Проектирование безопасности веб - сайтов и эффективная защит

Тема в разделе "Архив складчин", создана пользователем pingvin52, 3 окт 2010.

Статус обсуждения:
Комментирование ограничено.
  1. pingvin52

    pingvin52 Член клуба

    Очередной курс от specialist

    Создать красивый дизайн и написать несложные PHP-скрипты — это еще не значит сделать грамотный и безопасный Веб-сайт. К сожалению, атаки на Веб-сайты учащаются с каждым днем, и такие атаки могут принести вполне ощутимые потери владельцу сайта. Причем потери могут быть самыми разными: от моральных до реальных финансовых потерь и ухудшение имиджа компании в целом. Но Веб-мастера нечасто задумываются о безопасности создаваемых ими сайтов и количество уязвимых сайтов растет с каждым днем. И в результате, хорошо известный нам сайт вдруг начинает вести себя не так, как было задумано автором.

    В предлагаемом курсе рассматриваются основные подходы в обеспечении безопасности веб-сайтов и способы обеспечения этой безопасности.

    В основном в данном курсе рассматриваются аспекты безопасности в технологии PHP — самой распространенной сегодня технологии создания сайтов.

    http://specialist.ru/course/bsait-a

    Программа курса:
    Show Spoiler
    Понятие безопасности приложений, классификация опасностей и методы их предотвращения

    * Что такое безопасность
    * Важность безопасности в Веб-приложениях
    * SDL – Security Development Lifecycle
    * Классификация опасностей — методика STRIDE
    * Обзор технологий, используемых для обеспечения безопасности
    o Криптографические алгоритмы
    o SSL/TSL
    o Безопасная аутентификация и авторизация
    o Ограничение доступа к критически важным объектам


    Безопасная аутентификация и авторизация

    * Способы аутентификации и авторизации на сайтах
    * Опасные и безопасные методы аутентификации пользователей
    * Способы передачи и хранения аутентификации учетных данных
    * Рекомендации по использованию аутентификации на сайте


    Основные атаки на веб-приложение

    * XSS-атаки
    * Уязвимые места в XSS-атаках
    * SQL инъекция
    * Способы и правила контроля входных данных
    * Рекомендации по контролю входных данных


    Другие атаки на веб-приложение. Модификация и раскрытие критически важных данных

    * Инъекция исполняемого кода
    * Использование «черных ходов»
    * Недостаточная обработка ошибок
    * Раскрытие данных сессий
    * Утечки информации и раскрытие критически важных данных
    * Надежное хранение данных
    * Важность человеческого фактора
    * Рекомендации по уходу от атак, связанных с модификацией данных


    Повышение привилегий и общая отказоустойчивость системы

    * Опасность повышения привилегий в системе
    * Принцип минимальных привилегий
    * Рекомендации по уходу от атак, связанных повышением привилегий
    * Атаки типа «отказ в обслуживании»
    * Рекомендации по уходу от атак типа «Отказ в обслуживании»


    Вероятная цена вебинара 5.500 руб.

    Организатор edv77

    Поехали:
    Show Spoiler
    1. pingvin52
     
  2. Sany_ivanov

    Sany_ivanov Член клуба

    Да курс супер!

    Show Spoiler
    1. pingvin52
    2. Sany_ivanov
     
  3. addne

    addne Член клуба

    Show Spoiler
    1. pingvin52
    2. Sany_ivanov
    3. addne
     
  4. hozman21

    hozman21 Член клуба

    Show Spoiler
    1. pingvin52
    2. Sany_ivanov
    3. addne
    4. hozman21 (100р., если больше сообщить в ЛС)
     
  5. marfey

    marfey Член клуба

    Ребят, смотрите внимательнее!!! Вебинара по данному курсу нету! Закройте складчину, пока люди не набежали )
     
  6. Avalakiteshvara

    Avalakiteshvara Член клуба

    Show Spoiler
    1. pingvin52
    2. Sany_ivanov
    3. addne
    4. hozman21 (100р., если больше сообщить в ЛС)
    5. Avalakiteshvara
     
  7. addne

    addne Член клуба

    А ведь действительно, вебинара нет?!
    А как же тогда мы получим материалы курса??
     
  8. kloster

    kloster Член клуба

    Возможно, они все равно записывают занятия. Можно уточнить, вдруг выдадут. Прикинуться лаптем и спросить, дескать я из другого города, могу ли пройти курс дистанционно?
     
  9. Agentcmit

    Agentcmit Член клуба

    Show Spoiler
    1. pingvin52
    2. Sany_ivanov
    3. addne
    4. hozman21 (100р., если больше сообщить в ЛС)
    5. Avalakiteshvara
    6. Agentcmit
     
  10. K-I-LL

    K-I-LL Член клуба

    Show Spoiler
    01. pingvin52
    02. Sany_ivanov
    03. addne
    04. hozman21 (100р., если больше сообщить в ЛС)
    05. Avalakiteshvara
    06. Agentcmit
    07. K-I-LL
     
  11. edv77

    edv77 Член клуба

    Show Spoiler
    01. pingvin52
    02. Sany_ivanov
    03. addne
    04. hozman21 (100р., если больше сообщить в ЛС)
    05. Avalakiteshvara
    06. Agentcmit
    07. K-I-LL
    08. edv77

    По запросу вебинар обязательно поставят. Нужно оставить просьбу менеджеру. Вероятная цена вебинара 4.500 руб.
     
  12. zhiraf

    zhiraf Член клуба

    Show Spoiler
    01. pingvin52
    02. Sany_ivanov
    03. addne
    04. hozman21 (100р., если больше сообщить в ЛС)
    05. Avalakiteshvara
    06. Agentcmit
    07. K-I-LL
    08. edv77
    09. zhiraf
     
  13. Mishana111

    Mishana111 Член клуба

    Show Spoiler
    01. pingvin52
    02. Sany_ivanov
    03. addne
    04. hozman21 (100р., если больше сообщить в ЛС)
    05. Avalakiteshvara
    06. Agentcmit
    07. K-I-LL
    08. edv77
    09. Lelius
    10. Mishana111
     
  14. podshib

    podshib Член клуба

    Show Spoiler
    01. pingvin52
    02. Sany_ivanov
    03. addne
    04. hozman21 (100р., если больше сообщить в ЛС)
    05. Avalakiteshvara
    06. Agentcmit
    07. K-I-LL
    08. edv77
    09. Lelius
    10. Mishana111
    11. podshib
     
  15. marfey

    marfey Член клуба

    Будет вебинар - присоединяюсь

    Show Spoiler
    01. pingvin52
    02. Sany_ivanov
    03. addne
    04. hozman21 (100р., если больше сообщить в ЛС)
    05. Avalakiteshvara
    06. Agentcmit
    07. K-I-LL
    08. edv77
    09. Lelius
    10. Mishana111
    11. podshib
    12. marfey
     
  16. Exloduce

    Exloduce Член клуба

    Show Spoiler
    01. pingvin52
    02. Sany_ivanov
    03. addne
    04. hozman21 (100р., если больше сообщить в ЛС)
    05. Avalakiteshvara
    06. Agentcmit
    07. K-I-LL
    08. edv77
    09. Lelius
    10. Mishana111
    11. podshib
    12. marfey
    13. Exloduce
     
  17. pandaDza

    pandaDza Член клуба

    Show Spoiler
    01. pingvin52
    02. Sany_ivanov
    03. addne
    04. hozman21 (100р., если больше сообщить в ЛС)
    05. Avalakiteshvara
    06. Agentcmit
    07. K-I-LL
    08. edv77
    09. Lelius
    10. Mishana111
    11. podshib
    12. marfey
    13. Exloduce
    14. pandaDza
     
  18. Clunky

    Clunky Член клуба

    Show Spoiler
    01. pingvin52
    02. Sany_ivanov
    03. addne
    04. hozman21 (100р., если больше сообщить в ЛС)
    05. Avalakiteshvara
    06. Agentcmit
    07. K-I-LL
    08. edv77
    09. Lelius
    10. Mishana111
    11. podshib
    12. marfey
    13. Exloduce
    14. pandaDza
    15. Clunky (120р)
     
  19. Admiral

    Admiral Складчик

    ТС - уточни, будет ли вебинар
    Show Spoiler
    01. pingvin52
    02. Sany_ivanov
    03. addne
    04. hozman21 (100р., если больше сообщить в ЛС)
    05. Avalakiteshvara
    06. Agentcmit
    07. K-I-LL
    08. edv77
    09. Lelius
    10. Mishana111
    11. podshib
    12. marfey
    13. Exloduce
    14. pandaDza
    15. Clunky (120р)
    16. Admiral
     
  20. and77st

    and77st Член клуба

    Show Spoiler
    01. pingvin52
    02. Sany_ivanov
    03. addne
    04. hozman21 (100р., если больше сообщить в ЛС)
    05. Avalakiteshvara
    06. Agentcmit
    07. K-I-LL
    08. edv77
    09. Lelius
    10. Mishana111
    11. podshib
    12. marfey
    13. Exloduce
    14. pandaDza
    15. Clunky (120р)
    16. Admiral
    17. and77st
     
Статус обсуждения:
Комментирование ограничено.

Поделиться этой страницей