Knowledge base
Формат навчання
<ul> <li>Intermediate</li> <li>Онлайн курс з гнучким графіком</li> <li>Обирай самостійно темп навчання</li> <li>Доступ до лекцій та практичних завдань 24/7</li> </ul>
icon

Старт

Coming soon

icon

Тривалість

3 місяці

icon

Вартість

Одним платежем – 15 600 грн; помісячно – 16 500 грн.
Безоплатно для військовослужбовців та ветеранів. Кількість місць обмежена.

Web Security Engineering —

<p>курс для тих, хто вже має базові технічні знання та хоче прокачати свої практичні навички в кібербезпеці за допомогою актуальних інструментів та підходів від інженерів безпеки.</p>

Почати навчання
cta-image
Підходить для тебе, якщо ти:
<h3>Маєш Технічний Досвід</h3> <p>Хочеш розширити свої знання та навички у кібербезпеці?<br /> <b>Ти отримаєш:</b> Розуміння як працювати з різними платформами та інструменти для тестування безпеки вебдодатків, включаючи Burp Suite, OWASP ZAP, Snyk, Dependency Track, Prowler.</p>
<h3>Веброзробник</h3> <p>Хочеш підвищити безпеку своїх вебдодатків й ефективно виявляти та усувати вразливості на рівні коду?<br /> <b>Ти отримаєш:</b> Навички проведення комплексних пентестів вебдодатків, розробку скриптів з використанням Bash та Python, застосування інструментів тестування безпеки як SonarQube, Semgrep.</p>
<h3>DevOps Інженер</h3> <p>Потрібно оптимізувати процеси розробки та створити захищені продукти?<br /> <b>Ти отримаєш:</b> Вміння ідентифікувати та усувати вразливості на проєкті; практичні навички тестування безпеки вебдодатків, розуміння OWASP Top 10, основи пентесту AWS Cloud інфраструктури.</p>
<h3>QA-Інженер</h3> <p>Шукаєш як розширити компетенції за допомогою навичок тестування безпеки вебдодатків і впроваджувати нові процеси на проєктах?<br /> <b>Ти отримаєш:</b> Розуміння принципів тестування безпеки вебдодатків, практичний досвід з Kali Linux.</p>
Вимоги до студентів
<p>твоя англійська</p> <h3>Intermediate+</h3>
<p>Networking та Web fundamentals</p> <h3>HTML, CSS, JS</h3>
<p>Досвід роботи з</p> <h3>Linux та bash</h3>
check-icon
<p>Досвід кодингу</p> <h3>(перевага Python)</h3>
Що тебе чекає

16 відеолекцій з реальними сценаріями безпеки, онлайн матеріали, самостійна робота, іспит

Q&A сесії з менторами курсу, які мають багаторічний досвід у галузі кібербезпеки

Теми присвячені тестуванню безпеки вебдодатків, OWASP Top 10, AWS Cloud Pentesting basics and Security testing automation

Практичні завдання, постійний зворотний зв'язок з менторами курсу в Slack

Демо відео, які покривають популярні інструменти та підходи

Фінальний проєкт, який передбачає пентест вебдодатку та написання звіту

Бонусний контент з корисною інформацією для подальшого розвитку

Додатково: Після завершення основної програми курсу рекрутер допоможе тобі підготувати резюме та отримати практичні рекомендації для успішного проходження співбесід

Почни кар'єру в ІТ зараз!

Реєструйся на курс, прояви себе під час навчання, та отримай роботу в TechMagic.

cta-image
Команда курсу

Вчись у практикуючих спеціалістів

Ігор Сасовець
Ігор Сасовець

Lead Security Engineer

Ігор сертифікований спеціаліст з досвідом в SDET, penetration testing, автоматизації security testing, а також cloud і mobile security. Він контриб'ютор OWASP API Top 10:2019, спікер на OWASP Lviv meetup і beta tester Blue Team Level 1 certification. Має сертифікати CompTIA Pentest+, CEH, eWPT, AWS Security Specialty і брав участь у CTF на HackTheBox та Secure Code Warrior

Ігор Сасовець
Вікторія Шутенко
Вікторія Шутенко

Security Engineer

Вікторія – сертифікований спеціаліст із досвідом проведення пентестів, автоматизації тестування безпеки, побудови Secure SDLC процесів у командах та AWS cloud. Серед її сертифікацій WPT, eJPT, AWS Cloud practitioner, Network Security Practitioner (CNSP) та AppSec Practitioner (CAP).

Вікторія Шутенко
Програма курсу
1

Основи мереж

<p>Ознайомишся зі структурою курсу</p> <p>Дізнаєшся про загальні принципи роботи мереж та OSI модель</p> <p>Розглянемо найбільш поширені порти, сервіси та навчишся виявляти їх з допомогою Nmap</p> <p>Познайомишся з інструментом для аналізу мережевого трафіку Wireshark</p>
2

Тестування на проникнення

<p>Розглянемо найпоширеніші методології які використовують пентестери</p> <p>Розкажемо про методики оцінки ризиків які несуть знайдені вразливості</p> <p>Отримаєш інформацію про правові аспекти проведення тестів на проникнення</p>
3

Збір інформації (2 лекції)

<p>Навчимося збирати відбитки вебзастосунків</p> <p>Розглянемо методи та інструменти для перебору сабдоменів</p> <p>Дізнаєшся, що таке Information Leakage і як їх використати під час пентесту</p> <p>Дізнаємось про такі підходи як crawling та spidering та чим вони можуть бути корисні при тестуванні на проникнення</p> <p>Розглянемо такі автоматичні засоби як OWASP ZAP, Burp Suite, Nuclei</p>
4

Вступ до Криптографії

<p>Розглянемо визначення, як працюють та відмінності між хешування, шифрування та кодування. Зрозуміємо для чого використовується кожен з підходів.&nbsp;</p> <p>Запам&#39;ятаєш у чому відмінність від симетричного та асиметричного шифрування&nbsp;</p> <p>Розглянемо які є атаки з використанням криптографії, чому вони трапляються і як захиститися.</p>
5

Атаки на авторизацію та аутентифікацію

<p>Поговоримо про визначення та відмінність авторизації від аутентифікації&nbsp;</p> <p>Розкажемо про атаки енумерації та перебору&nbsp;</p> <p>Розглянемо інструменти для brute-force атак, їх сильні та слабкі сторони&nbsp;</p> <p>Розповімо про атаки Broken access control та атаки на сесії</p>
6

Атаки на файли та ресурси

<p>Розглянемо атаки завантаження файлів.&nbsp;</p> <p>Розповімо про атаки локального та віддаленого додавання файлів, більш відомі як LFI та RFI</p> <p>Навчишся атаці Path Traversal, обходам директорій та критичні наслідки відсутності захисту</p>
7

Ін'єкції (2 лекції)

<p>Зрозумієш як працює SQL ін&#39;єкція</p> <p>Дізнаєшся про noSQL ін&#39;єкції та особливості різних БД.&nbsp;</p> <p>Розглянеш як працюють ін&#39;єкції команд операційних систем та ін&#39;єкції в коді&nbsp;</p> <p>Познайомишся з XSS ін&rsquo;єкціями та їх видами&nbsp;</p> <p>Розглянемо атаки на локальну пам&#39;ять&nbsp;</p> <p>Навчишся роботі з devtools й особливостям використання для тестування безпеки вебдодатку&nbsp;</p> <p>Розкажемо про HTML та ХХЕ ін&rsquo;єкції</p>
8

Інші види атак

<p>Розглянемо як працює міжсайтова підробка запитів (CSRF)&nbsp;</p> <p>Розкажемо як працює підробка запитів на стороні сервера (SSRF)&nbsp;</p> <p>Обговоримо що таке витік конфіденційної інформації (надмірне поширення інформації через відповіді на запити) і чому це потрібно при тестуванні</p>
9

Уразливості бізнес-логіки та неправильні конфігурації безпеки

<p>Поговоримо про вразливості бізнес-логіки.&nbsp;</p> <p>Розглянемо Неправильне налаштування безпеки вебдодатка.</p>
10

Автоматизація тестування безпеки вебдодатків

<p>Розповімо про вразливі компоненти та їх вплив на безпеку додатку</p> <p>Поговоримо про сканери вразливостей для сторонніх компонент&nbsp;</p> <p>Дізнаєшся про інструменти для статичного аналізу коду&nbsp;</p> <p>Ознайомишся з найпоширенішими сканерами вразливостей</p>
11

Автоматизація рутинних завдань

<p>Поговоримо про основи написання скриптів на Bash&nbsp;</p> <p>Дізнаєшся про Cron jobs&nbsp;</p> <p>Розглянемо основи написання скриптів на Python</p>
12

Основи тестування безпеки клауду (AWS) ) (2 лекції)

<p>Поговоримо про відмінності між хмарною інфраструктурою та традиційним серверним хостингом&nbsp;</p> <p>Дізнаєшся про AWS, моделі сервісів та рішення, які надає цей провайдер&nbsp;</p> <p>Розглянемо методики для збору інформації про хмарну інфраструктуру</p> <p>Поговоримо про типові атаки на найпопулярніші AWS сервіси</p> <p>Розповімо про популярні інструменти для тестування безпеки хмарної інфраструктури</p>
13

Написання звіту та презентація результатів пентесту

<p>Поговоримо про структуру звіту</p> <p>Дізнаєшся про основні елементи успішного звіту</p> <p>Розкажемо про поради та рекомендації для успішної презентації результатів клієнту</p>

Що говорять про курс наші випускники

Як стати студентом?
Крок 1
Реєстрація

Обери курс та заповни реєстраційну форму.

Крок 2
Вступний тест

Пройди онлайн тест, який оцінить твій рівень англійської та базові знання з обраного курсу.

Крок 3
HR інтерв'ю

Студенти з найкращими результатами тестування отримають запрошення на коротку онлайн співбесіду.

Крок 4
Навчання

Запрошуємо кандидатів з найкращими результатами на навчання. Тобі знадобиться власний ноутбук чи ПК та 7+ годин на тиждень для домашніх завдань.

Почни кар'єру в ІТ зараз!

Реєструйся на курс, прояви себе під час навчання, та отримай роботу в TechMagic.

cta-svg
FAQs
Який формат навчання?

Навчання в TM Academy проходить в гнучкому онлайн форматі,онлайн, ми набираємо студентів зі всієї України. Курс складається з лекційної частини, домашніх завдань та фінального проєкту чи тесту. Впродовж навчання студенти мають бути готові приділяти 7+ годин на тиждень для домашніх завдань.

Навчання безкоштовне? Чи отримаю я роботу після курсів?

Більшість курсів у TechMagic Academy безкоштовні, а найкращі студенти отримають job offers від TechMagic. Трохи статистики - job offers отримали 78% випускників наших навчальних програм.

Чи потрібен мені попередній досвід роботи, щоб потрапити на навчання? Який рівень англійської потрібен?

Ні, попередній досвід роботи не є вимогою. Для вступу на навчання вам потрібно мати базові знання за обраним напрямом курсу, а також рівень англійської Intermediate+.

Яка техніка потрібна мені впродовж курсу?

Під час курсу студентам потрібен власний ноутбук або ПК та стабільний доступ до інтернету.

Мені потрібна буде допомога під час навчання, до кого звернутись?

Студенти завжди можуть звернутись за допомогою до координатора академії в загальному чаті для комунікацій.