Kurzusleírás
IT-biztonság és Secure Coding
- Az információbiztonsági elvek áttekintése
- CIA háromszög: Bizalmasság, Integritás, Elérhetőség
- Gyakori fenyegetések és fenyegetésmodellezés
- A biztonságos szoftverfejlesztési életciklus (SSDLC) legjobb gyakorlatai
Web Application Security
- OWASP Top Ten és annyira
- Hibás hitelesítés és munkamenetkezelés
- Bejátszáshibák (SQL, Parancs, LDAP, stb.)
- Keresztoldali skripthibák (XSS) és keresztoldali keresési hamisítás (CSRF)
Kliensoldali biztonság
- DOM-alapú támadások és JavaScript-specifikus kockázatok
- AJAX és böngészőtároló biztonságtalan használata
- Kattintásmeghamisítás és UI átalakítás
- Tartalombiztonsági politikák (CSP) alkalmazása
Gyakorlati Cryptografia
- Alapvető fogalmak: hash, titkosítás, digitális aláírások
- Nyilvános kulcsos vs. szimmetrikus kulcsos titkosítás
- Transport Layer Security (TLS) alapok
- Kulcskezelés és gyakori kriptográfiai hibák
Biztonság Web Services
- SOAP és REST biztonsági megfontolások
- Hitelesítési mechanizmusok: OAuth, JWT, API kulcsok
- Gyakori webes szolgáltatási támadások és védekezési módok
- Bemeneti adatok validálása a szolgáltatási betöltetben
XML biztonság
- XML bejátszás és elemző támadások
- Entitáskiterjesztés és XXE hibák
- Biztonságos elemző technikák és könyvtárak
- XML Biztonsági szabványok használata (XML-DSig, XML-Enc)
Információforrások és Biztonsági Eszközök
- Ajánlott eszközök a biztonsági teszteléshez (pl. OWASP ZAP, Burp Suite)
- Kódszkenner és elemző eszközök
- Online források és biztonsági irányelvek
- Hogyan maradjon friss az új fenyegetésekkel
Összegzés és Következő lépések
Követelmények
- Alapvető webalkalmazás-architektúrára vonatkozó ismeretek
- Java, C#, PHP, vagy JavaScript nevű programozási nyelvvel való tapasztalat
- Ügyfél-szerver kommunikáció és HTTP ismerete
Célközönség
- Fejlesztők
- Webalkalmazás-architektusok
- Biztonságra összpontosító technikai csapatok
Vélemények (5)
Továbbiak legfontosabb témák áttekintése a szoftverarchitektúrához. Ez az oktatás ihletett bennem néhányuk mélyebb tanulmányozását;)
Konrad Fuchsig - EY GDS
Kurzus - Web Application Security
Gépi fordítás
Elméletek magyarázata, amiről nincs tudomásom. Az oktató nyugodt és kedves viselkedése, valamint nagyon széles tudása.
Michal Kowalczyk - EY GDS
Kurzus - Web Application Security
Gépi fordítás
Pratikus példák és lehetőség arra, hogy megpróbáljuk, hogyan működnek a web-injekciók az oldalról - nem a felhasználó, hanem az támadó oldalon.
Jessica Wierzbicka - EY GDS
Kurzus - Web Application Security
Gépi fordítás
A gyakorlati laborok kiválóak voltak.
Dr. Farhan Hassan Khan - TDM GROUP
Kurzus - Web Application Security
Gépi fordítás
Tanár irányít a területen
Adnan ul Husnain Hashmi - TDM GROUP
Kurzus - Web Application Security
Gépi fordítás