Jak pisać bezpieczny kod
Opis szkolenia
Charakterystyka
W następstwie poważnych ataków na krajowe infrastruktury, specjaliści ds. bezpieczeństwa odkryli, że większość luk w zabezpieczeniach wynikała z błędnego i podatnego na ataki kodu. Programiści muszą teraz opanować techniki pisania bezpiecznego kodu, ponieważ znajdujemy się w sytuacji, gdy każdy może użyć dostępnych narzędzi do napisania skryptu, który skutecznie wyłączy systemy dużej organizacji. W tym szkoleniu poznasz szczegóły najnowszych ataków cybernetycznych oraz środki zaradcze stosowane do zatrzymania i zapobiegania tym atakom. Zobaczysz, jakie błędy przyczyniły się do powstania luk w zabezpieczeniach. Uczestnicząc w laboratoriach, zastosujesz w praktyce kontrole bezpieczeństwa i zdobędziesz doświadczenie oraz wiedzę niezbędną do tworzenia bezpiecznego kodu.
Po ukończeniu szkolenia uczestnicy będą potrafili:
- Opanować techniki pisania bezpiecznego kodu.
- Testować bezpieczeństwo aplikacji przed wdrożeniem do środowiska produkcyjnego.
- Zrozumieć ryzyka związane z aplikacjami z perspektywy architekta oprogramowania.
- Ustalać podstawowe zasady bezpieczeństwa dla zespołów programistycznych.
- Konfigurować serwery, aby unikać podatności i błędów konfiguracyjnych.
Zarezerwuj szkolenie
- Format: Zdalne
- Język: PL
- Typ: Szkolenie otwarte z gwarantowanym terminem (dołączyć mogą całe grupy oraz pojedyncze osoby)
- Data: 26.10.2026
- Czas trwania: 5 dni (35h)
Cena netto za uczestnika. Możliwość dostosowania szkolenia do potrzeb.
Format szkolenia
- Interaktywny wykład i dyskusja.
- Dużo ćwiczeń i praktyki.
- Praktyczna implementacja w środowisku laboratorium na żywo.
Wymagania
- Podstawowa znajomość dowolnego języka programowania.
- Podstawowa wiedza na temat cyklu życia rozwoju oprogramowania.
Grupa docelowa
- Programiści stron internetowych, aplikacji mobilnych, Java oraz .NET.
- Architekci oprogramowania.
- Testerzy oprogramowania.
- Specjaliści ds. bezpieczeństwa.
- Webmasterzy.
Plan Szkolenia
Moduł 1: Wprowadzenie do bezpiecznego kodowania
- Przegląd praktyk bezpiecznego kodowania
- Typowe luki w zabezpieczeniach oprogramowania
- Znaczenie bezpiecznego cyklu rozwoju oprogramowania
Moduł 2: Podstawy aplikacji webowych, Windowsowych i mobilnych
- Wprowadzenie do platform aplikacyjnych
- Implikacje bezpieczeństwa dla każdej platformy
- Najlepsze praktyki bezpiecznego rozwoju
Moduł 3: Ataki i exploity na aplikacje
- Cross-Site Scripting (XSS)
- SQL Injection
- Cross-Site Request Forgery (CSRF)
Moduł 4: Ataki i exploity na serwery
- Ataki typu Denial of Service (DoS)
- Przepełnienie bufora (BOF)
- Typowe luki w zabezpieczeniach serwerów
Moduł 5: Walidacja i weryfikacja
- Techniki walidacji danych wejściowych
- Sanityzacja danych i kodowanie wyjścia
- Weryfikacja środków bezpieczeństwa
Moduł 6: Kontrole bezpieczeństwa i środki zaradcze
- Implementacja kontroli dostępu
- Wykorzystanie szyfrowania do ochrony danych
- Ochrona przed typowymi zagrożeniami
Moduł 7: Bezpieczne kodowanie aplikacji mobilnych
- Zagadnienia bezpieczeństwa w rozwoju aplikacji mobilnych
- Implementacja bezpiecznych architektur aplikacji mobilnych
- Bezpieczne zarządzanie danymi mobilnymi
Moduł 8: Standardy bezpieczeństwa i testowanie
- Przegląd standardów bezpieczeństwa (np. OWASP)
- Testowanie pod kątem luk w zabezpieczeniach
- Najlepsze praktyki testowania bezpieczeństwa
Często zadawane pytania (FAQ)
Czy to szkolenie odbywa się stacjonarnie czy zdalnie?
Szkolenie odbywa się w 100% zdalnie w formie interaktywnych warsztatów online.
Dla kogo przeznaczone jest to szkolenie?
Jest to idealny wybór m.in. dla programistów, architektów oprogramowania, testerów, specjalistów ds. bezpieczeństwa oraz webmasterów, którzy chcą pogłębić swoją wiedzę w tematyce tworzenia bezpiecznych aplikacji.
Jakie są wymagania wstępne, aby wziąć udział w zajęciach?
Wymagana jest jedynie podstawowa znajomość dowolnego języka programowania oraz podstawowa wiedza na temat cyklu życia rozwoju oprogramowania.
Czy szkolenie zawiera elementy praktyczne?
Tak, uczestnicząc w wirtualnych laboratoriach na żywo, zastosujesz w praktyce poznane kontrole bezpieczeństwa i zdobędziesz cenne doświadczenie niezbędne do tworzenia zabezpieczonego kodu w realnych środowiskach.

Brak budżetu? Zdobądź dofinansowanie!
Program, który pozwala w prosty i szybki sposób uzyskać środki na szkolenia dla pracowników.

Szkolenia otwarte
- Wymiana wiedzy i networking z profesjonalistami z różnych branż.
- Interaktywne, prowadzone na żywo zajęcia — nie tylko teoria, ale również ćwiczenia i dyskusje.
- Elastyczna forma online — dołączysz z dowolnego miejsca.
Potrzebujesz więcej informacji?
Napisz, zadzwoń lub uzupełnij formularz - wybierz formę kontaktu, która Ci najbardziej odpowiada i zostaw resztę nam. Nasi konsultanci odpowiedzą na Twoje pytania i pomogą dobrać optymalne rozwiązanie.
Bądźmy w kontakciewroclaw@nobleprog.pl lub +48 (22) 103 3718