Plan Szkolenia
Part 1. Wprowadzenie
Podstawowe koncepcje
- Granica bezpieczeństwa
- Metafory źródeł i zlewów
- AppSec kill chain
- Modelowanie zagrożeń
Part 2. Backend
Przegląd backendu
- Aktywa i wektory ataku
- Model zagrożeń backendu
Granica aplikacji
- Przegląd linii frontu
- Uwierzytelnienie i autoryzacja
- Zarządzanie sesją
- Walidacja wejścia
Granica bazy danych
- Przegląd linii frontu
- SQL injection
- NoSQL injection
Granica systemu operacyjnego
- Przegląd linii frontu
- Bezpieczeństwo pamięci
- Wstrzykiwanie poleceń (command injection)
- Path traversal
- Blaski i cienie uploadu plików
- XML external entity reference
- Deserializacja
Part 3. Frontend
Przegląd frontendu
- Tragedia ciasteczek
- Single Origin Policy
- JavaScript
- Model zagrożeń frontendu
Granica pochodzenia
- Przegląd linii frontu
- Cross-site scripting
- Cross-site request forgery
- Cross-site leaks
- Inne problemy
Part 4. Wielkie pytania
Jak zachować sekret?
- Zarządzanie sekretami
- Zarządzanie danymi wrażliwymi
Jak zapewnić integralność kodu i danych?
- Ataki na łańcuch dostaw
- Zatruwanie cache
Jak utrzymać dostępność?
- O istotności prowadzenia pamiętnika
- Systemy samonaprawiające się
- Przeżywanie katastrof
- Przeżywanie ataków wolumenowych
Opinie uczestników (7)
Możliwość zobaczenia działania przedstawionej teorii w praktyce.
Wojtek - Unlimitech Sp. z o.o.
Szkolenie - Bezpieczeństwo aplikacji internetowych
Ćwiczenia przeprowadzane live z Trenerem, dzielenie się praktyczną wiedzą z własnego doświadczenia.
Dawid - Unlimitech Sp. z o.o.
Szkolenie - Bezpieczeństwo aplikacji internetowych
Wiedza prowadzącego i chęć do wyjaśniania trudnych tematów.
Marcin - Unlimitech Sp. z o.o.
Szkolenie - Bezpieczeństwo aplikacji internetowych
Szeroki wachlarz zagadnień i wrzucane od czasu do czasu przez trenera "ciekawostki".
Kamil - Komenda Glowna Strazy Granicznej
Szkolenie - Bezpieczeństwo aplikacji internetowych
konkretne przykłady/przypadki użycia dla każdej podatności
Malgorzata Malanska - DNB Bank Polska S.A.
Szkolenie - Bezpieczeństwo aplikacji internetowych
Jedno z najlepszych szkoleń na jakich byłem. Zupełnie nie przeszkadzało mi że odbywa się w wersji online.
Sebastian Jowsa - DNB Bank Polska S.A.
Szkolenie - Bezpieczeństwo aplikacji internetowych
Wiedza przekazana dobrze i sprawnie przez prowadzącego.