Обзор плюсов и минусов курса 'Тестирование Веб-приложений на проникновение (WAPT)' от ПРЕПОДАВАТЕЛЯ

preview_player
Показать описание
Карьерный путь Александра Медведева
Преподаватель курса Web Application Penetration Testing (WAPT) - эксперт в области информационной безопасности Александром Медведевым, который уже более 10 лет активно работает в сфере ИБ. Александр Тимлид Red Team команды, 4-х кратный победитель the Standoff, в составе команды Codeby 2022, 2023.
Александр также обладатель сертификатов OSCP, PNPT, SQL Injection и Тестирование на проникновение от Codeby, а также 4 раза становился чемпионом в соревнованиях the Standoff (в составе команды Кодебай в 2022, 2023).
На протяжении своей карьеры Александр прошел путь от обычного сотрудника технической поддержки до пентестера в крупной международной компании, где он сейчас является тимлидом команды, занимающейся безопасностью устройств. Его опыт и знания делают этот курс настоящим руководством по современным методам тестирования на проникновение.
Другие кураторы курса
Ролик Денис, обладатель сертификатов OSCP, OSWE, CCNA, WAPT. Занимается тестированием сетевой архитектуры и пентестом на протяжении 12 лет. Совмещает с разработкой сетевой архитектуры и настройкой сетевого оборудования. Последние 5 лет занимается разработкой микросервисных архитектур.
Межидов Магомед-Эми, вице-капитан CTF-команды RHT. Многократный призер и победитель Российских и международных CTF-соревнований. В составе команды Codeby занял 1 место в 2023 году на соревнованиях The Standoff
Русланов Руслан, участник нескольких десятков успешных проектов по пентесту крупных компаний и банковского сектора
Гришин Алексей, обладатель обширного опыта работы в ИБ - 6 лет. 2 года в SOC, 4 года в пентесте. Победитель standoff365 в составе команды Codeby в 2022 и 2023 годах. Сертификация Oscp, hwsp, bscp, cpts , cbbh.
Описание курса
Продвинутый курс по тестированию на проникновение от Академии Кодебай ВАПТ представляет собой уникальную возможность глубже погрузиться в мир информационной безопасности. Этот курс разработан с учетом последних трендов и технологий, чтобы подготовить вас к реальным вызовам, с которыми сталкиваются специалисты в области ИБ. На протяжении курса вы получите практические навыки, необходимые для обнаружения и эксплуатации различных типов уязвимостей, включая SQL Injection, CMD Injection, Cross Site Scripting, PHP injection и Server Side Template injection. Также вы научитесь использовать методы повышения привилегий и проводить анализ клиентской стороны для выявления XSS и CSRF атак.
Особенности курса и лаборатория
Лаборатория курса включает в себя 65 практических заданий формата CTF (Catch the Flag), развернутых на отдельном сервере, и 16 экзаменационных задач. Курс не имеет аналогов по размеру лаборатории ни в РФ, ни, насколько нам известно, в мире. Цель курса – применение теоретических знаний на практике и развитие творческого подхода и практических навыков пентестера веб-приложений, но и применить полученные знания на практике. Это делает его идеальным выбором для тех, кто хочет развить свои навыки в области пентеста веб и успешно участвовать в Bug Bounty программах.
Курс “Тестирование веб-приложений на проникновение” (WAPT)- это бестселлер Академии Кодебай, в том числе и потому, что он является ответом рынку труда. Хорошие специалисты по информационной безопасности всегда в большом спросе.
Сертификация и трудоустройство после окончания курса

После завершения курса вы получите не только ценный опыт и новые навыки, но и сертификат или удостоверение о повышении квалификации, которое может стать отличным дополнением к вашему резюме при поиске работы или стажировки. Лучшие выпускники, которые учатся как физические лица, также имеют возможность получить помощь в трудоустройстве прямо от Академии Кодебай.
Таймкоды:
00:12 Карьерный путь в пентесте Веб
01:12 Подробнее о курсе WAPT
01:51 Почему курс популярен?
03:12 Какие аналоги данному курсу есть за рубежом?
05:45 О поддержке своих студентов на курсе
06:39 Для кого предназначен курс?
08:09 О программе курса
08:33 Об экзамене с прокторингом
08:52 О постоянной работе над улучшением курса
10:05 Об отзывах студентов
10:49 О трудоустройстве лучших выпускников
11:08 Где применять полученные знания?
12:23 Напутственные слова от Александра Медведева
Учитесь у лучших! Присоединяйтесь к потоку "WAPT" до 14 июня.

Учитесь бесплатно! Курс «Анализ защищенности веб-приложений»:

Крупнейшее ИБ сообщество в Телеграм:
Рекомендации по теме
Комментарии
Автор

Проходил курс, очень полезный, дал понимание как работают уязвимости и как их эксплуатировать. И соглашусь с Александром, прохождение курса помогло и в работе SOC

tskbkle
Автор

Интересно было послушать, но есть ли у вас курс по такой RPG как Genshin Impact?

insomniaq
Автор

Читал, что там есть шанс стажировки) как этот момент там прорабатывается?)

miratmirat
Автор

Почему WAPT с HTB сравнивается? Думаю более корректно сравнить с лабами Portswigger.

Andrei-tcvz