Bądźmy w kontakcie

Jak pisać bezpieczny kod

 

Opis szkolenia

Charakterystyka

W następstwie poważnych ataków na krajowe infrastruktury, specjaliści ds. bezpieczeństwa odkryli, że większość luk w zabezpieczeniach wynikała z błędnego i podatnego na ataki kodu. Programiści muszą teraz opanować techniki pisania bezpiecznego kodu, ponieważ znajdujemy się w sytuacji, gdy każdy może użyć dostępnych narzędzi do napisania skryptu, który skutecznie wyłączy systemy dużej organizacji. W tym szkoleniu poznasz szczegóły najnowszych ataków cybernetycznych oraz środki zaradcze stosowane do zatrzymania i zapobiegania tym atakom. Zobaczysz, jakie błędy przyczyniły się do powstania luk w zabezpieczeniach. Uczestnicząc w laboratoriach, zastosujesz w praktyce kontrole bezpieczeństwa i zdobędziesz doświadczenie oraz wiedzę niezbędną do tworzenia bezpiecznego kodu.

Po ukończeniu szkolenia uczestnicy będą potrafili:

  • Opanować techniki pisania bezpiecznego kodu.
  • Testować bezpieczeństwo aplikacji przed wdrożeniem do środowiska produkcyjnego.
  • Zrozumieć ryzyka związane z aplikacjami z perspektywy architekta oprogramowania.
  • Ustalać podstawowe zasady bezpieczeństwa dla zespołów programistycznych.
  • Konfigurować serwery, aby unikać podatności i błędów konfiguracyjnych.

Zarezerwuj szkolenie

  • Format: Zdalne
  • Język: PL
  • Typ: Szkolenie otwarte z gwarantowanym terminem (dołączyć mogą całe grupy oraz pojedyncze osoby)
  • Data: 26.10.2026
  • Czas trwania: 5 dni (35h)

ZAREZERWUJ - 6450 PLN

Cena netto za uczestnika. Możliwość dostosowania szkolenia do potrzeb.

Format szkolenia

  • Interaktywny wykład i dyskusja.
  • Dużo ćwiczeń i praktyki.
  • Praktyczna implementacja w środowisku laboratorium na żywo.

Wymagania

  • Podstawowa znajomość dowolnego języka programowania.
  • Podstawowa wiedza na temat cyklu życia rozwoju oprogramowania.

Grupa docelowa

  • Programiści stron internetowych, aplikacji mobilnych, Java oraz .NET.
  • Architekci oprogramowania.
  • Testerzy oprogramowania.
  • Specjaliści ds. bezpieczeństwa.
  • Webmasterzy.

Plan Szkolenia

Moduł 1: Wprowadzenie do bezpiecznego kodowania

  • Przegląd praktyk bezpiecznego kodowania
  • Typowe luki w zabezpieczeniach oprogramowania
  • Znaczenie bezpiecznego cyklu rozwoju oprogramowania

Moduł 2: Podstawy aplikacji webowych, Windowsowych i mobilnych

  • Wprowadzenie do platform aplikacyjnych
  • Implikacje bezpieczeństwa dla każdej platformy
  • Najlepsze praktyki bezpiecznego rozwoju

Moduł 3: Ataki i exploity na aplikacje

  • Cross-Site Scripting (XSS)
  • SQL Injection
  • Cross-Site Request Forgery (CSRF)

Moduł 4: Ataki i exploity na serwery

  • Ataki typu Denial of Service (DoS)
  • Przepełnienie bufora (BOF)
  • Typowe luki w zabezpieczeniach serwerów

Moduł 5: Walidacja i weryfikacja

  • Techniki walidacji danych wejściowych
  • Sanityzacja danych i kodowanie wyjścia
  • Weryfikacja środków bezpieczeństwa

Moduł 6: Kontrole bezpieczeństwa i środki zaradcze

  • Implementacja kontroli dostępu
  • Wykorzystanie szyfrowania do ochrony danych
  • Ochrona przed typowymi zagrożeniami

Moduł 7: Bezpieczne kodowanie aplikacji mobilnych

  • Zagadnienia bezpieczeństwa w rozwoju aplikacji mobilnych
  • Implementacja bezpiecznych architektur aplikacji mobilnych
  • Bezpieczne zarządzanie danymi mobilnymi

Moduł 8: Standardy bezpieczeństwa i testowanie

  • Przegląd standardów bezpieczeństwa (np. OWASP)
  • Testowanie pod kątem luk w zabezpieczeniach
  • Najlepsze praktyki testowania bezpieczeństwa

Często zadawane pytania (FAQ)

 

Czy to szkolenie odbywa się stacjonarnie czy zdalnie?

Szkolenie odbywa się w 100% zdalnie w formie interaktywnych warsztatów online.

 

Dla kogo przeznaczone jest to szkolenie?

Jest to idealny wybór m.in. dla programistów, architektów oprogramowania, testerów, specjalistów ds. bezpieczeństwa oraz webmasterów, którzy chcą pogłębić swoją wiedzę w tematyce tworzenia bezpiecznych aplikacji.

 

Jakie są wymagania wstępne, aby wziąć udział w zajęciach?

Wymagana jest jedynie podstawowa znajomość dowolnego języka programowania oraz podstawowa wiedza na temat cyklu życia rozwoju oprogramowania.

 

Czy szkolenie zawiera elementy praktyczne?

Tak, uczestnicząc w wirtualnych laboratoriach na żywo, zastosujesz w praktyce poznane kontrole bezpieczeństwa i zdobędziesz cenne doświadczenie niezbędne do tworzenia zabezpieczonego kodu w realnych środowiskach.

Dofinansowanie szkoleń

Brak budżetu? Zdobądź dofinansowanie!

Logo PSF

Program, który pozwala w prosty i szybki sposób uzyskać środki na szkolenia dla pracowników.

Dowiedz się więcej

Szkolenia otwarte

  • Wymiana wiedzy i networking z profesjonalistami z różnych branż.
  • Interaktywne, prowadzone na żywo zajęcia — nie tylko teoria, ale również ćwiczenia i dyskusje.
  • Elastyczna forma online — dołączysz z dowolnego miejsca.

Dowiedz się więcej

Two persons looking at a tablet

Potrzebujesz więcej informacji?

Napisz, zadzwoń lub uzupełnij formularz - wybierz formę kontaktu, która Ci najbardziej odpowiada i zostaw resztę nam. Nasi konsultanci odpowiedzą na Twoje pytania i pomogą dobrać optymalne rozwiązanie.

Bądźmy w kontakcie

wroclaw@nobleprog.pl lub +48 (22) 103 3718