Тестирование безопасности: продолжение
Привет, охотники! 🏹
Помните я рассказывала, что начала интересоваться тестированием безопасности? И так как просто читать книги всегда “не хватает времени/ресурсов”, я решила добавить интерактива и найти курс на степике
Хотела найти курс с основами теории и практикой, выбирала между несколькими вариантами и “поступила” на курс “Этичный Веб-Хакинг”. Пока не могу сказать ничего хорошего или плохого, потому что только прошла первый модуль из 10 🧐
Но вот что интересно, так это особое внимание к законодательству в сфере хакинга. Я как-то раньше даже не задумывалась о том, что студент подобного курса может пойти не искать работу, а ломать чужие сайты 🙃
На курсе же первый модуль полностью посвящен тому, что нельзя трогать чужие сайты без разрешения хозяев, нельзя пытаться найти (и особенно использовать) дыры в безопасности без зафиксированного соглашения между сторонами, иначе может быть уголовное дело
Из интересного еще узнала побольше о сайте BugBounty и даже зашла поизучала его. Здорово, что есть площадки, которые открыто запрашивают подобную обратную связь Сталкиваетесь ли вы с своей работе с тестированием безопасности веб-приложений?