Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod do bezpečného programování
- Přehled praxí bezpečného programování
- Časté zranitelnosti v softwaru
- Důležitost bezpečného životního cyklu vývoje
Základy webových, desktopových a mobilních aplikací
- Úvod do aplikačních platforem
- Dopady na bezpečnost pro jednotlivé platformy
- Nejlepší praktiky pro bezpečný vývoj
Útoky a exploity na aplikace
- Křížové skriptování (XSS)
- SQL injektace
- Podvržení požadavků z jiného webu (CSRF)
Útoky a exploity na servery
- Útoky typu popření služby (DoS)
- Přetěčení bufferu (BOF)
- Časté zranitelnosti serverů
Validace a ověření
- Techniky validace vstupů
- Sanitizace dat a kódování výstupů
- Ověření bezpečnostních opatření
Bezpečnostní kontroly a protiopatření
- Nasazení řízení přístupu
- Použití šifrování pro ochranu dat
- Ochrana před běžnými hrozbami
Bezpečné programování mobilních aplikací
- Bezpečnostní otázky v mobilním vývoji
- Nasazování bezpečných architektur mobilních aplikací
- Bezpečné zpracování mobilních dat
Bezpečnostní standardy a testování
- Přehled bezpečnostních standardů (např. OWASP)
- Testování zranitelností bezpečnosti
- Nejlepší praktiky pro testování bezpečnosti
Požadavky
- Základní znalosti jakéhokoli programovacího jazyka
- Základní znalosti životního cyklu vývoje softwaru
Cílová skupina
- Vývojáři
- Architekti softwaru
- Odborníci na bezpečnost
35 Hodiny
Reference (3)
Labská praxe
Angel - Vodacom
Kurz - How to Write Secure Code
Přeloženo strojem
vidění bezpečnostních hrozeb v akci
kesh - Vodacom
Kurz - How to Write Secure Code
Přeloženo strojem
Modul 3 Útoky a exploitace aplikací, XSS, SQL injekce Modul 4 Útoky a exploitace serverů, DoS, BOF
Tshifhiwa - Vodacom
Kurz - How to Write Secure Code
Přeloženo strojem