Intrati in legatura

Schița de curs

Introducere în Securitatea Aplicațiilor

  • Importanța securității aplicațiilor în dezvoltarea modernă de software
  • Prezentare generală a amenințărilor cibernetice comune și a vectorilor de atac
  • Înțelegerea riscurilor de securitate în aplicațiile web și mobile

Ciclu de Viață al Dezvoltării Software Securizate (SDLC)

  • Integrarea securității în fiecare fază a dezvoltării
  • Modelarea amenințărilor și evaluarea riscurilor
  • Testarea automată a securității în fluxurile CI/CD

Înțelegerea Vulnerabilităților Comune de Securitate

  • Introducere în primele 10 riscuri de securitate OWASP
  • Defecte comune de codare care duc la vulnerabilități
  • Exploatarea aplicațiilor nesigure (exerciții practice cu DVWA/WebGoat)

Validarea Intrărilor și Practici de Codare Sigură

  • Prevenirea injecțiilor SQL, scripting-ului cross-site (XSS) și injecțiilor de comenzi
  • Bune practici pentru sanitizarea și validarea intrărilor
  • Implementarea mecanismelor sigure de autentificare și autorizare

Gestionarea Sesiunilor și Protecția Datelor

  • Gestionarea securității sesiunilor: cookie-uri, tokenuri și bune practici JWT
  • Tehnici de criptare a datelor și stocare sigură
  • Dezvoltarea sigură a API-urilor și protecția împotriva abuzurilor API

Testarea Securității și Evaluarea Vulnerabilităților

  • Folosirea OWASP ZAP și Burp Suite pentru testarea securității
  • Testarea statică și dinamică a securității aplicațiilor (SAST/DAST)
  • Fundamentele testării de penetrare pentru dezvoltatori

Implementarea Securizării DevOps (DevSecOps)

  • Automatizarea securității în fluxurile de lucru DevOps
  • Securitatea containerelor și securizarea aplicațiilor în cloud
  • Răspunsul la incidente și monitorizarea securității

Rezumat și Pași Următori

  • Punctele cheie ale cursului
  • Resurse pentru învățare suplimentară
  • Întrebări și răspunsuri și observații finale

Cerințe

  • Cunoștințe de bază ale oricărui limbaj de programare
  • Experiență în dezvoltarea de aplicații

Publicul țintă

  • Dezvoltatori de software
  • Ingineri de securitate a aplicațiilor
  • Echipe DevOps și de securitate
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite