Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod do bezpečnosti aplikací
- Důležitost bezpečnosti aplikací v moderním vývoji softwaru
- Přehled běžných kybernetických hrozeb a způsobů útoků
- Specifika bezpečnostních rizik u webových i mobilních aplikací
Bezpečný životní cyklus vývoje softwaru (SDLC)
- Začleňování bezpečnostních opatření do všech fází vývoje
- Modelování hrozeb a vyhodnocování rizik
- Automatizované testování bezpečnosti v procesech CI/CD
Pochopení běžných bezpečnostních slabin
- Seznámení s deseti nejvýznamnějšími bezpečnostními riziky dle OWASP
- Běžné chyby v kódu vedoucí ke zranitelnostem
- Praktické procvičení exploitování nebezpečných aplikací (cvičení s nástroji DVWA a WebGoat)
Validace vstupů a bezpečné programovací postupy
- Jak předcházet SQL injekcím, cross-site skriptování (XSS) a útokům typu command injection
- Osvědčené metody čištění a ověřování vstupních dat
- Zavádění spolehlivých mechanismů pro autentizaci a autorizaci
Správa relací a ochrana dat
- Bezpečné zacházení s relacemi: cookies, tokeny a nejlepší postupy při použití JWT
- Techniky šifrování dat a jejich bezpečné ukládání
- Vývoj bezpečných rozhraní API a ochrana proti jejich zneužití
Testování bezpečnosti a vyhodnocování zranitelností
- Používání nástrojů OWASP ZAP a Burp Suite k testování bezpečnosti
- Statické i dynamické testování softwarových aplikací (SAST/DAST)
- Základy penetračního testování pro vývojáře
Implementace bezpečného prostředí DevOps (DevSecOps)
- Automatizace bezpečnostních opatření v rámci DevOps procesů
- Bezpečnost kontejnerů a ochrana cloudových aplikací
- Reakce na incidenty a monitorování bezpečnosti
Shrnutí a další směřování
- Hlavní poznatky z kurzu
- Doporučené materiály pro další vzdělávání
- Odpovědi na dotazy a závěrečná slova
Požadavky
- Základy jakéhokoli programovacího jazyka
- Praktické zkušenosti s vývojem aplikací
Cílová skupina
- Softwaroví vývojáři
- Inženýři specializující se na bezpečnost aplikací
- Týmy pro DevOps a zabezpečení IT systémů
21 Hodiny
Reference (1)
Spousta informací vysvětlených velmi dobře. Dobré příklady, zajímavé cvičení. Trenér nám ukázal své skutečné zkušenosti z praxe.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Kurz - Application Security for Developers
Přeloženo strojem