Kurzusleírás

IT biztonság és biztonságos kódolás alapjai

  • A biztonság alapelvei és a védelem mélysége
  • A sebezhetőségek és támadások legújabb trendjei
  • Biztonságos szoftverfejlesztési életciklus (SSDLC) integráció

Webalkalmazás-biztonság

  • OWASP Top Ten (2021) és azon túl
  • Injekció, hibás hitelesítés, biztonságtalan deszerializáció
  • Biztonságos munkamenet- és tokenkezelés

Kliensoldali biztonság

  • Cross-Site Scripting (XSS) és DOM-alapú támadások
  • Cross-Site Request Forgery (CSRF)
  • Modern kliensoldali keretrendszerek és ellátási lánc kockázatok

Java biztonság alapjai

  • Java biztonsági architektúra és homokozó
  • Java API-k és könyvtárak biztonságos használata
  • Deszerializációs sebezhetőségek enyhítése

Gyakorlati kriptográfia

  • Hash-elés, titkosítás és digitális aláírások
  • Java Cryptography Architecture (JCA) használata
  • Kulcskezelés és biztonságos kommunikáció TLS-sel

Java biztonsági szolgáltatások

  • Hitelesítés és engedélyezés JAAS-szal
  • Spring Security áttekintés
  • Biztonságos webszolgáltatások és API-k Java-val

C/C++ biztonság és memóriabiztonság

  • Memórialayout és veremműveletek
  • Puffertúlcsordulás, formátumsztring támadások és lebegő pointerek
  • Enyhítési technikák: ASLR, DEP, stack canaries

Gyakori kódolási hibák és sebezhetőségek

  • Injekciós hibák C/C++ és Java nyelven
  • Helytelen hibakezelés és naplózás
  • Biztonságtalan fájl- és erőforráskezelés

Tudásforrások és ajánlott eljárások

  • Naprakész maradás a CVE-k, tanácsadások és keretrendszerek terén
  • Statikus és dinamikus elemző eszközök biztonságos kódoláshoz
  • További olvasmányok és források a folyamatos tanuláshoz

Összefoglalás és következő lépések

Követelmények

  • Ismeret a C/C++, Java és webalkalmazás-fejlesztés területén
  • Alapvető ismeretek a hálózatokról és HTTP-ról
  • Tapasztalat IDE vagy kódszerkesztő használatában

Közönség

  • Fejlesztők
  • Szoftvermérnökök
  • Technikai vezetők
 28 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák