Kurzusleírás

Bevezetés a Application Security-ba

  • Az alkalmazásbiztonság jelentősége a modern szoftverfejlesztésben
  • A gyakori kiberfenyegetések és támadási vektorok áttekintése
  • A webes és mobilalkalmazások biztonsági kockázatainak megértése

Biztonságos szoftverfejlesztési életciklus (SDLC)

  • A biztonság integrálása a fejlesztés minden fázisába
  • Veszélymodellezés és kockázatértékelés
  • Automatizált biztonsági tesztelés CI/CD csővezetékekben

A gyakori biztonsági rések megértése

  • Bevezetés a OWASP 10 legfontosabb biztonsági kockázatba
  • Gyakori kódolási hibák, amelyek sebezhetőséghez vezetnek
  • Nem biztonságos alkalmazások kihasználása (gyakorlati gyakorlatok DVWA/Web Go at) segítségével

Bemenet érvényesítése és Secure Coding gyakorlatok

  • Megakadályozza a SQL injekciót, a cross-site scripting (XSS) és a parancsinjektálást
  • A bemenetek tisztításának és érvényesítésének legjobb gyakorlatai
  • Biztonságos hitelesítési és engedélyezési mechanizmusok megvalósítása

Management és Data Protection munkamenet

  • A munkamenet biztonságának kezelése: cookie-k, tokenek és a JWT legjobb gyakorlatai
  • Adattitkosítási technikák és biztonságos tárolás
  • Biztonságos API-fejlesztés és védelem az API-val való visszaélésekkel szemben

Biztonsági tesztelés és sebezhetőség értékelése

  • OWASP ZAP és Burp Suite használata biztonsági teszteléshez
  • Statikus és dinamikus alkalmazásbiztonsági tesztelés (SAST/DAST)
  • A penetrációs tesztelés alapjai a fejlesztők számára

A Secure DevOps megvalósítása (DevSecOps)

  • Biztonsági automatizálás DevOps munkafolyamatokban
  • Konténerbiztonság és felhőalkalmazások védelme
  • Eseményreagálás és biztonsági megfigyelés

Összegzés és a következő lépések

  • A tanfolyam legfontosabb tudnivalói
  • Források a továbbtanuláshoz
  • Kérdések és válaszok és záró megjegyzések

Követelmények

  • Bármilyen programozási nyelv alapjai
  • Alkalmazásfejlesztésben szerzett tapasztalat

Közönség

  • Szoftverfejlesztők
  • Alkalmazásbiztonsági mérnökök
  • DevOps és biztonsági csapatok
 21 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (1)

Közelgő kurzusok

Rokon kategóriák