Модуль

Модуль 7. Безопасная разработка веб-продуктов с ИИ

Модуль учит превращать безопасность из общего пожелания в проверяемые требования продукта. Ученик моделирует угрозы и границы доверия, проектирует аутентификацию и объектную авторизацию, различает валидацию и контекстное кодирование, защищает браузерные действия, загрузки, пути, секреты, зависимости и журналы.Накопительный артефакт — модель угроз, матрица доступа, защищённая версия CRM Pro и отчёт проверки по выбранному профилю OWASP ASVS и практикам NIST SSDF. Все упражнения выполняются только на локальных учебных данных и стендах.

План модуля

Уроки

Открывайте уроки по порядку: теория, практика и материалы собраны внутри каждого занятия.

  1. 01 7.1. Модель угроз и границы доверия Комбинированный урок · 75 мин. · После оплаты
  2. 02 7.2. Аутентификация, пароли и сессии Комбинированный урок · 75 мин. · После оплаты
  3. 03 7.3. Авторизация, роли и доступ к объектам Комбинированный урок · 75 мин. · После оплаты
  4. 04 7.4. Ввод, кодирование и предотвращение инъекций Node.js-практика · 75 мин. · После оплаты
  5. 05 7.5. CSRF, CORS и защита действий Комбинированный урок · 75 мин. · После оплаты
  6. 06 7.6. Файлы, пути, конфигурация и секреты Комбинированный урок · 75 мин. · После оплаты
  7. 07 7.7. Зависимости, журналирование и приватность Комбинированный урок · 75 мин. · После оплаты
  8. 08 7.8. Итог: security-аудит и обработка уязвимости Комбинированный урок · 240 мин. · После оплаты