Курс: информационная безопасность для разработчиков

Видезаписи лекций

Плейлист на YouTube

Презентации

  1. Введение. Принципы безопасной имплементации;
  2. Аутентификация, пароли, атаки на аутентификацию;
  3. Принципы безопасного дизайна информационных систем;
  4. Безопасность WEB. Часть 1: HTTP, HTML, JavaScript, ...;
  5. Безопасность WEB. Часть 2: Same Origin Policy, XSS, CSRF;
  6. Безопасность серверных приложений;
  7. Основы криптографии;
  8. Инъекции;
  9. SDL, моделирование угроз;
  10. TLS, сертификаты (PKI);
  11. Анонимность, законодательство;
  12. Wi-Fi. Инструменты.

Задания

Внимательно читайте описания заданий. Если в описании или решении есть ссылки, рекомендуется ознакомиться с их содержимым.

  1. Задание 0: GPG
  2. Задание 1: telecrypt
  3. Задание 2: One time pad