Bądźmy w kontakcie

Plan Szkolenia

Wprowadzenie do bezpiecznego kodowania

  • Przegląd praktyk bezpiecznego kodowania
  • Powszechne luki w oprogramowaniu
  • Znaczenie bezpiecznego cyklu życia rozwoju

Podstawy aplikacji webowych, dla Windows i mobilnych

  • Wprowadzenie do platform aplikacyjnych
  • Implikacje bezpieczeństwa dla każdej platformy
  • Najlepsze praktyki w zakresie bezpiecznego rozwoju

Ataki i wykorzystanie luk w aplikacjach

  • Iniekcje międzystronicowe (XSS)
  • Iniekcje SQL
  • Fałszowanie żądań międzystronicowych (CSRF)

Ataki i wykorzystanie luk w serwerach

  • Ataki na odmowę usługi (DoS)
  • Przepełnienie bufora (BOF)
  • Powszechne luki bezpieczeństwa w serwerach

Walidacja i weryfikacja

  • Techniki walidacji danych wejściowych
  • Sanityzacja danych i kodowanie danych wyjściowych
  • Weryfikacja środków bezpieczeństwa

Środki bezpieczeństwa i przeciwdziałania

  • Wdrażanie kontroli dostępu
  • Stosowanie szyfrowania dla bezpieczeństwa danych
  • Ochrona przed powszechnymi zagrożeniami

Bezpieczne kodowanie aplikacji mobilnych

  • Aspekty bezpieczeństwa w rozwoju mobilnym
  • Wdrażanie bezpiecznych architektur aplikacji mobilnych
  • Bezpieczne przetwarzanie danych mobilnych

Standardy bezpieczeństwa i testy

  • Przegląd standardów bezpieczeństwa (np. OWASP)
  • Testowanie luk bezpieczeństwa
  • Najlepsze praktyki w zakresie testowania bezpieczeństwa

Wymagania

  • Podstawowa znajomość dowolnego języka programowania
  • Podstawowa znajomość cyklu życia rozwoju oprogramowania

Grupa docelowa

  • Deweloperzy
  • Architekci oprogramowania
  • Specjaliści ds. bezpieczeństwa
 35 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie