Wdrożenie bezpiecznie działającej aplikacji sieciowej bywa trudne, nawet dla programistów, którzy wcześniej korzystali z różnych podstawowych funkcji kryptograficznych (np. szyfrowania czy cyfrowych podpisów). Aby uczestnicy zrozumieli rolę i sposób wykorzystywania tych elementów kryptograficznych, przedstawiamy solidne podstawy kluczowych wymagań bezpiecznej komunikacji – weryfikacji nadawcy, integralności, poufności, zdentyfikowania oraz anonimowości – oraz omawiamy typowe problemy mogące zagrażać tym wymaganiom i rzeczywiste rozwiązania.
Ponieważ kryptografia jest kluczowym aspektem bezpieczeństwa sieciowego, w kursie omawiamy najważniejsze algorytmy w obszarach kryptografii symetrycznej, hashowania, asymetrycznego oraz uzgadniania kluczy. Zamiast głębokich wywodów matematycznych przedstawiamy te zagadnienia z perspektywy programisty, ukazując typowe przykłady zastosowań i praktyczne aspekty wykorzystywania kryptografii (np. infrastruktura klucza publicznego, PKI). Prezentujemy również protokoły bezpieczeństwa w różnych obszarach bezpiecznej komunikacji, ze szczególnym uwzględnieniem najbardziej popularnych rodzin protokołów, takich jak IPSEC i SSL/TLS.
Omawiamy typowe luki w kryptografii związane z konkretnymi algorytmami oraz protokołami, takimi jak BEAST, CRIME, TIME, BREACH, FREAK, Logjam, ataki typu Padding oracle, Lucky Thirteen, POODLE, a także atak na RSA oparty na czasie. W każdym przypadku opisujemy praktyczne aspekty i potencjalne konsekwencje tych problemów, bez wchodzenia w szczegółowe analizy matematyczne.
Ostatecznie, biorąc pod uwagę kluczową rolę technologii XML w wymianie danych przez aplikacje sieciowe, opisujemy aspekty bezpieczeństwa XML. Wskazujemy na wykorzystanie XML w usługach sieciowych i wiadomościach SOAP oraz środki ochrony, takie jak podpis XML i szyfrowanie XML – a także słabości tych mechanizmów ochrony i problemy specyficzne dla XML, np. atak XPath Injection, XXE, bomby XML itp.
Uczestnicy szkolenia
- zrozumieją podstawowe pojęcia dotyczące bezpieczeństwa, bezpieczeństwa IT oraz bezpiecznego programowania
- pozną wymagania związane z bezpieczną komunikacją
- poznają ataki na sieci oraz metody obrony na różnych warstwach modelu OSI
- dostaną praktyczną wiedzę z zakresu kryptografii
- zrozumieją kluczowe protokoły bezpieczeństwa
- pogłębią wiedzę o najnowszych atakach na systemy kryptograficzne
- poznają informacje o nowych lukach w zabezpieczeniach
- zrozumieją koncepcje bezpieczeństwa usług sieciowych
- otrzymają wskazówki dotyczące dalszej nauki bezpiecznego programowania
Grupa docelowa
Programiści, profesjonaliści
Więcej...