Cursuri de pregatire Securitatea Android
Android este o platformă deschisă pentru dispozitive mobile, cum ar fi telefoanele și tabletele. Aceasta dispune de o varietate largă de caracteristici de securitate pentru a facilita dezvoltarea de software sigur; cu toate acestea, lipsesc anumite aspecte de securitate care sunt prezente pe alte platforme mobile. Cursul oferă o privire de ansamblu asupra acestor caracteristici și evidențiază cele mai critice lacune de care trebuie să fii conștient, legate de Linuxul de bază, sistemul de fișiere și mediul în general, precum și în ceea ce privește utilizarea permisiunilor și a altor componente de dezvoltare software pentru Android.
Capcanele și vulnerabilitățile tipice de securitate sunt descrise atât pentru codul nativ, cât și pentru aplicațiile Java, împreună cu recomandări și practici recomandate pentru a le evita și atenua. În multe cazuri, problemele discutate sunt susținute prin exemple din viața reală și studii de caz. În cele din urmă, oferim o scurtă prezentare generală despre cum să folosim instrumente de testare a securității pentru a dezvălui eventualele bug-uri de programare relevante pentru securitate.
Participanții care participă la acest curs vor
- Înțelege conceptele de bază ale securității, securității IT și ale programării sigure
- Învață soluțiile de securitate pe Android
- Învață să folosească diverse caracteristici de securitate ale platformei Android
- Obține informații despre unele vulnerabilități recente în Java pe Android
- Învață despre greșelile tipice de codare și cum să le eviți
- Capătă înțelegere despre vulnerabilitățile codului nativ pe Android
- Realizează consecințele grave ale gestionării nesigure a bufferelor în codul nativ
- Înțelege tehnicile de protecție arhitecturală și punctele lor slabe
- Obține surse și lecturi suplimentare despre practicile de programare sigură
Publicul țintă
Profesioniști
Schița de curs
- Securitatea IT și programarea sigură
- Prezentare generală a securității Android
- Securitatea aplicațiilor
- Vulnerabilități Android și Java
- Securitatea codului nativ Android
- Surse de cunoaștere
Cursurile publice necesita 5+ participanti
Cursuri de pregatire Securitatea Android - Rezervare
Cursuri de pregatire Securitatea Android - Solicitare
Securitatea Android - Cerere de consultanta
Mărturii (2)
Suitea Burp de care am nevoie de mai multă instruire în această privință
Gontse Ntshegi - Vodacom
Curs - Android Security
Tradus de catre o masina
Nu era nimic, era perfect.
Zola Madolo - Vodacom
Curs - Android Security
Tradus de catre o masina
Cursuri viitoare
Cursuri înrudite
Securitatea Rețelelor și Comunicarea Securizată
21 OreImplementarea unei aplicații de rețea securizată poate fi dificilă, chiar și pentru dezvoltatorii care au folosit anterior diverse blocuri criptografice (cum ar fi criptarea și semnăturile digitale). Pentru a-i ajuta pe participanți să înțeleagă rolul și utilizarea acestor primitive criptografice, se oferă mai întâi o bază solidă privind cerințele principale ale comunicării securizate – confirmarea securizată, integritatea, confidențialitatea, identificarea la distanță și anonimatul –, prezentând în același timp problemele tipice care pot afecta aceste cerințe, împreună cu soluții practice.
Deoarece un aspect critic al securității rețelelor este criptografia, sunt discutate și cele mai importante algoritme criptografice din criptografia simetrică, hashing, criptografia asimetrică și acordul de chei. În loc să prezinte o fundație matematică detaliată, aceste elemente sunt discutate din perspectiva unui dezvoltator, oferind exemple de cazuri de utilizare și considerații practice legate de utilizarea criptografiei, cum ar fi infrastructurile de chei publice. Sunt introduse protocoale de securitate în mai multe domenii ale comunicării securizate, cu o discuție detaliată despre familiile de protocoale cel mai des utilizate, cum ar fi IPSEC și SSL/TLS.
Sunt discutate vulnerabilitățile criptografice tipice, atât legate de anumiți algoritmi criptografici, cât și de protocoale criptografice, cum ar fi BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE și altele similare, precum și atacul de sincronizare RSA. În fiecare caz, sunt descrise considerațiile practice și consecințele potențiale ale fiecărei probleme, fără a intra în detalii matematice complexe.
În cele din urmă, deoarece tehnologia XML este esențială pentru schimbul de date în aplicațiile de rețea, sunt descrise aspectele de securitate ale XML. Aceasta include utilizarea XML în serviciile web și mesajele SOAP, împreună cu măsuri de protecție precum semnătura XML și criptarea XML – precum și slăbiciunile acestor măsuri de protecție și problemele de securitate specifice XML, cum ar fi injecția XML, atacurile XML external entity (XXE), bombele XML și injecția XPath.
Participanții care vor urma acest curs vor
- Înțelege conceptele de bază ale securității, securității IT și programării securizate
- Înțelege cerințele comunicării securizate
- Învață despre atacurile și apărările de rețea la diferite niveluri OSI
- Dobândește o înțelegere practică a criptografiei
- Înțelege protocoalele esențiale de securitate
- Înțelege unele atacuri recente împotriva sistemelor criptografice
- Obține informații despre unele vulnerabilități recente conexe
- Înțelege conceptele de securitate ale serviciilor web
- Obține surse și lecturi suplimentare despre practicile de programare securizată
Publicul țintă
Dezvoltatori, Profesioniști
C/C++ Securizarea Codului
21 OreAcest curs de trei zile acoperă elementele de bază ale securizării codului C/C++ împotriva utilizatorilor rău intenționați care ar putea exploata numeroase vulnerabilități din cod, legate de gestionarea memoriei și manipularea intrărilor. Cursul acoperă principiile scrierii unui cod sigur.
Securitate Avansată în Java
21 OreChiar și programatorii Java experimentați nu stăpânesc în totalitate diversele servicii de securitate oferite de Java și, de asemenea, nu sunt conștienți de diferitele vulnerabilități relevante pentru aplicațiile web scrise în Java.
Cursul – pe lângă introducerea componentelor de securitate din Standard Java Edition – abordează problemele de securitate ale Java Enterprise Edition (JEE) și ale serviciilor web. Discuția despre serviciile specifice este precedată de fundamentele criptografiei și ale comunicării securizate. Diverse exerciții se ocupă de tehnicile de securitate declarativă și programatică în JEE, în timp ce se discută atât securitatea la nivelul transportului, cât și securitatea end-to-end a serviciilor web. Utilizarea tuturor componentelor este prezentată prin mai multe exerciții practice, unde participanții pot încerca singuri API-urile și instrumentele discutate.
Cursul trece, de asemenea, prin cele mai frecvente și grave erori de programare ale limbajului și platformei Java, precum și vulnerabilitățile legate de web. Pe lângă greșelile tipice comise de programatorii Java, vulnerabilitățile de securitate introduse acoperă atât probleme specifice limbajului, cât și probleme care provin din mediul de execuție. Toate vulnerabilitățile și atacurile relevante sunt demonstrate prin exerciții ușor de înțeles, urmate de recomandările de codare și tehnicile posibile de atenuare.
Participanții care urmează acest curs vor
- Înțelege conceptele de bază ale securității, securității IT și ale codificării sigure
- Află despre vulnerabilitățile web dincolo de OWASP Top Ten și știu cum să le evite
- Înțelege conceptele de securitate ale serviciilor web
- Învață să folosească diverse caracteristici de securitate ale mediului de dezvoltare Java
- Dobândește o înțelegere practică a criptografiei
- Înțelege soluțiile de securitate ale Java EE
- Află despre greșelile tipice de codare și cum să le evite
- Obține informații despre unele vulnerabilități recente în cadrul Java
- Dobândește cunoștințe practice în utilizarea instrumentelor de testare a securității
- Obține surse și lecturi suplimentare despre practicile de codare sigură
Publicul țintă
Dezvoltatori
Securitate Standard în Java
14 OreDescriere
Limbajul Java și Mediul de Execuție (JRE) au fost concepute pentru a fi libere de cele mai problematice vulnerabilități de securitate comune întâlnite în alte limbaje, cum ar fi C/C++. Cu toate acestea, dezvoltatorii de software și arhitecții nu trebuie doar să știe cum să utilizeze diversele funcții de securitate ale mediului Java (securitate pozitivă), ci trebuie, de asemenea, să fie conștienți de numeroasele vulnerabilități care sunt încă relevante pentru dezvoltarea Java (securitate negativă).
Introducerea serviciilor de securitate este precedată de o scurtă prezentare a fundamentelor criptografiei, oferind o bază comună pentru înțelegerea scopului și funcționării componentelor aplicabile. Utilizarea acestor componente este prezentată prin mai multe exerciții practice, unde participanții pot încerca personal API-urile discutate.
Cursul trece, de asemenea, prin cele mai frecvente și severe erori de programare ale limbajului și platformei Java, acoperind atât greșelile tipice comise de programatorii Java, cât și problemele specifice limbajului și mediului. Toate vulnerabilitățile și atacurile relevante sunt demonstrate prin exerciții ușor de înțeles, urmate de recomandările de codare și tehnicile posibile de atenuare.
Participanții care participă la acest curs vor
- Înțelege conceptele de bază ale securității, securității IT și codificării sigure
- Învață despre vulnerabilitățile web dincolo de Top Ten OWASP și cum să le evite
- Învață să utilizeze diverse caracteristici de securitate ale mediului de dezvoltare Java
- Dobândește o înțelegere practică a criptografiei
- Învață despre greșelile tipice de codare și cum să le evite
- Obține informații despre unele vulnerabilități recente în cadrul Java
- Obține surse și lecturi suplimentare despre practicile de codare sigură
Public țintă
Dezvoltatori
.NET, C# și ASP.NET Dezvoltare Securizată
14 OreAstăzi sunt disponibile numeroase limbaje de programare pentru a compila cod pentru cadrele .NET și ASP.NET. Mediul oferă instrumente puternice pentru dezvoltarea securizată, dar dezvoltatorii trebuie să știe cum să aplice tehnicile de programare la nivel de arhitectură și cod pentru a implementa funcționalitățile de securitate dorite și pentru a evita vulnerabilitățile sau a le limita exploatarea.
Scopul acestui curs este să îi învețe pe dezvoltatori, prin numeroase exerciții practice, cum să prevină executarea de acțiuni privilegiate de către cod neîncredințat, să protejeze resursele prin autentificare și autorizare puternică, să ofere apeluri de procedură la distanță, să gestioneze sesiunile, să introducă diferite implementări pentru anumite funcționalități și multe altele.
Introducerea diferitelor vulnerabilități începe cu prezentarea unor probleme tipice de programare comise atunci când se utilizează .NET, în timp ce discuția despre vulnerabilitățile ASP.NET abordează, de asemenea, diverse setări de mediu și efectele acestora. În cele din urmă, subiectul vulnerabilităților specifice ASP.NET nu abordează doar unele provocări generale de securitate a aplicațiilor web, ci și probleme speciale și metode de atac, cum ar fi atacarea ViewState-ului sau atacurile de terminare a șirurilor.
Participanții la acest curs vor
- Înțelege conceptele de bază ale securității, securității IT și ale programării securizate
- Învață despre vulnerabilitățile web dincolo de OWASP Top Ten și cum să le evite
- Învață să folosească diverse caracteristici de securitate ale mediului de dezvoltare .NET
- Dobândește cunoștințe practice în utilizarea instrumentelor de testare a securității
- Învață despre greșelile tipice de codare și cum să le evite
- Obține informații despre unele vulnerabilități recente în .NET și ASP.NET
- Obține surse și lecturi suplimentare despre practicile de programare securizată
Publicul țintă
Dezvoltatori
Peisajul Codificării Securizate
14 OreCursul introduce câteva concepte comune de securitate, oferă o prezentare generală a naturii vulnerabilităților, indiferent de limbajele de programare și platformele utilizate, și explică cum să gestionăm riscurile aferente securității software în diferitele faze ale ciclului de dezvoltare a software-ului. Fără a intra în detalii tehnice, evidențiază unele dintre cele mai interesante și mai dureroase vulnerabilități din diverse tehnologii de dezvoltare software și prezintă provocările testării de securitate, împreună cu câteva tehnici și instrumente pe care le poți aplica pentru a identifica eventualele probleme din cod.
Participanții care vor urma acest curs vor
- Înțelege conceptele de bază ale securității, securității IT și codificării securizate
- Înțelege vulnerabilitățile web atât pe partea de server, cât și pe partea de client
- Realizează consecințele grave ale gestionării nesecurizate a bufferelor
- Să fie informați despre unele vulnerabilități recente în mediile și framework-urile de dezvoltare
- Învață despre greșelile tipice de codare și cum să le eviți
- Înțelege abordările și metodologiile de testare a securității
Publicul țintă
Manageri
Programare securizată în PHP
21 OreCursul oferă abilități esențiale pentru dezvoltatorii PHP necesare pentru a face aplicațiile lor rezistente la atacurile contemporane prin internet. Vulnerabilitățile web sunt discutate prin exemple bazate pe PHP, mergând dincolo de topul OWASP top ten, abordând diverse atacuri de injecție, injecții de scripturi, atacuri împotriva gestionării sesiunilor în PHP, referințe directe nesigure la obiecte, probleme cu încărcarea fișierelor și multe altele. Vulnerabilitățile legate de PHP sunt introduse grupate în tipurile standard de vulnerabilități, cum ar fi validarea lipsă sau incorectă a intrărilor, gestionarea incorectă a erorilor și excepțiilor, utilizarea necorespunzătoare a caracteristicilor de securitate și probleme legate de timp și stare. Pentru aceasta din urmă, discutăm atacuri precum ocolirea open_basedir, atacul de tip denial-of-service prin magic float sau atacul de coliziune a tabelelor hash. În toate cazurile, participanții se vor familiariza cu cele mai importante tehnici și funcții care trebuie utilizate pentru a atenua riscurile enumerate.
O atenție specială este acordată securității pe partea de client, abordând problemele de securitate ale JavaScript, Ajax și HTML5. Sunt introduse o serie de extensii de securitate pentru PHP, cum ar fi hash, mcrypt și OpenSSL pentru criptografie, sau Ctype, ext/filter și HTML Purifier pentru validarea intrărilor. Cele mai bune practici de consolidare sunt oferite în legătură cu configurația PHP (setarea php.ini), Apache și serverul în general. În cele din urmă, este oferită o prezentare generală a diverselor instrumente și tehnici de testare a securității pe care dezvoltatorii și testerii le pot utiliza, inclusiv scanere de securitate, teste de penetrare și pachete de exploatare, snifere, servere proxy, instrumente de fuzzing și analizoare statice de cod sursă.
Atât introducerea vulnerabilităților, cât și practicile de configurare sunt susținute de o serie de exerciții practice care demonstrează consecințele atacurilor reușite, arătând cum să aplici tehnici de atenuare și introducând utilizarea diverselor extensii și instrumente.
Participanții care urmează acest curs vor
- Înțelege conceptele de bază ale securității, securității IT și programării securizate
- Învață despre vulnerabilitățile web dincolo de OWASP Top Ten și cum să le evite
- Învață despre vulnerabilitățile pe partea de client și practici de programare securizată
- Dobândește o înțelegere practică a criptografiei
- Învață să utilizeze diverse caracteristici de securitate ale PHP
- Învață despre greșelile tipice de codare și cum să le evite
- Este informat despre vulnerabilitățile recente ale framework-ului PHP
- Dobândește cunoștințe practice în utilizarea instrumentelor de testare a securității
- Primește surse și lecturi suplimentare despre practicile de programare securizată
Public țintă
Dezvoltatori
Microsoft SDL Core
14 OreCursul combinat SDL oferă o perspectivă asupra proiectării, dezvoltării și testării sigure a software-ului prin intermediul Microsoft Secure Development Lifecycle (SDL). Acesta oferă o prezentare de nivel 100 a blocurilor fundamentale ale SDL, urmată de tehnici de proiectare pentru a detecta și repara defectele în stadiile incipiente ale procesului de dezvoltare.
Acoperind faza de dezvoltare, cursul oferă o prezentare generală a bug-urilor de programare relevante din punct de vedere al securității, atât pentru codul gestionat, cât și pentru cel nativ. Metodele de atac sunt prezentate pentru vulnerabilitățile discutate, împreună cu tehnicile asociate de atenuare, toate explicate prin exerciții practice care oferă participanților o experiență distractivă de hacking live. Introducerea diferitelor metode de testare a securității este urmată de demonstrarea eficacității diverselor instrumente de testare. Participanții pot înțelege funcționarea acestor instrumente prin numeroase exerciții practice, aplicând instrumentele la codul vulnerabil deja discutat.
Participanții care urmează acest curs vor
Înțelege conceptele de bază ale securității, securității IT și codificării sigure
Se familiarizează cu pașii esențiali ai Microsoft Secure Development Lifecycle
Învață practici de proiectare și dezvoltare sigură
Află despre principiile de implementare sigură
Înțelege metodologia de testare a securității
- Obține surse și lecturi suplimentare despre practicile de codificare sigură
Publicul țintă
Dezvoltatori, Manageri
Testarea Securității
14 OreDupă ce se familiarizează cu vulnerabilitățile și metodele de atac, participanții învață despre abordarea generală și metodologia testării securității, precum și despre tehnicile care pot fi aplicate pentru a descoperi vulnerabilități specifice. Testarea securității ar trebui să înceapă cu colectarea de informații despre sistem (ToC, adică Ținta de Evaluare), apoi un model de amenințare detaliat ar trebui să dezvăluie și să evalueze toate amenințările, ajungând la cel mai potrivit plan de testare bazat pe analiza riscurilor.
Evaluările de securitate pot avea loc în diferite etape ale SDLC, așa că discutăm despre revizuirea proiectării, revizuirea codului, recunoașterea și colectarea de informații despre sistem, testarea implementării și testarea și consolidarea mediului pentru o implementare sigură. Multe tehnici de testare a securității sunt prezentate în detaliu, cum ar fi analiza de contaminare și revizuirea codului bazată pe euristică, analiza statică a codului, testarea dinamică a vulnerabilităților web sau fuzzing. Sunt introduse diverse tipuri de instrumente care pot fi aplicate pentru a automatiza evaluarea securității produselor software, fiind sprijinite și de o serie de exerciții, în care executăm aceste instrumente pentru a analiza codul vulnerabil deja discutat. Multe studii de caz din viața reală sprijină o înțelegere mai bună a diverselor vulnerabilități.
Acest curs pregătește testerii și personalul QA să planifice și să execute teste de securitate în mod adecvat, să selecteze și să folosească cele mai potrivite instrumente și tehnici pentru a găsi chiar și defecte de securitate ascunse, oferind astfel abilități practice esențiale care pot fi aplicate imediat în ziua următoare de lucru.
Participanții care participă la acest curs vor
- Înțelege conceptele de bază ale securității, securității IT și codării sigure
- Afla despre vulnerabilitățile web dincolo de OWASP Top Ten și știu cum să le evite
- Afla despre vulnerabilitățile din partea clientului și practicile de codare sigură
- Înțelege abordările și metodele de testare a securității
- Dobândește cunoștințe practice în utilizarea tehnicilor și instrumentelor de testare a securității
- Obține surse și lecturi suplimentare despre practicile de codare sigură
Publicul țintă
Dezvoltatori, Testeri
Dezvoltarea și Testarea Securizată a Aplicațiilor Web
21 OreProtejarea aplicațiilor accesibile prin intermediul web necesită profesioniști bine pregătiți în domeniul securității, care sunt mereu conștienți de metodele și tendințele actuale de atac. Există o multitudine de tehnologii și medii care permit dezvoltarea confortabilă a aplicațiilor web. Nu trebuie doar să fii conștient de problemele de securitate relevante pentru aceste platforme, ci și de toate vulnerabilitățile generale care se aplică indiferent de instrumentele de dezvoltare utilizate.
Cursul oferă o privire de ansamblu asupra soluțiilor de securitate aplicabile în aplicațiile web, cu un accent special pe înțelegerea celor mai importante soluții criptografice care trebuie aplicate. Diversele vulnerabilități ale aplicațiilor web sunt prezentate atât pe partea de server (urmând Top Zece OWASP), cât și pe partea de client, demonstrate prin atacurile relevante și urmate de tehnicile de codare recomandate și metodele de atenuare pentru a evita problemele asociate. Subiectul codării sigure este încheiat prin discuția unor greșeli tipice de programare legate de validarea intrărilor, utilizarea improprie a caracteristicilor de securitate și calitatea codului.
Testarea joacă un rol foarte important în asigurarea securității și robusteții aplicațiilor web. Diverse abordări – de la auditul la nivel înalt până la testarea de penetrare și hacking-ul etic – pot fi aplicate pentru a găsi vulnerabilități de diferite tipuri. Cu toate acestea, dacă doriți să depășiți fructele ușor de cules, testarea de securitate trebuie planificată și executată corespunzător. Amintiți-vă: testerii de securitate ar trebui să găsească ideal toate bug-urile pentru a proteja un sistem, în timp ce pentru adversari este suficient să găsească o singură vulnerabilitate exploatabilă pentru a pătrunde în el.
Exercițiile practice vor ajuta la înțelegerea vulnerabilităților aplicațiilor web, a greșelilor de programare și, cel mai important, a tehnicilor de atenuare, împreună cu încercări practice ale diverselor instrumente de testare, de la scanere de securitate, prin snifferi, servere proxy, instrumente de fuzzing până la analizoare statice de cod sursă. Acest curs oferă abilitățile practice esențiale care pot fi aplicate imediat la locul de muncă.
Participanții care participă la acest curs vor
- Înțelege conceptele de bază ale securității, securității IT și codării sigure
- Învață despre vulnerabilitățile web dincolo de Top Zece OWASP și cum să le eviți
- Învață despre vulnerabilitățile pe partea de client și practicile de codare sigură
- Dobândească o înțelegere practică a criptografiei
- Înțelege abordările și metodologiile de testare a securității
- Dobândească cunoștințe practice în utilizarea tehnicilor și instrumentelor de testare a securității
- Fie informați despre vulnerabilitățile recente din diverse platforme, framework-uri și biblioteci
- Primească surse și lecturi suplimentare despre practicile de codare sigură
Publicul țintă
Dezvoltatori, Testeri
Securitate DevOps: Crearea unei Strategii de Securitate DevOps
7 OreÎn acest curs condus de un instructor, în format live în Moldova, participanții vor învăța cum să formuleze strategia de securitate potrivită pentru a face față provocărilor de securitate DevOps.
Inginer Certificat DevSecOps EC-Council (ECDE)
28 OreInginerul Certificat DevSecOps EC-Council (ECDE) este un curs practic conceput pentru a echipa profesioniștii cu abilitățile necesare pentru a integra securitatea în întregul ciclu de viață DevOps, permițând dezvoltarea de software sigur de la planificare până la implementare.
Această formare condusă de un instructor, în format live (online sau la fața locului), este destinată profesioniștilor de nivel intermediar din domeniul software și DevOps care doresc să integreze practici de securitate în pipeline-urile CI/CD, asigurând livrarea de cod sigur și conform.
La finalul acestei formări, participanții vor putea:
- Înțelege principiile și practicile DevSecOps.
- Securiza fiecare etapă a pipeline-ului CI/CD folosind instrumente automate.
- Implementa practici de codare sigură și scanarea vulnerabilităților.
- Se pregăti pentru certificarea ECDE prin laboratoare practice și recenzie.
Formatul cursului
- Prelegere interactivă și discuții.
- Utilizare practică a instrumentelor DevSecOps în pipeline-uri simulate.
- Exerciții ghidate axate pe dezvoltarea și implementarea sigură.
Opțiuni de personalizare a cursului
- Pentru a solicita o formare personalizată pentru acest curs bazată pe fluxurile de lucru sau lanțul de instrumente al echipei dumneavoastră, vă rugăm să ne contactați pentru a aranja.
Cum să Scrii Cod Sigur
35 OreAcest Curs în Moldova își propune să ajute în următoarele:
- Ajută dezvoltatorii să stăpânească tehnicile de scriere a unui Cod Sigur
- Ajută testerii de software să testeze securitatea aplicației înainte de publicarea în mediul de producție
- Ajută arhitecții de software să înțeleagă riscurile care înconjoară aplicațiile
- Ajută liderii de echipă să stabilească liniile de bază de securitate pentru dezvoltatori
- Ajută administratorii de web să configureze serverele pentru a evita configurările greșite
Secure Developer Java (Inclusiv OWASP)
21 OreAcest curs acoperă conceptele și principiile de codare sigură folosind Java prin metodologia de testare a proiectului Open Web Application Security (OWASP). Proiectul Open Web Application Security este o comunitate online care creează articole, metodologii, documentație, instrumente și tehnologii disponibile gratuit în domeniul securității aplicațiilor web.
Secure Developer .NET (Inc OWASP)
21 OreAcest curs acoperă conceptele și principiile de codificare sigură folosind ASP.net prin metodologia de testare a Open Web Application Security Project (OWASP). OWASP este o comunitate online care creează articole, metodologii, documentații, unelte și tehnologii disponibile gratuit în domeniul securității aplicațiilor web.
Acest curs explorează caracteristicile de securitate ale framework-ului .NET și modul de securizare a aplicațiilor web.