Kurzusleírás

Bevezetés az alkalmazásbiztonságba

  • Az alkalmazásbiztonság jelentősége a modern szoftverfejlesztésben
  • Áttekintés a gyakori kiberfenyegetésekről és támadási vektorokról
  • A web- és mobilalkalmazásokban rejlő biztonsági kockázatok megértése

Biztonságos szoftverfejlesztési életciklus (SDLC)

  • Biztonság integrálása a fejlesztés minden szakaszába
  • Fenyegetésmodellezés és kockázatelemzés
  • Automatizált biztonsági tesztelés CI/CD folyamatokban

Gyakori biztonsági sebezhetőségek megértése

  • Bevezetés az OWASP Top 10 biztonsági kockázatokba
  • Gyakori kódolási hibák, amelyek sebezhetőségekhez vezetnek
  • Biztonságos alkalmazások kihasználása (gyakorlati feladatok DVWA/WebGoat segítségével)

Bemeneti ellenőrzés és biztonságos kódolási gyakorlatok

  • SQL-injektálás, keresztoldali szkriptelés (XSS) és parancsinjektálás megelőzése
  • Ajánlott eljárások a bemeneti adatok tisztításához és ellenőrzéséhez
  • Biztonságos hitelesítési és engedélyezési mechanizmusok implementálása

Munkamenet-kezelés és adatvédelem

  • Munkamenetbiztonság kezelése: sütik, tokenek és JWT ajánlott eljárások
  • Adattitkosítási technikák és biztonságos tárolás
  • Biztonságos API-fejlesztés és API-visszaélések elleni védelem

Biztonsági tesztelés és sebezhetőségértékelés

  • OWASP ZAP és Burp Suite használata biztonsági teszteléshez
  • Statikus és dinamikus alkalmazásbiztonsági tesztelés (SAST/DAST)
  • Fejlesztők számára a penetrációs tesztelés alapjai

Biztonságos DevOps (DevSecOps) implementálása

  • Biztonsági automatizáció DevOps munkafolyamatokban
  • Tároló biztonság és felhőalkalmazások biztonsága
  • Incidenskezelés és biztonsági monitorozás

Összefoglalás és következő lépések

  • A tanfolyam kulcsfontosságú tanulságai
  • Források további tanuláshoz
  • Kérdések és válaszok, záró megjegyzések

Követelmények

  • Alapvető programozási ismeretek bármely nyelven
  • Tapasztalat alkalmazások fejlesztésében

Célközönség

  • Szoftverfejlesztők
  • Alkalmazásbiztonsági mérnökök
  • DevOps és biztonsági csapatok
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (1)

Közelgő kurzusok

Rokon kategóriák