APPSEC-01: первый поток курса начинает свое обучение

Первое занятие курса Безопасность Приложений начинаем с целеполагания. Каждый отвечает себе на вопросы: “зачем я собираюсь инвестировать свой ресурс в обучение и как представляю образ результата?”.

Затем, после знакомства с процессом обучения, знакомимся друг с другом и разворачиваем тестовый стенд для анализа защищенности, чтобы освоить инструменты. Для тех, кто хочет повторить упражнение, набор стандартный:

1. Kali Linux с утилитами для анализа поверхности атаки 2. OWASP Juice Shop для знакомства с наиболее распространенными уязвимостями (OWASP Top 10) 3. OWASP Zap или Burp Suite в качестве прокси.

Кстати, в блогах исследователей все чаще встречаю скриншоты интерфейса caido, который пытается подвинуть Burp на рынке. Если кто-то уже использует его для своих задач - поделитесь опытом.

Для тех, кто откладывал решение о начале обучения на последний момент, мы продлили возможность записаться в первый поток до 15 февраля.

APPSEC-01: первый поток курса начинает свое обучение | Сетка — социальная сеть от hh.ru