SobesLab логотип SobesLab

Junior

  1. CIA-триада Junior
  2. Аутентификация vs авторизация Junior
  3. 2FA / MFA Junior
  4. Symmetric vs asymmetric encryption Junior
  5. Encryption vs hashing Junior
  6. Firewall Junior
  7. VPN Junior
  8. IDS vs IPS Junior
  9. Black hat / white hat / grey hat Junior
  10. Риск, уязвимость, угроза Junior
  11. Социальная инженерия Junior
  12. Фишинг Junior
  13. Spear phishing Junior
  14. Malware (вредоносное ПО) Junior
  15. Вирус vs червь Junior
  16. Троян Junior
  17. Ransomware (вымогатель) Junior
  18. Brute force атака Junior
  19. DoS vs DDoS Junior
  20. MITM (Man-in-the-Middle) Junior
  21. XSS и защита Junior
  22. Виды XSS Junior
  23. CSRF и защита Junior
  24. SQL-инъекции Junior
  25. Command Injection Junior
  26. LFI / RFI Junior
  27. Clickjacking Junior
  28. HTTP vs HTTPS Junior
  29. Cookie-флаги безопасности Junior
  30. Безопасные заголовки Junior
  31. Валидация ввода Junior
  32. Экранирование вывода Junior
  33. TCP 3-way handshake Junior
  34. Сканирование портов Junior
  35. Public Wi-Fi риски Junior
  36. Tailgating (хвост) Junior
  37. Основные порты Junior
  38. End-to-End Encryption Junior
  39. Blacklist vs whitelist Junior
  40. Этичный взлом Junior
  41. Physical vs logical access Junior
  42. Уязвимость vs эксплойт Junior
  43. Malware vs Virus Junior

Middle

  1. JWT: риски и практики Middle
  2. OAuth2/OIDC потоки Middle
  3. SAST/DAST/Deps сканирование Middle
  4. Уязвимость vs пентест Middle
  5. HIDS vs NIDS Middle
  6. Black/Gray/White box тестирование Middle
  7. DevSecOps Middle
  8. Secure SDLC Middle
  9. OWASP Top 10 Middle
  10. Принцип наименьших привилегий Middle
  11. Buffer Overflow Middle
  12. Insecure Deserialization Middle
  13. XXE (XML External Entity) Middle
  14. CORS Middle
  15. Угон сессии Middle
  16. WAF Middle
  17. Безопасность контейнеров Middle
  18. Безопасность API Middle
  19. Повышение привилегий Middle
  20. 0-day уязвимость Middle
  21. Secure Coding Practices Middle
  22. SSL vs TLS Middle
  23. Данные в покое vs в транзите Middle
  24. Burp Suite Middle
  25. Nmap Middle
  26. Rainbow table атака Middle
  27. Безопасность REST API Middle
  28. Обработка ошибок Middle
  29. HSTS Middle
  30. CSP Middle
  31. Replay-атака Middle
  32. NoSQL Injection Middle
  33. Broken Access Control Middle
  34. IDOR Middle
  35. Blind SQL Injection Middle
  36. OWASP ZAP Middle
  37. Metasploit Middle
  38. Wireshark Middle
  39. CVE Middle
  40. CVSS Middle
  41. OSINT Middle
  42. JWT vs Session Middle
  43. Sandbox Middle
  44. False positive / false negative Middle
  45. Публичные ключи vs приватные Middle
  46. Fuzzing Middle
  47. Code vs Command Injection Middle
  48. Rootkit Middle
  49. Web shell Middle
  50. Kali Linux Middle
  51. HW firewall vs SW firewall Middle
  52. Pharming Middle
  53. EDR vs AV Middle
  54. DevOps vs DevSecOps Middle
  55. SNMP уязвимости Middle
  56. DNS Amplification Middle
  57. Jailbreak/Root Middle

Senior

  1. Secret management Senior
  2. SSRF и защита Senior
  3. Threat modeling Senior
  4. Incident Response Senior
  5. Supply Chain атаки Senior
  6. Zero Trust Senior
  7. Secure architecture Senior
  8. Cloud security Senior
  9. Container security Senior
  10. Perfect Forward Secrecy Senior
  11. PKI Senior
  12. Diffie-Hellman vs RSA Senior
  13. Defense-in-depth Senior
  14. ARP-spoofing Senior
  15. SIEM Senior
  16. Приоритизация уязвимостей Senior
  17. Attack surface Senior
  18. Хранение чувствительных данных Senior
  19. Serverless security Senior
  20. Логирование и мониторинг Senior
  21. Misconfiguration Senior
  22. Insider Threat Senior
  23. Browser fingerprinting Senior
  24. XDR Senior
  25. Federated Identity Senior
  26. Квантовые компьютеры vs крипто Senior
  27. Double extortion Senior
  28. Pentest vs Red Team Senior
  29. Chain of Custody Senior
  30. Полное шифрование диска Senior
  31. Security Policy Senior
  32. STRIDE Senior