Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Wprowadzenie do bezpieczeństwa aplikacji
- Znaczenie bezpieczeństwa aplikacji we współczesnym rozwoju oprogramowania
- Przegląd powszechnych cyberzagrożeń i wektorów ataków
- Zrozumienie ryzyk bezpieczeństwa w aplikacjach internetowych i mobilnych
Bezpieczny cykl życia rozwoju oprogramowania (SDLC)
- Integracja bezpieczeństwa w każdą fazę rozwoju
- Modelowanie zagrożeń i ocena ryzyka
- Automatyzowane testy bezpieczeństwa w potokach CI/CD
Zrozumienie powszechnych luk w zabezpieczeniach
- Wprowadzenie do 10 najważniejszych zagrożeń bezpieczeństwa OWASP
- Powszechne błędy w kodowaniu prowadzące do luk
- Eksploatacja niebezpiecznych aplikacji (praktyczne ćwiczenia z DVWA/WebGoat)
Walidacja danych i praktyki bezpiecznego kodowania
- Zapobieganie atakom SQL injection, cross-site scripting (XSS) i command injection
- Najlepsze praktyki dotyczące sanityzacji i walidacji danych wejściowych
- Implementacja bezpiecznych mechanizmów uwierzytelniania i autoryzacji
Zarządzanie sesją i ochrona danych
- Bezpieczeństwo sesji: najlepsze praktyki dotyczące ciasteczek, tokenów i JWT
- Techniki szyfrowania danych i bezpieczne przechowywanie
- Bezpieczny rozwój API i ochrona przed nadużyciami API
Testowanie bezpieczeństwa i ocena luk
- Używanie OWASP ZAP i Burp Suite do testowania bezpieczeństwa
- Statyczne i dynamiczne testy bezpieczeństwa aplikacji (SAST/DAST)
- Podstawy testów penetracyjnych dla programistów
Implementacja bezpiecznego DevOps (DevSecOps)
- Automatyzacja bezpieczeństwa w procesach DevOps
- Bezpieczeństwo kontenerów i aplikacji w chmurze
- Reagowanie na incydenty i monitorowanie bezpieczeństwa
Podsumowanie i kolejne kroki
- Kluczowe wnioski z kursu
- Zasoby do dalszej nauki
- Pytania i odpowiedzi oraz zamknięcie
Wymagania
- Podstawy dowolnego języka programowania
- Doświadczenie w tworzeniu aplikacji
Grupa docelowa
- Programiści oprogramowania
- Inżynierowie bezpieczeństwa aplikacji
- Zespoły DevOps i bezpieczeństwa
21 godzin
Opinie uczestników (1)
Wiele informacji bardzo dobrze wyjaśnionych. Dobre przykłady, interesujące ćwiczenia. Trener pokazał nam swoje doświadczenia z praktyki.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Szkolenie - Application Security for Developers
Przetłumaczone przez sztuczną inteligencję