Есть достаточно много курсов на разных платформах (например, Stepik), где можно поискать курсы и ознакомится.
Из книг с "азами", могу посоветовать:
-
https://www.amazon.com/Tangled-Web-Securing-Modern... (Исторя веба, самые частые уязвимости, как все работает)
-
https://www.amazon.com/Web-Application-Hackers-Han... (Уязвимости с примерами)