Secure Coding Principles: Principy bezpečného vývoje v praxi a metodiky pro zajištění bezpečnosti informací (SECP)
Bezpečnost, Kyberbezpečnost
Toto školení je určeno jak pro začínající, tak pro zkušené vývojáře, kteří chtějí posílit zabezpečení svých aplikací a snížit pravděpodobnost úspěšného kybernetického útoku. Účastníci se seznámí s nejběžnějšími hrozbami, jako jsou XSS, CSRF nebo SQL Injection, a naučí se, jak je identifikovat a odstranit.
Součástí kurzu jsou praktické úkoly, během kterých si účastníci vyzkouší skutečné útoky a metody jejich prevence, včetně analýzy bezpečnostních rizik. Kromě základních principů bezpečnosti aplikací se školení zaměřuje také na moderní autentizační a autorizační protokoly, jako jsou OAuth2 a OpenID Connect, a poskytuje návod na jejich správné použití.
Klíčovou částí kurzu je automatizovaná detekce zranitelností pomocí nástrojů OWASP. Kurz se také zabývá prací s certifikáty a aktuálními trendy, včetně vlivu kvantových počítačů na kryptografii a rostoucího významu automatizace bezpečnostních procesů.
TOTO ŠKOLENÍ VÁM POMŮŽE:
- Zjistit možné bezpečnostní hrozby pro vaši aplikaci
- Uvědomit si následky úspěšného napadení vaší aplikace
- Identifikovat slabiny ve vašem zdrojovém kódu a provést analýzu spojených rizik
- Zamezit vzniku zranitelností ve zdrojovém kódu a snížit s nimi spojená rizika
- Používat nástroje pro odhalování zranitelností ve zdrojovém kódu
KDO BY SE MĚL KURZU ZÚČASTNIT?
- Juniorní a seniorní vývojáři, kteří se věnují vývoji (nejen) webových aplikací, které jsou veřejně dostupné, a tak na ně hrozí riziko útoku
KDE A KDY KURZ PROBÍHÁ?
Kontaktujte nás
S námi
máte na výběr: Přijďte na
kurz osobně do naší učebny, nebo se ke kurzu
připojte online. Pokud preferujete online formu, uveďte prosím do poznámky v objednávce "Připojím se virtuálně".
Více informací k hybridní formě školení
naleznete zde.
Náplň kurzu:
Skrýt detaily
-
Úvod do zabezpečení aplikací
-
Seznámení se se základními koncepty bezpečnosti aplikací a metodikami pro minimalizaci rizik
-
Představení možných vektorů útoků
-
Kategorizace OWASP a analýza zranitelností jako součást bezpečnostní analýzy
-
Autentizace a autorizace uživatelů vůči aplikacím
-
Představení aktuálně používaných protokolů (OAuth2, OpenID Connect, …) a jejich analýza z hlediska bezpečnosti
-
Seznámení se s útoky na autentizační protokoly a analýzou rizik spojených s jejich využitím
-
Workshop a praktické cvičení zaměřené na analýzu rizik a bezpečnostní metodiky
-
Demonstrace XSS, CSRF a SQL Injection útoků
-
Praktická exekuce útoků
-
Vyhodnocení útoků a jejich předcházení
-
Práce s certifikáty
-
Funkce certifikátů v softwarovém vývoji
-
Vysvětlení principu certifikátů
-
Praktická demonstrace zabezpečení pomocí certifikátů
-
Automatizovaná detekce zranitelností pomocí OWASP
-
Předvedení nástrojů pro detekci zranitelností
-
Zpracování výstupu z analýzy kódu
-
Blízká budoucnost bezpečnosti
-
Zvyšování nutnosti zabezpečení veškerých zařízení
-
Automatizace správy infrastruktury
-
Důsledky kvantových počítačů pro bezpečnost komunikace
-
Časový rozvrh:
-
2 dny (9:00hod. - 17:00hod.)
-
Cena za osobu:
-
,00 Kč ( ,00 Kč včetně 21% DPH)