Добро пожаловать в наше сообщество!
skripters.net - небольшой форум для вэб-мастеров на котором вам предоставляется широкий выбор скриптов, плагинов, стилей и много чего еще для запуска собственного проекта: интернет-магазина, форума, корпоративного сайта, продающего лендинга. Здесь вы найдете много решений по заработку в интернет. Сможете продать или купить нужное вам решение для старта своего веб-проекта. Опытные пользователи проконсультируют вас если вы вначале пути, подскажут как лучше, помогут в установке и настройке.

Курс Защита веб-сайтов от взлома

MRX

Администратор
Регист
6 Апр 2016
Сообщения
2.490
Реакции
1.948
10fc345f119f.jpg

Преподаватель курса: Клевогин Сергей Павлович

Описание курса:
На семинаре будет рассказано об архитектуре веб-сервера IIS и Apache, о том, как конфигурация сервера может повышать или понижать безопасность веб-сайтов, а также об XSS-атаках на сайты и SQL-инъекциях.

Цель семинара – получить знания и навыки, необходимые для успешной защиты веб-сайтов от хакерских атак. Семинар посвящен способам укрепления веб-серверов и веб-сайтов.

Целевая аудитория данного семинара:
Cистемные администраторы безопасности, инженеры и аудиторы, работающие или предполагающие работать на средних и крупных предприятиях, вплоть до организаций корпоративного масштаба.
К основной целевой аудитории данного семинара также относятся квалифицированные специалисты в области информационных технологий, включая администраторов предприятий, желающих улучшить свои знания и навыки в области безопасности веб-сайтов.
Кроме того, к дополнительной целевой аудитории также относятся квалифицированные специалисты, желающие понять суть и методы защиты веб-сайтов.

Программа курса:

Модуль 1. Архитектура, конфигурирование и создание сайтов IIS
Архитектура IIS
Основы безопасности веб сервера
Создание сайтов на IIS
Основы безопасности веб сайтов

Модуль 2. Архитектура, конфигурирование и создание сайтов Apache
Архитектура Apache
Создание сайтов на Apache

Модуль 3. Типы атак на веб-сайты
Атаки на аутентификацию
Атаки на авторизацию
Атаки на клиентов
Выполнение кода
Раскрытие информации
Логические атаки

Модуль 4. Принцип XSS-атак
Отраженные XSS
Сохраненные XSS
Защита от XSS-атак

Модуль 5. Принцип SQL-инъекций
Обход аутентификации с помощью SQL-инъекций
Извлечение данных с помощью SQL-инъекций
Изменение данных с помощью SQL-инъекций
Защита от SQL-инъекций

Скачать:
Скрытое содержимое. Вам нужно войти или зарегистрироваться.
 
Последнее редактирование:

pasheg

Пользователь
Регист
21 Окт 2016
Сообщения
10
Реакции
3
Самая лучшая защита сайта - это прямые руки и ежели скрипт публичный, постоянно его обновлять.
 

Student

Пользователь
Регист
25 Май 2017
Сообщения
13
Реакции
7
Вообще регалий у преподавателя достаточно
 

encore24

Пользователь
Регист
6 Май 2018
Сообщения
15
Реакции
20
Вообще регалий у преподавателя достаточно

Преподаватель, кстати отличный мужик! С опытом у него все хорошо, но как тут уже заметили одних знаний будет недостаточно, ведь прямые руки и голова лучше справятся с защитой.
 

vityashafomin

Пользователь
Регист
10 Авг 2018
Сообщения
1
Реакции
0
Хочу отметить очень высокую на мой взгляд квалификацию Сергея Павловича, смотрю его видео на youtube...
 

Sergo

Веб-мастер
Premium+
Регист
1 Авг 2016
Сообщения
73
Реакции
99
Лучшая защита - это прикрепить гдето иконку с господом, это +100 к защите сразу же.
Шутка конечно, но в нашем мире нет 100% защиты на всё...
Движок могуты тому же пример...
 

visishiat

Пользователь
Регист
28 Дек 2018
Сообщения
1
Реакции
0
You can also use snort (a little difficult on the first use but a good ids) to protect against attacks.
 

SAMSTYLE

Пользователь
Регист
1 Мар 2020
Сообщения
6
Реакции
4
Интересненько было бы почитать) приношу извинения за оффтоп, но очень нужен этот пост)
кстати подписался на канал Сергей Павловича , вечером гляну что оон там вещает :bf:
 

AntonChe

Пользователь
Регист
21 Июн 2023
Сообщения
10
Реакции
3
Для рядового юзера с небольшим проектом хватает качественного хостинга и движка без дыр.
Знаю одного чувака, который содержал посредственный инет-магазин. Он думал, что его регулярно ДДосят конкуренты и пытаются ломануть. Оказалось - его сайт буквально ложился от банального краулера. Но отсутствие логического мышления и желания посмотреть логи чем-то мешало. Чувство собственной важности и желание быть хоть кому-то нужным превосходило, поэтому чел упорно верил в ддос и строящих козни конкурентов ))
 
Сверху