Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Introducere în Securitatea Aplicațiilor
- Importanța securității aplicațiilor în dezvoltarea modernă de software
- Prezentare generală a amenințărilor cibernetice comune și a vectorilor de atac
- Înțelegerea riscurilor de securitate în aplicațiile web și mobile
Ciclu de Viață al Dezvoltării Software Securizate (SDLC)
- Integrarea securității în fiecare fază a dezvoltării
- Modelarea amenințărilor și evaluarea riscurilor
- Testarea automată a securității în fluxurile CI/CD
Înțelegerea Vulnerabilităților Comune de Securitate
- Introducere în primele 10 riscuri de securitate OWASP
- Defecte comune de codare care duc la vulnerabilități
- Exploatarea aplicațiilor nesigure (exerciții practice cu DVWA/WebGoat)
Validarea Intrărilor și Practici de Codare Sigură
- Prevenirea injecțiilor SQL, scripting-ului cross-site (XSS) și injecțiilor de comenzi
- Bune practici pentru sanitizarea și validarea intrărilor
- Implementarea mecanismelor sigure de autentificare și autorizare
Gestionarea Sesiunilor și Protecția Datelor
- Gestionarea securității sesiunilor: cookie-uri, tokenuri și bune practici JWT
- Tehnici de criptare a datelor și stocare sigură
- Dezvoltarea sigură a API-urilor și protecția împotriva abuzurilor API
Testarea Securității și Evaluarea Vulnerabilităților
- Folosirea OWASP ZAP și Burp Suite pentru testarea securității
- Testarea statică și dinamică a securității aplicațiilor (SAST/DAST)
- Fundamentele testării de penetrare pentru dezvoltatori
Implementarea Securizării DevOps (DevSecOps)
- Automatizarea securității în fluxurile de lucru DevOps
- Securitatea containerelor și securizarea aplicațiilor în cloud
- Răspunsul la incidente și monitorizarea securității
Rezumat și Pași Următori
- Punctele cheie ale cursului
- Resurse pentru învățare suplimentară
- Întrebări și răspunsuri și observații finale
Cerințe
- Cunoștințe de bază ale oricărui limbaj de programare
- Experiență în dezvoltarea de aplicații
Publicul țintă
- Dezvoltatori de software
- Ingineri de securitate a aplicațiilor
- Echipe DevOps și de securitate
21 Ore
Mărturii (1)
Multe informații explicite foarte bine. Bune exemple, exerciții interesante. Formatorul ne-a arătat experiența sa din lumea reală.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Curs - Application Security for Developers
Tradus de catre o masina