Sari la conținut
Consiliere gratuită
  • Acasă
  • Cursuri

    Upgrade de skilluri

    Fă următorul pas în carieră!

    Reconversie profesională

    Descoperă noi oportunități de carieră. 

    Cursuri companii

    Pentru dezvoltarea echipelor din companii.

    Cursuri Elevi

    Dezvoltarea abilităților digitale și pregătirea pentru viitor.

  • Evenimente
  • Workshopuri
  • Plata în rate
  • Povești de succes
  • Despre noi

    Proces de selecție

    Identificarea celor mai potriviți candidați.

    Mentori

    Mentori experimentați, pregătiți să te ghideze spre succesul în cariera IT.

    Wantsome și comunitate

    Pentru a-ți transforma pasiunea în carieră.

    Acreditare

    Suntem certificați pentru a oferi cursuri IT de calitate, recunoscute pe piața muncii.

  • Noutati

    Articole/Blog

    Cele mai noi tendințe și sfaturi din lumea IT.

    Podcast

    Un podcast despre oameni, IT și oameni în IT.
  • Contact
Security

Curs de Securitatea Aplicațiilor Web

Învață interactiv să securizezi aplicațiile web, într-un curs cu 70% practică! Pe parcursul a 8 săptămâni, vei explora vulnerabilități OWASP Top 10 și vei folosi unelte precum Burp Suite și OWASP ZAP.
Dată începere: septembrie 2025
  • Discount-ul Wantsome
Înscrie-te alături de un prieten și primiți fiecare 10% discount
Sau beneficiază de 10% discount la plata integrală a cursului

* cele două discounturi nu se cumulează

Desfășurare:

live online

Număr cursanți:

12 cursanți

Format:

Luni & Joi, 18:00 – 21:00

Experiență tehnică necesară:

Mediu
Cadou: Curs de Engleză pentru IT gratuit
609€/lună

Standard

609€/lună

Acreditat

Înscrie-te acum

Alege bine în IT, cu un Curs de Securitatea Aplicațiilor Web

Dă un boost carierei tale în IT
Este un pas excelent pentru a-ți dezvolta cariera în IT, fie că ești dezvoltator, tester sau aspirant la un rol în securitate cibernetică
Înțelegi atacurile reale
Descoperi cum să identifici atacurile reale și ca la șah înveți cum să le gestionezi, pornind de la un set limitat de reguli.
Rezolvi probleme reale – 70% practică & 30% teorie
Lucrezi cu scenarii și aplicații vulnerabile inspirate din situații din lumea reală, pregătindu-te pentru provocările din teren.

Pachete curs

Alege pachetul disponibil Curs de Securitatea Aplicațiilor Web
Durata
2 luni (8 săptămâni)
Timp total de ore
48
Plata în rate
Proiect final
Unboxing Day
Cadou Curs de Engleză pentru IT
Acces nelimitat la comunitatea Wantsome (evenimente, workshop-uri)
Consiliere și orientare în carieră gratuită
Săptămâna de HR
609 €/lună
Înscrie-te la curs
609 €/lună
Înscrie-te la curs
Înscrie-te la curs

Ce vei învăța la Curs?

1. Introducere în securitatea aplicațiilor web

Obiective:

○ Înțelegerea conceptelor fundamentale ale securității aplicațiilor web.
○ Familiarizarea cu peisajul amenințărilor cibernetice pentru aplicațiile web.

Conținut:

○ Introducere în securitatea aplicațiilor web.

○ Principii de bază: CIA Triad (Confidențialitate, Integritate, Disponibilitate).

○ Prezentare generală OWASP (Open Web Application Security Project).

○ Configurarea mediului de lucru: Burp Suite, OWASP ZAP, browser tools.

Activități practice:

○ Configurarea unei mașini virtuale cu OWASP Broken Web Applications Project sau DVWA (Damn Vulnerable Web Application).
○ Explorarea interfeței aplicațiilor vulnerabile.

2. Vulnerabilități de tip Injection și Broken Authentication - OWASP Top 10

Obiective:

○ Înțelegerea vulnerabilităților de tip Injection și Broken Authentication.
○ Demonstrarea impactului acestora în aplicațiile web.

Conținut:

○ SQL Injection, Command Injection: exemple și metode de exploatare.
○ Broken Authentication: ce este și cum poate fi prevenit.

Activități practice:

○ Exploatarea vulnerabilităților SQL Injection în DVWA.
○ Testarea autentificării și implementarea metodelor de prevenire.

3. Sensitive Data Exposure și XML External Entities (XXE) - OWASP Top 10

Obiective:

○ Explorarea metodelor prin care datele sensibile pot fi expuse.
○ Înțelegerea atacurilor XXE și metodele de prevenire.

Conținut:

○ Sensitive Data Exposure: impact și bune practici de criptare.
○ Exemple practice cu atacuri XXE.

Activități practice:

○ Utilizarea Burp Suite pentru a analiza transferul de date necriptate.

○ Exploatarea vulnerabilităților XXE în aplicații web precum OWASP Juice Shop.

4. Broken Access Control și Security Misconfiguration - OWASP Top 10

Obiective:

○ Înțelegerea riscurilor Broken Access Control și Security Misconfiguration.
○ Aplicarea metodelor de configurare sigură.

Conținut:

○ Broken Access Control: scenarii de atac și măsuri de apărare.
○ Security Misconfiguration: exemple comune și cum să le evităm.

Activități practice:

○ Exploatarea accesului neautorizat în DVWA.
○ Analiza configurațiilor nesigure folosind OWASP ZAP.

5. Cross-Site Scripting (XSS) și Insecure Deserialization - OWASP Top 10

Obiective:

○ Identificarea și exploatarea vulnerabilităților XSS și Insecure Deserialization.
○ Construirea strategiilor de apărare.

Conținut:

○ Cross-Site Scripting: tipuri (Reflected, Stored, DOM-based) și demonstrații.
○ Insecure Deserialization: ce este și cum poate fi exploatat.

Activități practice:

○ Simulări XSS în aplicații precum DVWA.
○ Exploatarea vulnerabilităților de serializare în aplicații vulnerabile

6. Using Components with Known Vulnerabilities și Insufficient Logging and Monitoring - OWASP Top 10

Obiective:

○ Analiza riscurilor asociate utilizării componentelor vulnerabile.
○ Înțelegerea importanței monitorizării și jurnalizării eficiente.

Conținut:

○ Detectarea componentelor vulnerabile (ex. librării, module).
○ Crearea unei strategii eficiente de logging și monitoring.
○ Studii de caz și simulări de atacuri.

Activități practice:

○ Utilizarea OWASP Dependency-Check pentru a identifica vulnerabilități.
○ Configurarea unui sistem de log monitoring pentru o aplicație vulnerabilă.

7. Introducere detaliată în Burp Suite și OWASP ZAP

Obiective:

○ Familiarizarea detaliată cu Burp Suite și OWASP ZAP.
○ Utilizarea acestor instrumente pentru auditul de securitate.

Conținut:

○ Burp Suite: funcționalități avansate (Intruder, Repeater, Decoder).
○ OWASP ZAP: scanare automată și analize avansate.
○ CSRF – Cross Site Request Forgery (Analiza și exploatare)
○ SSRF – Server Site Request Forgery (Analiza și exploatare)

Activități practice:

○ Scanarea și exploatarea vulnerabilităților în OWASP Juice Shop folosind Burp Suite/OWASP ZAP.
○ Configurarea unui workflow automatizat în OWASP ZAP.
○ Studierea unor tool-uri alternative (Caido, Nikto, Nmap)

8. Teste de penetrare, concluzii, direcții de viitor

Obiective:

○ Aplicarea tuturor cunoștințelor într-un test de penetrare.
○ Discutarea concluziilor și celor mai bune practici.

Conținut:

○ Simularea unui test de penetrare complet pe o aplicație web.
○ Analiza rezultatelor și raportarea vulnerabilităților.
○ Întrebări și răspunsuri, concluzii finale.

Activități practice:

○ Realizarea unui raport detaliat pentru vulnerabilitățile identificate.
○ Prezentarea unei strategii de remediere pentru aplicația testată.

Ce spun cursanții noștri

„Am apreciat"

„Am apreciat atât accentul pus pe partea practică și temele care au ajutat la aprofundarea informațiilor de la curs, cât și explicațiile și disponibilitatea mentorului Cătălin Popușoi.”
razvan absolvent front end
Răzvan Ciomaga

Cursant

Ce spun specialistii din industrie

Proiecte finale ale cursanților

Fă cunoștință cu mentorii

Descoperă cine sunt cei care îți vor împărtăși din experiența lor practică și te vor ghida cu pasiune pe drumul pe care ți l-ai ales.

Ciprian Ursulean

Ciprian Ursulean

Mentor Cybersecurity

Ciprian a avut dintotdeauna o pasiune pentru programare, securitate și pentru rezolvarea de probleme și i-a plăcut, de asemenea, să împărtășească și celorlalți din cunoștințele lui. Se consideră o persoană ambițioasă care își dorește să evolueze constant, care este mereu în căutarea de provocări noi dar și o persoană răbdătoare și curioasă. În timpul liber îi place să citească cărți legate de educația financiară și investiții, să se joace Dota2, să meargă la sală și să iasă cu prietenii.

Sesiune demo

Te invităm la o sesiune demonstrativă a cursului, pentru a înțelege cum se întâmplă!!

Vezi sesiunea demo

Metode de finanțare

Vezi despre metodele de finantare

Wantsome

Rate lunare, fără dobândă

Banca Transilvania

Până la 60 rate lunare

Card de cumpărături

BT Star, Alpha Bank, First Bank, Garanti Bank

Finanțarea StudyUP

oferită de BCR Social Finance IFN

Vezi despre metodele de finantare

Cum te înscrii la un curs Wantsome?

Pasul 1

Selectezi cursul pe care dorești să îl faci și completezi formularul de înscriere aferent.

Pasul 2

Test simplu de evaluare: nimic complicat, doar îți punem la încercare logica și limba engleză

Pasul 3

Interviu de cunoaștere: facem cunoștință și te ajutăm să alegi personalizat

Pasul 4

Contract: dacă ne potrivim, batem palma și semnăm contractul de studiu

Pasul 1

Selectezi cursul pe care dorești să îl faci și completezi formularul de înscriere aferent.

Pasul 2

Test simplu de evaluare: nimic complicat, doar îți punem la încercare logica și limba engleză

Pasul 3

Interviu de cunoaștere: facem cunoștință și te ajutăm să alegi personalizat

Pasul 4

Contract: dacă ne potrivim, batem palma și semnăm contractul de studiu

SOFT SKILLS
Săptămâna HR

Săptămâna HR se concentrează pe dezvoltarea soft skills și oferă informații esențiale despre recrutare, interviuri și redactarea CV-urilor, prin sesiuni de training interactive și mock interviews pentru o experiență practică completă.

Consultă specialistul HR

Timp de 30 de minute, analizăm împreună ce ți se potrivește și punem la cale planul tău de carieră. Indiferent de concluzii, te ajutăm să alegi bine în IT ori să spui „Ba” împăcat.

Programează o ședință
Materiale video
Articole

Explorează articolele noastre pentru a te informa, inspira și ghida pe drumul tău către o carieră în IT.

Loading...
Vezi toate articolele
Wantsome Podcast

Îți aduce oameni, comunități, companii și proiecte inedite, dezbatem perspective, trenduri și provocări din domeniu și încercăm să-ți spunem ce nimeni nu ți-a spus, fără perdea.

Loading...
Vezi toate podcasturile

Academia prietenoasă de IT.
Creștem cea mai mare
comunitate de IT din România.

Cursuri
  • Upgrade de skilluri
  • Reconversie profesională
  • Cursuri pentru companii
  • Cursuri pentru elevi
Despre noi
  • Proces de selectie
  • Mentori
  • Wantsome si comunitate
  • Acreditare
  • Contact
Noutăți
  • Articole/Blog
  • Podcast
Altele
  • Evenimente
  • Plata în rate
  • Povești de succes
  • Consiliere gratuită
  • FAQs
Twitter Instagram Youtube Tiktok
  • Acasă
  • Cursuri
    • Upgrade de skilluri
    • Reconversie profesională
    • Cursuri companii
    • Cursuri Elevi
  • Evenimente
  • Workshopuri
  • Plata în rate
  • Povești de succes
  • Despre noi
    • Proces de selecție
    • Mentori
    • Wantsome și comunitate
    • Acreditare
  • Noutăți
    • Articole/Blog
    • Podcast
  • Contact
  • Acasă
  • Cursuri
    • Upgrade de skilluri
    • Reconversie profesională
    • Cursuri companii
    • Cursuri Elevi
  • Evenimente
  • Workshopuri
  • Plata în rate
  • Povești de succes
  • Despre noi
    • Proces de selecție
    • Mentori
    • Wantsome și comunitate
    • Acreditare
  • Noutăți
    • Articole/Blog
    • Podcast
  • Contact
Consiliere gratuită

Formular Inscriere Curs
Curs de Securitatea Aplicațiilor Web

exit intent image
office working image

Mai stai un pic​

Ai nevoie de răspunsuri pe care doar un specialist HR ți le poate oferi? Programează acum o ședință gratuită de consiliere!

Programează o consultație gratuită