Intrati in legatura

Schița de curs

Securitatea IT și Codarea Sigură

  • Prezentare generală a principiilor de securitate a informațiilor
  • Triada CIA: Confidențialitate, Integritate, Disponibilitate
  • Amenințări comune și modelarea amenințărilor
  • Bune practici pentru ciclul de viață al dezvoltării software sigure (SSDLC)

Securitatea Aplicațiilor Web

  • Înțelegerea OWASP Top Ten și dincolo
  • Defecte de autentificare și gestionare a sesiunilor
  • Vulnerabilități de injecție (SQL, Command, LDAP etc.)
  • Cross-Site Scripting (XSS) și Cross-Site Request Forgery (CSRF)

Securitatea pe Partea Clientului

  • Atacuri bazate pe DOM și riscuri specifice JavaScript
  • Utilizarea nesigură a AJAX și stocarea în browser
  • Clickjacking și redresare UI
  • Implementarea Politicii de Securitate a Conținutului (CSP)

Criptografie Practică

  • Concepte de bază: hashing, criptare, semnături digitale
  • Criptografie cu cheie publică vs. criptografie simetrică
  • Bazele Securității Stratului de Transport (TLS)
  • Gestionarea cheilor și greșeli comune în criptografie

Securitatea Serviciilor Web

  • Considerații de securitate pentru SOAP și REST
  • Mecanisme de autentificare: OAuth, JWT, chei API
  • Atacuri comune și metode de apărare ale serviciilor web
  • Validarea intrărilor în sarcinile serviciilor

Securitatea XML

  • Atacuri de injecție XML și de parsare
  • Expansiunea entităților și vulnerabilități XXE
  • Tehnici și biblioteci de parsare sigură
  • Utilizarea standardelor de securitate XML (XML-DSig, XML-Enc)

Surse de Cunoștințe și Instrumente de Securitate

  • Instrumente recomandate pentru testarea securității (de ex., OWASP ZAP, Burp Suite)
  • Instrumente de scanare și analiză a codului
  • Resurse online și linii directoare de securitate
  • Cum să rămâi la curent cu amenințările emergente

Rezumat și Pași Următori

Cerințe

  • O înțelegere a arhitecturii de bază a aplicațiilor web
  • Experiență într-un limbaj de programare precum Java, C#, PHP sau JavaScript
  • Familiaritate cu comunicarea client-server și HTTP

Publicul țintă

  • Dezvoltatori
  • Arhitecți de aplicații web
  • Echipe tehnice conștiente de securitate
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite