APPSEC-01: первый поток курса начинает свое обучение
Первое занятие курса Безопасность Приложений начинаем с целеполагания. Каждый отвечает себе на вопросы: “зачем я собираюсь инвестировать свой ресурс в обучение и как представляю образ результата?”.
Затем, после знакомства с процессом обучения, знакомимся друг с другом и разворачиваем тестовый стенд для анализа защищенности, чтобы освоить инструменты. Для тех, кто хочет повторить упражнение, набор стандартный:
1. Kali Linux с утилитами для анализа поверхности атаки 2. OWASP Juice Shop для знакомства с наиболее распространенными уязвимостями (OWASP Top 10) 3. OWASP Zap или Burp Suite в качестве прокси.
Кстати, в блогах исследователей все чаще встречаю скриншоты интерфейса caido, который пытается подвинуть Burp на рынке. Если кто-то уже использует его для своих задач - поделитесь опытом.
Для тех, кто откладывал решение о начале обучения на последний момент, мы продлили возможность записаться в первый поток до 15 февраля.