Secure Developer Java (Inc OWASP) Képzés
Ez a kurzus a biztonságos kódolás alapelveit és fogalmait mutatja be Java nyelven az Open Web Application Security Project (OWASP) tesztelési módszertanán keresztül. Az Open Web Application Security Project egy online közösség, amely ingyenesen hozzáférhető cikkeket, módszertanokat, dokumentációt, eszközöket és technológiákat készít a webalkalmazások biztonsága területén.
Kurzusleírás
- Megérti a webes fenyegetéseket és támadási vektorokat
- Ismeri a biztonságos tervezés alapelveit
- Megérti az OWASP Top 10 támadásokat
- Megérti a hitelesítés és engedélyezés problémáit
- Tudja, hogyan lehet megelőzni a Cross-Site Scriptinget
- Tudja, hogyan lehet megelőzni a Cross-Site Request Forgeryt
- Megérti a biztonságos fejlesztési ciklust
- Tudja, hogyan lehet megelőzni az injekciós támadásokat
- Megérti a JDBC és JPA védelmi mechanizmusait
- Megérti a penetrációs tesztelés módszertanait
- Tudja, hogyan lehet biztonságossá tenni Java alkalmazásokat
Követelmények
- Tapasztalat Java nyelven.
- Tapasztalat webalkalmazások készítésében.
A nyílt képzésekhez 5+ résztvevő szükséges.
Secure Developer Java (Inc OWASP) Képzés - Foglalás
Secure Developer Java (Inc OWASP) Képzés - Érdeklődés
Secure Developer Java (Inc OWASP) - Érdeklődjön a vezetői tanácsadásról!
Vélemények (3)
A téma aktuális, és frissítenem kellett.
Damilano Marco - SIAP s.r.l.
Kurzus - Secure Developer Java (Inc OWASP)
Gépi fordítás
Ez volt nagyon komprehenzív, az információk világosak és rövidkörűek voltak.
Sebastian-Daniel - BRD
Kurzus - Secure Developer Java (Inc OWASP)
Gépi fordítás
Több példa minden modulra és kiváló tudás a képzőtől.
Sebastian - BRD
Kurzus - Secure Developer Java (Inc OWASP)
Gépi fordítás
Közelgő kurzusok
Rokon tanfolyam
Hálózati biztonság és biztonságos kommunikáció
21 ÓrákA biztonságos hálózatos alkalmazások implementálása nehéz feladat lehet még azoknak a fejlesztőknek is, akik korábban már használtak különféle kriptográfiai építőelemeket (például titkosítást és digitális aláírásokat). Annak érdekében, hogy a résztvevők megértsék ezen kriptográfiai alapok szerepét és használatát, először egy szilárd alapot adunk a biztonságos kommunikáció fő követelményeiről – biztonságos visszaigazolás, integritás, titoktartás, távoli azonosítás és anonimitás –, miközben bemutatjuk a tipikus problémákat, amelyek károsíthatják ezeket a követelményeket, valamint a valós megoldásokat.
Mivel a hálózati biztonság kritikus aspektusa a kriptográfia, a szimmetrikus kriptográfia, a hashelés, az aszimmetrikus kriptográfia és a kulcsmegállapodás legfontosabb algoritmusait is tárgyaljuk. Ezen elemeket nem részletes matematikai háttérrel mutatjuk be, hanem fejlesztői szemszögből tárgyaljuk, tipikus használati példákat és a kriptó használatával kapcsolatos gyakorlati megfontolásokat bemutatva, például a nyilvános kulcsú infrastruktúrákat. A biztonságos kommunikáció számos területén bemutatjuk a biztonsági protokollokat, részletesen kitérve a legszélesebb körben használt protokollcsaládokra, mint az IPSEC és az SSL/TLS.
A tipikus kriptográfiai sebezhetőségeket is tárgyaljuk, amelyek bizonyos kriptográfiai algoritmusokkal és protokollokkal kapcsolatosak, mint például a BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE és hasonlók, valamint az RSA időzítési támadás. Minden esetben ismertetjük a gyakorlati megfontolásokat és a lehetséges következményeket az egyes problémákra, ismételten anélkül, hogy belemenjünk a részletes matematikai hátérbe.
Végül, mivel az XML technológia központi szerepet játszik a hálózatos alkalmazások adatcseréjében, az XML biztonsági aspektusait is bemutatjuk. Ez magában foglalja az XML használatát webszolgáltatásokban és SOAP üzenetekben, valamint az XML aláírás és XML titkosítás védelmi intézkedéseit – továbbá ezen védelmi intézkedések gyengeségeit és az XML-specifikus biztonsági problémákat, mint például az XML injekció, az XML külső entitás (XXE) támadások, az XML bombák és az XPath injekció.
A kurzusra jelentkező résztvevők
- Megismerik a biztonság, az IT biztonság és a biztonságos kódolás alapfogalmait
- Megértik a biztonságos kommunikáció követelményeit
- Megismerkednek a hálózati támadásokkal és védelemmel az OSI rétegek szintjén
- Gyakorlati ismereteket szereznek a kriptográfiáról
- Megértik a lényeges biztonsági protokollokat
- Megismernek néhány újabb támadást a kriptorendszerek ellen
- Tájékozódnak néhány újabb kapcsolódó sebezhetőségről
- Megértik a webszolgáltatások biztonsági fogalmait
- Információkat kapnak a biztonságos kódolási gyakorlatok forrásairól és további olvasmányairól
Célközönség
Fejlesztők, szakemberek
C/C++ Biztonságos Kódolás
21 ÓrákA biztonságos C és C++ kód írása szigorú védekezést igényel a rosszindulatú kihasználás, memóriasérülés és bemeneti érvényesítés megkerülése ellen. Ez a program olyan sebezhetőségi mintákat vizsgál, mint a puffer túlcsordulás, use-after-free, egész szám túlcsordulás és típuszavar. A résztvevők biztonságos kódolási irányelveket, statikus elemzési eszközöket és védekező programozási technikákat alkalmaznak a gyengeségek kiküszöbölésére, a bemeneti tisztítás érvényesítésére és a kibertámadásokkal szemben ellenálló szoftverek létrehozására.
Haladó Java Biztonság
21 ÓrákMég a tapasztalt Java fejlesztők sem ismerik minden esetben a Java által kínált különféle biztonsági szolgáltatásokat, és szintén nem tisztában a Java nyelven írt webalkalmazásokra vonatkozó különböző sebezhetőségekkel.
A kurzus – a Standard Java Edition biztonsági összetevőinek bemutatása mellett – foglalkozik a Java Enterprise Edition (JEE) és a webszolgáltatások biztonsági kérdéseivel. A specifikus szolgáltatások tárgyalása előtt a kriptográfia és a biztonságos kommunikáció alapjait ismertetjük. Különböző gyakorlatok keretében a JEE deklaratív és programozott biztonsági technikáival foglalkozunk, miközben a webszolgáltatások szállítási rétegbeli és végpontok közötti biztonságát is megvitatjuk. Az összes összetevő használatát számos gyakorlati feladaton keresztül mutatjuk be, ahol a résztvevők kipróbálhatják a tárgyalt API-kat és eszközöket.
A kurzus során bemutatjuk és magyarázatot adunk a Java nyelv és platform leggyakoribb és legsúlyosabb programozási hibáiról, valamint a webes sebezhetőségekről. A Java fejlesztők által elkövetett tipikus hibák mellett a bemutatott biztonsági rések magukban foglalják a nyelvspecifikus problémákat és a futási környezetből származó hibákat is. Minden sebezhetőséget és a hozzá kapcsolódó támadásokat könnyen érthető gyakorlatokon keresztül mutatjuk be, amelyeket az ajánlott kódolási irányelvek és a lehetséges enyhítő technikák követnek.
A kurzus résztvevői
- Megértik a biztonság, az informatikai biztonság és a biztonságos kódolás alapfogalmait
- Megismerik az OWASP Top Ten-en túli webes sebezhetőségeket és megtanulják, hogyan kerülhetik el őket
- Megértik a webszolgáltatások biztonsági koncepcióit
- Megtanulják használni a Java fejlesztői környezet különböző biztonsági funkcióit
- Gyakorlati ismereteket szereznek a kriptográfiáról
- Megértik a Java EE biztonsági megoldásait
- Megismerik a tipikus kódolási hibákat és megtanulják, hogyan kerülhetik el őket
- Tájékozódnak a Java keretrendszer legújabb sebezhetőségeiről
- Gyakorlati ismereteket szereznek a biztonsági tesztelési eszközök használatában
- Forrásanyagokat és további olvasmányokat kapnak a biztonságos kódolás gyakorlatáról
Célközönség
Fejlesztők
Groovy Programozás
21 ÓrákAz Apache Groovy egy JVM (Java Virtual Machine) dinamikus programozási nyelv. Néhány jellemzője közé tartozik a szkriptelési képesség, a Domain-Specifikus Nyelv készítése, a futásidejű és fordítási időbeli meta-programozás, valamint a funkcionális programozás. A Groovyt gyakran a Java kiegészítéseként használják.
Ebben az oktató által vezetett, élő képzésen a résztvevők megtanulják, hogyan kell Groovyban programozni, miközben egy mintaalkalmazás létrehozásán keresztül haladnak.
Célközönség
- Fejlesztők
A képzés formátuma
- Részben előadás, részben vita, gyakorlatok és intenzív gyakorlati alkalmazás
Groovy Programozás Kezdőknek
14 ÓrákEz az oktató által vezetett, élő képzés Magyarország-ben (online vagy helyszíni) kezdő szintű fejlesztőknek szól, akik meg szeretnék ismerni a Groovy programozás alapjait.
A képzés végére a résztvevők képesek lesznek:
- Megérteni az alapvető programozási fogalmakat.
- Egyszerű Groovy szkriptek írására és a Groovy alapvető funkcióinak használatára.
- Megérteni és alkalmazni az objektum-orientált programozás alapvető elveit Groovy nyelven.
- Megismerni az alapvető hibakezelési technikákat a gyakori programozási hibák és kivételek kezelésére Groovy nyelven.
Java Microservices
21 ÓrákEz az oktató által vezetett, élő képzés Magyarország-ben (online vagy helyszíni) középszintű Java fejlesztőknek szól, akik szeretnének mikroservízes alapú alkalmazásokat tervezni, fejleszteni, üzembe helyezni és karbantartani Java keretrendszerek, például a Spring Boot és a Spring Cloud segítségével.
A képzés végén a résztvevők képesek lesznek:
- Megérteni a mikroservízes architektúra elveit és előnyeit.
- Mikroservízeket építeni és üzembe helyezni Java és Spring Boot használatával.
- Szolgáltatásfelderítést, konfigurációkezelést és API átjárókat implementálni.
- Biztonságosan monitorozni és skálázni a mikroservízeket.
- Mikroservízeket üzembe helyezni Docker és Kubernetes segítségével.
Mikroszolgáltatások építése Spring Boot, Docker és Kubernetes segítségével
21 ÓrákEz az oktató által vezetett, élő képzés Magyarország (elérhető online vagy helyszínen) középhaladó és haladó fejlesztők számára készült, akik elsajátítani szeretnék a mikroszolgáltatások fejlesztését Spring Boot, Docker és Kubernetes használatával.
A képzés végére a résztvevők képesek lesznek:
- Megérteni a mikroszolgáltatások architektúrájának elveit.
- Üzemi szintű mikroszolgáltatások készítése Spring Boot segítségével.
- Megérteni a Docker kritikus szerepét a mikroszolgáltatások konténeresítésében.
- Kubernetes klaszterek konfigurálása a mikroszolgáltatások üzembe helyezéséhez és irányításához.
Quarkus fejlesztőknek
14 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) azoknak a fejlesztőknek szól, akik a Quarkus használatával szeretnének Java alapú alkalmazásokat építeni, tesztelni és üzembe helyezni, kevesebb erőforrás-felhasználás mellett.
A képzés végére a résztvevők képesek lesznek:
- Beállítani a szükséges fejlesztői környezetet a Quarkus alkalmazások fejlesztéséhez.
- Alkalmazásokat építeni, fordítani és futtatni natív módban a GraalVM használatával.
- Használni a Quarkus eszközöket és kiterjesztéseket natív alkalmazások építéséhez a Maven segítségével.
- Tárolóba helyezni, futtatni és üzembe helyezni alkalmazásokat a Docker segítségével.
Quarkus Java Natív és Mikroszolgáltatás Fejlesztéshez
40 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) középhaladó és haladó szintű fejlesztőknek és architekteknek szól, akik Quarkus használatával szeretnének Java natív alkalmazásokat és mikroszolgáltatásokat fejleszteni optimalizált memóriahasználattal és indítási idővel.
A képzés végére a résztvevők képesek lesznek:
- Nagy teljesítményű, könnyű Java natív alkalmazásokat fejleszteni Quarkus használatával.
- RESTful szolgáltatásokat és mikroszolgáltatás architektúrákat építeni és üzembe helyezni.
- GraalVM használata natív fordításra és az indítási idő és memória hatékonyság optimalizálására.
- Alkalmazások csomagolása és konténerizálása Kubernetes és OpenShift környezetekhez.
RabbitMQ Java és Spring használatával
14 ÓrákEz az oktató által vezetett, élő képzés Magyarország-ben (online vagy helyszíni) szoftverarchitektusok és web fejlesztők számára készült, akik a RabbitMQ-t üzenetközvetítő middleware-ként szeretnék használni, és Java nyelven, Spring keretrendszerrel szeretnének alkalmazásokat fejleszteni.
A képzés végén a résztvevők képesek lesznek:
- Java és Spring használatával RabbitMQ-val alkalmazásokat építeni.
- Aszinkron üzenetvezérelt rendszereket tervezni RabbitMQ-val.
- Sorokat, témákat, cseréket és kötéseket létrehozni és alkalmazni a RabbitMQ-ban.
Spring Boot, React és Redux
14 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) webfejlesztőknek szól, akik funkcionális front-end és back-end webalkalmazásokat szeretnének építeni Spring Boot, React és Redux segítségével.
A képzés végére a résztvevők képesek lesznek:
- Front-end alkalmazás építése React és Redux segítségével.
- RESTful API-k létrehozása Spring Boot segítségével.
- Webszolgáltatások biztonságossá tétele Spring Security és JWT web tokenekkel.
Spring 5
21 ÓrákEz az oktató által vezetett, élő képzés Magyarország-ben (online vagy helyszíni) Java fejlesztőknek szól, akik a Spring 5 keretrendszert szeretnék használni vállalati webalkalmazások fejlesztéséhez és üzembe helyezéséhez.
A képzés végére a résztvevők képesek lesznek:
- Telepíteni és konfigurálni a Spring 5-öt.
- Megérteni és implementálni a Spring 5 legújabb funkcióit.
- Adatbázisokhoz hozzáférni Spring alkalmazással.
- Az új reaktív webkeretrendszert, a WebFlow-ot használni, hogy az alkalmazás reaktív legyen.
- Spring alkalmazást integrálni örökölt Java EE alkalmazásokkal.
- Vállalati szintű Spring alkalmazást tesztelni és üzembe helyezni.
Spring alapok Spring Boot 3.5.5 és Java 21 környezetben
14 ÓrákA Spring egy átfogó Java keretrendszer, amely leegyszerűsíti a vállalati alkalmazások fejlesztését azáltal, hogy hatékony függőséginjektálást, moduláris architektúrát és egyszerűsített konfigurációs lehetőségeket kínál.
Ez az oktató által vezetett, élő képzés (online vagy helyszíni) kezdő szintű Java fejlesztőknek szól, akik modern, üzemkész webalkalmazásokat szeretnének építeni a Spring Framework és a Spring Boot 3.5.5 legújabb verziójával, Java 21 használatával.
A képzés végére a résztvevők képesek lesznek:
- Megérteni a Spring alapvető elveit, beleértve az IoC-t, DI-t és AOP-t.
- Spring alkalmazások konfigurálása XML, annotációk és JavaConfig segítségével.
- RESTful szolgáltatások fejlesztése Spring Boot és JPA használatával.
- CRUD műveletek implementálása, tranzakciók kezelése és adatmegőrzés kezelése.
- Haladó Spring funkciók használata, mint például profilok, kivételkezelés és adatszerializáció.
A képzés formátuma
- Rövid elméleti bevezetés, majd széleskörű gyakorlati feladatok.
- Gyakorlati implementáció valós példák segítségével.
- Interaktív megbeszélés és irányított hibaelhárítás.
Képzés testreszabási lehetőségei
- Ha egyedi képzést szeretne kérni ehhez a kurzushoz, kérjük, lépjen kapcsolatba velünk a megbeszélés érdekében.
Spring WebFlux: Reaktív programozás skálázható webalkalmazásokhoz
35 ÓrákA Spring WebFlux egy reaktív programozási modul a Spring Framework keretében, amely nem blokkoló, eseményvezérelt webalkalmazások fejlesztésére szolgál.
Ez az oktató által vezetett, élő képzés (online vagy helyszíni) kezdő és középhaladó szintű Java fejlesztőknek szól, akik skálázható és reszponzív alkalmazásokat szeretnének építeni a Spring WebFlux segítségével.
A képzés végére a résztvevők képesek lesznek:
- Megérteni a reaktív programozás alapjait a Project Reactor segítségével.
- Nem blokkoló RESTful API-k építése és tesztelése a Spring WebFlux használatával.
- A WebFlux integrálása adatbázisokkal és külső szolgáltatásokkal.
- Reaktív minták alkalmazása valós alkalmazási forgatókönyvekben.
A képzés formátuma
- Interaktív előadás és megbeszélés.
- Számos gyakorlat és gyakorlati feladat.
- Gyakorlati implementáció élő laboratóriumi környezetben.
Kurzus testreszabási lehetőségek
- Egyéni képzés igényléséhez kérjük, lépjen kapcsolatba velünk.
Spring Webflux
14 ÓrákEz az oktató által vezetett, élő képzés Magyarország (online vagy helyszíni) azoknak a fejlesztőknek szól, akik a WebFlux segítségével szeretnének reaktív alkalmazásokat fejleszteni és üzembe helyezni.
A képzés végére a résztvevők képesek lesznek:
- A Spring 5 és a WebFlux keretrendszer telepítésére és konfigurálására.
- Reaktív alkalmazások és szolgáltatások fejlesztésére.