← Направления

07. API, мобильные приложения и современные интерфейсы

REST, GraphQL, gRPC, OAuth 2.1 и OIDC, безопасность Android и iOS, защита данных на устройстве.

APIGraphQLOAuthмобильныеAndroidiOS3 уроков~28 ч
Ваш прогресс по разделузагрузка…
Проверяю сохранённый прогресс…

Чему вы научитесь

Предпосылки: Направления 1–6: методология, TLS, аутентификация, веб.
Практика: Уязвимые мобильные приложения для практики: OWASP MASTG crackmes, DIVA, InsecureBankv2 — только в изолированной лаборатории.

Уроки

1. Стили API и их риски: REST, GraphQL, gRPC
Как устроены разные API и какие классы проблем им свойственны.
средний45 мин
2. OAuth 2.1, OIDC и токены в сервисах
Как правильно делегировать доступ, не создавая дыр: потоки, токены, области действия и типовые ошибки.
продвинутый50 мин
3. Мобильные приложения: модель платформ и артефакты
Как устроена изоляция приложений, что можно извлечь из артефактов и как защищать данные на устройстве.
продвинутый50 мин

Экзамен и сертификат

12 вопросов по направлению, порог сдачи 80%. Сертификат получает уникальный код и публичную страницу проверки — его можно указать в резюме.

Пройти экзамен

Первоисточники

CyberPath — обучение пентесту, кибербезопасности и сетевой грамотности