День 02 · безопасность приложений

OWASP, non-web AppSec, SSDLC и безопасность ИИ.

Полная текстовая веб-колода второго дня. Каждый из 133 слайдов представлен как доступный HTML: его можно искать, копировать, читать со вспомогательными технологиями и использовать для преподавания без загрузки исходных изображений.

133 HTML‑слайда08 последовательных тематических блоковтеория + практика единый маршрут обучения

Учебная дека

Текст для чтения, показа, поиска и обсуждения.

Переключайте блоки, используйте кнопки «Назад» и «Далее», стрелки ←/→, Home и End. Формулировки — редакторская веб-версия, сверенная с полной стенограммой и методическим конспектом; она не содержит исходных изображений слайдов.

Редакционная граница OWASP

SSRF и исключительные ситуации не смешиваются.

A10:2021 — Server-Side Request Forgery (SSRF). В OWASP Top 10:2025 A10 — некорректная обработка исключительных ситуаций. Веб-колода сохраняет историческую учебную тему SSRF, но указывает актуальную границу классификации.

Открыть редакционную карту →

Для преподавателя и слушателя

От названия риска — к доказуемому контролю

Каждый слайд содержит основной вывод и основание в нормализованной стенограмме. Используйте колоду вместе с методическим конспектом, практикумом и требованиями OWASP ASVS, NIST SSDF и ГОСТ Р 56939‑2024.

Материалы дня 2 →Практикум →Права и атрибуция →