Bądźmy w kontakcie

Plan Szkolenia

Wprowadzenie do bezpieczeństwa aplikacji

  • Znaczenie bezpieczeństwa aplikacji we współczesnym rozwoju oprogramowania
  • Przegląd powszechnych cyberzagrożeń i wektorów ataków
  • Zrozumienie ryzyk bezpieczeństwa w aplikacjach internetowych i mobilnych

Bezpieczny cykl życia rozwoju oprogramowania (SDLC)

  • Integracja bezpieczeństwa w każdą fazę rozwoju
  • Modelowanie zagrożeń i ocena ryzyka
  • Automatyzowane testy bezpieczeństwa w potokach CI/CD

Zrozumienie powszechnych luk w zabezpieczeniach

  • Wprowadzenie do 10 najważniejszych zagrożeń bezpieczeństwa OWASP
  • Powszechne błędy w kodowaniu prowadzące do luk
  • Eksploatacja niebezpiecznych aplikacji (praktyczne ćwiczenia z DVWA/WebGoat)

Walidacja danych i praktyki bezpiecznego kodowania

  • Zapobieganie atakom SQL injection, cross-site scripting (XSS) i command injection
  • Najlepsze praktyki dotyczące sanityzacji i walidacji danych wejściowych
  • Implementacja bezpiecznych mechanizmów uwierzytelniania i autoryzacji

Zarządzanie sesją i ochrona danych

  • Bezpieczeństwo sesji: najlepsze praktyki dotyczące ciasteczek, tokenów i JWT
  • Techniki szyfrowania danych i bezpieczne przechowywanie
  • Bezpieczny rozwój API i ochrona przed nadużyciami API

Testowanie bezpieczeństwa i ocena luk

  • Używanie OWASP ZAP i Burp Suite do testowania bezpieczeństwa
  • Statyczne i dynamiczne testy bezpieczeństwa aplikacji (SAST/DAST)
  • Podstawy testów penetracyjnych dla programistów

Implementacja bezpiecznego DevOps (DevSecOps)

  • Automatyzacja bezpieczeństwa w procesach DevOps
  • Bezpieczeństwo kontenerów i aplikacji w chmurze
  • Reagowanie na incydenty i monitorowanie bezpieczeństwa

Podsumowanie i kolejne kroki

  • Kluczowe wnioski z kursu
  • Zasoby do dalszej nauki
  • Pytania i odpowiedzi oraz zamknięcie

Wymagania

  • Podstawy dowolnego języka programowania
  • Doświadczenie w tworzeniu aplikacji

Grupa docelowa

  • Programiści oprogramowania
  • Inżynierowie bezpieczeństwa aplikacji
  • Zespoły DevOps i bezpieczeństwa
 21 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie