На этом курсе начинают с основ работы с IIS. Рассматривают принципы схематизации, базовую безопасность веб-серверов и сайтов. Ученики научатся создавать сайты через IIS и отрабатывать полученные знания на практике. Далее перейдут к Apache - изучат процесс создания сайтов, особенности схематизации этого веб-сервера и закрепят материал практическими заданиями.
Модуль посвящен изучению основных видов кибератак. Разбирают логические атаки, атаки на клиентов, системы аутентификации и авторизации. Исследуют механизмы выполнения кода и способы раскрытия конфиденциальной информации. Каждый блок завершается практической работой для закрепления материалов.
Этот раздел глубоко раскрывает тему межсайтового скриптинга. Студенты изучат методы защиты от XSS-атак, различия между сохраненными и отраженными XSS. Теоретические знания подкрепляются практическими упражнениями по выявлению и нейтрализации таких угроз.
Завершающий модуль охватывает SQL-инъекции - один из самых опасных типов атак. Ученики узнают о методах защиты, способах редактирования и извлечения данных через инъекции, алгоритмы обхода систем аутентификации. Курс включает практические занятия с отработкой навыков выявления и предотвращения SQL-инъекций.
Курс рассчитан на специалистов с технической подготовкой, которые хотят углубить знания в сфере защиты веб-сайтов. Он будет полезен системным администраторам, инженерам, а также специалистам IT-отрасли, которые работают или планируют работать в крупных компаниях и хотят усилить свою экспертизу в безопасности веб-серверов.
Обучение проводят преподаватели-практики с реальным опытом в кибербезопасности. Доступно корпоративное обучение для команд. Занятия можно посещать в выходные дни. Выпускники имеют возможность трудоустройства в ведущих IT-компаниях. Предусмотрен индивидуальный подход к каждому студенту.