Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
Bevezetés az alkalmazásbiztonságba
- Az alkalmazásbiztonság jelentősége a modern szoftverfejlesztésben
- Áttekintés a gyakori kiberfenyegetésekről és támadási vektorokról
- A web- és mobilalkalmazásokban rejlő biztonsági kockázatok megértése
Biztonságos szoftverfejlesztési életciklus (SDLC)
- Biztonság integrálása a fejlesztés minden szakaszába
- Fenyegetésmodellezés és kockázatelemzés
- Automatizált biztonsági tesztelés CI/CD folyamatokban
Gyakori biztonsági sebezhetőségek megértése
- Bevezetés az OWASP Top 10 biztonsági kockázatokba
- Gyakori kódolási hibák, amelyek sebezhetőségekhez vezetnek
- Biztonságos alkalmazások kihasználása (gyakorlati feladatok DVWA/WebGoat segítségével)
Bemeneti ellenőrzés és biztonságos kódolási gyakorlatok
- SQL-injektálás, keresztoldali szkriptelés (XSS) és parancsinjektálás megelőzése
- Ajánlott eljárások a bemeneti adatok tisztításához és ellenőrzéséhez
- Biztonságos hitelesítési és engedélyezési mechanizmusok implementálása
Munkamenet-kezelés és adatvédelem
- Munkamenetbiztonság kezelése: sütik, tokenek és JWT ajánlott eljárások
- Adattitkosítási technikák és biztonságos tárolás
- Biztonságos API-fejlesztés és API-visszaélések elleni védelem
Biztonsági tesztelés és sebezhetőségértékelés
- OWASP ZAP és Burp Suite használata biztonsági teszteléshez
- Statikus és dinamikus alkalmazásbiztonsági tesztelés (SAST/DAST)
- Fejlesztők számára a penetrációs tesztelés alapjai
Biztonságos DevOps (DevSecOps) implementálása
- Biztonsági automatizáció DevOps munkafolyamatokban
- Tároló biztonság és felhőalkalmazások biztonsága
- Incidenskezelés és biztonsági monitorozás
Összefoglalás és következő lépések
- A tanfolyam kulcsfontosságú tanulságai
- Források további tanuláshoz
- Kérdések és válaszok, záró megjegyzések
Követelmények
- Alapvető programozási ismeretek bármely nyelven
- Tapasztalat alkalmazások fejlesztésében
Célközönség
- Szoftverfejlesztők
- Alkalmazásbiztonsági mérnökök
- DevOps és biztonsági csapatok
21 Órák
Vélemények (1)
Sok információ jól elmagyarázva. Jó példák, érdekes gyakorlatok. A képzőző bemutatta a valós világbeli tapasztalatait.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Kurzus - Application Security for Developers
Gépi fordítás