Что можно реализовать в качестве практики диплома в области безопасности web-приложений?
Доброго дня.
Хочу выбрать в качестве ВКР безопасность web-приложений. Мб кто-нибудь из вас хорошо знаком с этой тематикой. Можете подсказать интересные материалы в этой области: ресурсы, статьи, книги или вебинары либо другие ресурсы, которые вам помогли?
А так же что можно рассмотреть в качестве практики для работы, чтобы заранее начать изучать?
По поводу практики: тестирование на проникновение веб-приложения по owasp top10.
А вообще можно совместить с мсэ веб-приложений, на рынке ИБ в РФ - вполне актуальная тенденция, сейчас российские вендоры начали активно писать под кальку с западных свои вафы или просто подставляют свою графическую оболочку :)
Но лучше всего проконсультироваться с Вашим научником.
Спасибо за ответ)
А если в качестве практики протестировать уязвимости, которые есть в какой-нибудь из тестовых площадок: WebGoat, DVWA?
Или это слишком простенько для практики?
Имеется ввиду практическая часть ВКР? Или практика для Вашего скилла?
Для Вашего скилла с чего угодно можно начинать, но лучше начинать с теории и тут уже в owasp всё придумали, как бы ничего принципиально нового не притянешь за уши. У них кстати даже есть гайд практический как использовать уязвимости, можете потестировать на тестовой площадке, но ещё лучше - поднять свою лабу и там покрутить, поатаковать, позащищать.