Wdrażanie bezpiecznej aplikacji sieciowej może być trudne, nawet dla programistów, którzy wcześniej korzystali z różnych elementów kryptograficznych (takich jak szyfrowanie i podpisy cyfrowe). Aby uczestnicy zrozumieli rolę i zastosowanie tych pierwotnych elementów kryptograficznych, najpierw przedstawiono solidną podstawę głównych wymagań dotyczących bezpiecznej komunikacji – weryfikacja nadawcy, integralność, poufność, zdalna identyfikacja i anonimowość – wraz z prezentacją typowych problemów, które mogą naruszyć te wymagania, oraz rzeczywistych rozwiązań.
Ponieważ krytycznym aspektem bezpieczeństwa sieciowego jest kryptografia, omówiono najważniejsze algorytmy kryptograficzne w zakresie kryptografii symetrycznej, skrótu, kryptografii asymetrycznej oraz uzgadniania kluczy. Zamiast przedstawiać pogłębiony kontekst matematyczny, elementy te omawiano z perspektywy programisty, pokazując typowe przykłady zastosowań oraz praktyczne aspekty związane z wykorzystaniem krypto, takie jak infrastruktura klucza publicznego (PKI). Wprowadzono również protokoły bezpieczeństwa w wielu obszarach bezpiecznej komunikacji, z pogłębioną dyskusją na najpopularniejsze rodziny protokołów, takie jak IPSEC oraz SSL/TLS.
Omówiono typowe luki w bezpieczeństwie kryptograficznym, zarówno związane z pewnymi algorytmami kryptograficznymi i protokołami, takimi jak BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE oraz inne, a także atakiem timingowym na RSA. W każdym przypadku opisano praktyczne aspekty i potencjalne konsekwencje dla każdego problemu, również bez wchodzenia w głębokie szczegóły matematyczne.
Na końcu, поскольку tecnologia XML jest centralna dla wymiany danych przez aplikacji sieciowych, opisano aspekty bezpieczeństwa XML. Obejmuje to wykorzystanie XML w usługach sieciowych i wiadomościach SOAP wraz ze środkami ochrony takimi jak Sygnatura XML i Szyfrowanie XML – a także słabościami tych środków ochrony oraz problemami bezpieczeństwa specyficznymi dla XML, takimi jak wstrzykiwanie XML, ataki XML External Entity (XXE), bomby XML oraz wstrzykiwanie XPath.
Uczestnicy uczestniczący w tym kursie
- Zrozumieją podstawowe pojęcia bezpieczeństwa, bezpieczeństwa IT i bezpiecznego kodowania
- Zrozumieją wymagania dotyczące bezpiecznej komunikacji
- Dowiedzą się o atakach sieciowych i metodach obrony na różnych warstwach OSI
- Mają praktyczne zrozumienie kryptografii
- Zrozumieją istotne protokoły bezpieczeństwa
- Zrozumieją niektóre ostatnie ataki na systemy kryptograficzne
- Otrzymają informacje o niektórych ostatnich powiązanych lukach w zabezpieczeniach
- Zrozumieją koncepcje bezpieczeństwa usług sieciowych
- Otrzymają źródła i dalsze materiały do nauki dotyczące praktyk bezpiecznego kodowania
Grupa docelowa
Programiści, Profesjonaliści
Więcej...