

© 2026 АНО ДПО «УЧЕБНЫЙ ЦЕНТР «ЭШЕЛОН» · ВСЕ ПРАВА ЗАЩИЩЕНЫ

Мы используем файлы cookie, необходимые для работы сайта. Продолжая пользоваться сайтом, вы соглашаетесь с политикой обработки файлов cookie.