Vývoj zabezpečené síťové aplikace může být náročný, a to i pro vývojáře, kteří dříve používali různé kryptografické stavební kameny (například šifrování a digitální podpisy). Aby účastníci pochopili roli a využití těchto kryptografických primitiv, je nejprve poskytnut pevný základ hlavních požadavků na zabezpečenou komunikaci – tedy bezpečné uznání přijetí zprávy, integrita, důvěrnost, vzdálená identifikace a anonymita – a zároveň jsou prezentovány typické problémy, které tyto požadavky mohou ohrozit, spolu s reálnými řešeními.
Pokud je kryptografie kritickým aspektem bezpečnosti sítě, jsou zde také probírány nejdůležitější kryptografické algoritmy v symetrické kryptografii, hashování, asymetrické kryptografii a dohodě o klíčích. Místo hlubokého matematického pozadí jsou tyto prvky probírány z pohledu vývojáře, přičemž jsou ukázány typické příklady použití a praktická hlediska související s použitím kryptografie, jako je veřejná infrastruktura klíčů (PKI). Jsou představeny bezpečnostní protokoly v mnoha oblastech zabezpečené komunikace, s podrobným probíráním nejrozšířenějších rodin protokolů, jako jsou IPSEC a SSL/TLS.
Jsou probírány typické zranitelnosti kryptografie, jak v souvislosti s určitými kryptografickými algoritmy, tak s kryptografickými protokoly, jako jsou BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE a podobné, stejně jako útok na čas RSA. V každém případě jsou popsána praktická hlediska a potenciální důsledky pro každý problém, opět bez toho, aby bylo třeba zacházet do hlubokých matematických podrobností.
Na závěr, protože technologie XML je centrální pro výměnu dat síťovými aplikacemi, jsou popsány bezpečnostní aspekty XML. To zahrnuje využívání XML v rámci webových služeb a zpráv SOAP spolu s ochrannými opatřeními, jako je podpis XML a šifrování XML – a také slabá místa těchto ochranných opatření a specifické bezpečnostní problémy XML, jako je vstřikování XML, útoky na externí entity XML (XXE), bombardední útoky na XML a vstřikování XPath.
Účastníci tohoto kurzu
- pochopí základní koncepty bezpečnosti, kybernetické bezpečnosti a bezpečného programování
- pochopí požadavky na zabezpečenou komunikaci
- seznámí se s útoky a obranami v sítích na různých vrstvách OSI model
- Získají praktické porozumění kryptografii
- pochopí základní bezpečnostní protokoly
- pochopí některé nedávné útoky proti kryptosystémům
- Získají informace o některých nedávných souvisejících zranitelnostech
- pochopí bezpečnostní koncepty webových služeb
- získají zdroje a další doporučenou literaturu týkající se praktik bezpečného kódování
Cílová skupina
Vývojáři, Profesionálové
Přečtěte si více...