Безопасность JavaScript: защита от загрязнения прототипов и рисков в цепочке поставок
Узнайте, как защитить свои приложения, овладев безопасностью оценки выражений, предотвращая загрязнение прототипов и проверяя зависимости npm.
-
💬
ИИ инструктор
Задавайте вопросы по любому уроку — понятный ответ придёт мгновенно, в любой момент. -
🕐
Начните в любое время
Без расписаний и дедлайнов — учитесь в своём темпе, когда удобно. -
🌐
На русском языке
Уроки, задания и сертификат — всё полностью на вашем языке.
О курсе
По мере роста сложности приложений на JavaScript для их защиты необходимо глубоко изучить среду исполнения языка и внешние пакеты, на которые мы полагаемся каждый день. Уязвимости, такие как загрязнение прототипов и скомпрометированные сторонние пакета, могут подвергнуть всю базу кода серьезным эксплойтам, если их не проверить. Этот текстовый курс поможет вам освоить основные концепции безопасности, чтобы защитить ваши приложения от современных угроз времени выполнения и цепочки поставок. Вы научитесь распознавать небезопасные шаблоны в вашем коде, понимать, как злоумышленники используют динамические функции, и внедрять надежные защитные меры для обеспечения безоъединенных зависимостей. Что вы узнаете: Понимание механики загрязнения прототипа и как писать защитный код, чтобы предотвратить его; Анализ рисков оценки динамических выражений и защита логики приложения; Аудит модулей экосистемы npm и безопасное управление зависимостями третьих сторон; Реализация современных методов безоъепасности цепочки поставок, включая файл блокировки Проверка и привязка пакетов; Практикуются в выявлении уязвимостей с помощью подробных, пошаговых упражнений по анализу кода; Настройте автоматизированные инструменты сканирования безопасности для обнаружения уязвимых пакетов на ранних этапах рабочего процесса. Вы начнете с изучения основных концепций наследования JavaScript, чтобы понять, почему происходит загрязнение прототипа, прежде чем перейти к практическим стратегиям для защиты выражений и очистки входных данных. Наконец, вы узнаете, как безопасно ориентироваться в экосистеме npm, устанавливая безопасный рабочий процесс разработки от локального кода до внешних зависимостей. Этот курс предназначен для веб-разработчиков, инженеров программного обеспечения и новичков в области безопасности, которые хотят построить прочный фундамент в области защиты приложений. Не требуется продвинутого уровня безоъепасности.
Что вы получите
-
📜
Сертификат об окончании
Добавьте в профиль LinkedIn -
💬
Личный AI-наставник
Застрял на уроке? Спроси встроенного наставника о чём угодно, в любой момент. -
♾️
Пожизненный доступ
Возвращайтесь в любое время, без срока -
📱
Телефон или компьютер
Работает везде и на любом устройстве -
💸
Возврат в течение 14 дней
Без вопросов -
⚡
Кратко и по делу
2 ч 36 мин практического материала
Отзывы
Отзывов пока нет — поделитесь своим первым.
Студенты также прошли
🎓 С сертификатом
JavaScript проекты: Создание сайта генератор QR-кодов
Сертификат
Практика
299 ₽
→
🔥 Востребован
🎓 С сертификатом
JavaScript с нуля: проектно-ориентированный подход
Сертификат
Практика
299 ₽
→
🔥 Востребован
🎓 С сертификатом
Изучение современного JavaScript: создание веб-приложений реального мира
Сертификат
Практика
299 ₽
→
🔥 Востребован
🎓 С сертификатом
Динамическая веб-разработка с использованием jQuery: от основ до продвинутых методов.
Сертификат
Практика
299 ₽
→
Часто спрашивают
Что нужно для прохождения курса? +
Только смартфон или компьютер с доступом в интернет. Никаких установок и оборудования.
Как оплатить? +
Банковской картой через Stripe. Данные карты обрабатывает Stripe — мы их не храним.
Можно ли вернуть деньги? +
Да — полный возврат в течение 14 дней, без вопросов.
Как долго будут доступны материалы? +
Навсегда. После покупки курс остаётся с вами — возвращайтесь в любое время.
Получу ли я сертификат? +
Да. По окончании выдаётся сертификат, который можно добавить в профиль LinkedIn.
Подходит для специалистов в
IT
Дизайн
Финансы
Маркетинг
Медицина
Образование
HoReCa
Производство