Kurzusleírás

IT-biztonság és Secure Coding

  • Az információbiztonsági elvek áttekintése
  • CIA háromszög: Bizalmasság, Integritás, Elérhetőség
  • Gyakori fenyegetések és fenyegetésmodellezés
  • A biztonságos szoftverfejlesztési életciklus (SSDLC) legjobb gyakorlatai

Web Application Security

  • OWASP Top Ten és annyira
  • Hibás hitelesítés és munkamenetkezelés
  • Bejátszáshibák (SQL, Parancs, LDAP, stb.)
  • Keresztoldali skripthibák (XSS) és keresztoldali keresési hamisítás (CSRF)

Kliensoldali biztonság

  • DOM-alapú támadások és JavaScript-specifikus kockázatok
  • AJAX és böngészőtároló biztonságtalan használata
  • Kattintásmeghamisítás és UI átalakítás
  • Tartalombiztonsági politikák (CSP) alkalmazása

Gyakorlati Cryptografia

  • Alapvető fogalmak: hash, titkosítás, digitális aláírások
  • Nyilvános kulcsos vs. szimmetrikus kulcsos titkosítás
  • Transport Layer Security (TLS) alapok
  • Kulcskezelés és gyakori kriptográfiai hibák

Biztonság Web Services

  • SOAP és REST biztonsági megfontolások
  • Hitelesítési mechanizmusok: OAuth, JWT, API kulcsok
  • Gyakori webes szolgáltatási támadások és védekezési módok
  • Bemeneti adatok validálása a szolgáltatási betöltetben

XML biztonság

  • XML bejátszás és elemző támadások
  • Entitáskiterjesztés és XXE hibák
  • Biztonságos elemző technikák és könyvtárak
  • XML Biztonsági szabványok használata (XML-DSig, XML-Enc)

Információforrások és Biztonsági Eszközök

  • Ajánlott eszközök a biztonsági teszteléshez (pl. OWASP ZAP, Burp Suite)
  • Kódszkenner és elemző eszközök
  • Online források és biztonsági irányelvek
  • Hogyan maradjon friss az új fenyegetésekkel

Összegzés és Következő lépések

Követelmények

  • Alapvető webalkalmazás-architektúrára vonatkozó ismeretek
  • Java, C#, PHP, vagy JavaScript nevű programozási nyelvvel való tapasztalat
  • Ügyfél-szerver kommunikáció és HTTP ismerete

Célközönség

  • Fejlesztők
  • Webalkalmazás-architektusok
  • Biztonságra összpontosító technikai csapatok
 14 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák