Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Wprowadzenie do bezpiecznego kodowania
- Przegląd praktyk bezpiecznego kodowania
- Powszechne luki w oprogramowaniu
- Znaczenie bezpiecznego cyklu życia rozwoju
Podstawy aplikacji webowych, dla Windows i mobilnych
- Wprowadzenie do platform aplikacyjnych
- Implikacje bezpieczeństwa dla każdej platformy
- Najlepsze praktyki w zakresie bezpiecznego rozwoju
Ataki i wykorzystanie luk w aplikacjach
- Iniekcje międzystronicowe (XSS)
- Iniekcje SQL
- Fałszowanie żądań międzystronicowych (CSRF)
Ataki i wykorzystanie luk w serwerach
- Ataki na odmowę usługi (DoS)
- Przepełnienie bufora (BOF)
- Powszechne luki bezpieczeństwa w serwerach
Walidacja i weryfikacja
- Techniki walidacji danych wejściowych
- Sanityzacja danych i kodowanie danych wyjściowych
- Weryfikacja środków bezpieczeństwa
Środki bezpieczeństwa i przeciwdziałania
- Wdrażanie kontroli dostępu
- Stosowanie szyfrowania dla bezpieczeństwa danych
- Ochrona przed powszechnymi zagrożeniami
Bezpieczne kodowanie aplikacji mobilnych
- Aspekty bezpieczeństwa w rozwoju mobilnym
- Wdrażanie bezpiecznych architektur aplikacji mobilnych
- Bezpieczne przetwarzanie danych mobilnych
Standardy bezpieczeństwa i testy
- Przegląd standardów bezpieczeństwa (np. OWASP)
- Testowanie luk bezpieczeństwa
- Najlepsze praktyki w zakresie testowania bezpieczeństwa
Wymagania
- Podstawowa znajomość dowolnego języka programowania
- Podstawowa znajomość cyklu życia rozwoju oprogramowania
Grupa docelowa
- Deweloperzy
- Architekci oprogramowania
- Specjaliści ds. bezpieczeństwa
35 godzin
Opinie uczestników (3)
Praktyki w laboratoriach
Angel - Vodacom
Szkolenie - How to Write Secure Code
Przetłumaczone przez sztuczną inteligencję
zobaczenie zagrożeń bezpieczeństwa w akcji
kesh - Vodacom
Szkolenie - How to Write Secure Code
Przetłumaczone przez sztuczną inteligencję
Moduł 3: Ataki i wykorzystania w aplikacjach, XSS, iniekcja SQL Moduł 4: Ataki i wykorzystania na serwerach, DoS, BOF
Tshifhiwa - Vodacom
Szkolenie - How to Write Secure Code
Przetłumaczone przez sztuczną inteligencję