Cechy
Opis
EITT to wiodący dostawca szkoleń IT i biznesowych w Polsce z ponad 15-letnim doświadczeniem. Specjalizujemy się w nowoczesnych technologiach, metodykach zarządzania oraz rozwoju kompetencji zawodowych.
Intensywne szkolenie warsztatowe z zakresu bezpieczeństwa aplikacji webowych, łączące teorię z praktyką poprzez analizę kilkunastu podatnych systemów. Program obejmuje szczegółowe omówienie typowych podatności, metody ich wykrywania oraz techniki ochrony przed atakami. Każdy moduł rozpoczyna się wprowadzeniem teoretycznym, po którym następują praktyczne ćwiczenia na rzeczywistych przykładach. Uczestnicy otrzymują dostęp do dodatkowych materiałów i dokumentacji wspierających samodzielne prowadzenie testów bezpieczeństwa.
- Programiści aplikacji webowych
- Testerzy bezpieczeństwa
- Specjaliści ds. cyberbezpieczeństwa
- Pentesterzy
- Architekci bezpieczeństwa
- Deweloperzy zabezpieczeń
- Administratorzy systemów webowych
- Inżynierowie ds. zapewnienia jakości
Nauczenie uczestników tworzenia bezpiecznych aplikacji webowych oraz wykrywania i eliminowania podatności.
- Program rozwija praktyczne umiejętności wykrywania i eliminacji podatności w aplikacjach webowych.
- Szkolenie zapewnia poznanie skutecznych metod zabezpieczania systemów internetowych.
- Warsztaty umożliwiają zdobycie doświadczenia w prowadzeniu testów bezpieczeństwa.
- Materiały szkoleniowe stanowią wartościowe źródło wiedzy do wykorzystania w codziennej pracy.
- Zdobyta wiedza pozwala na samodzielne prowadzenie audytów bezpieczeństwa aplikacji webowych.
Fundamenty bezpieczeństwa aplikacji:
- Wprowadzenie do OWASP TOP 10
- Modelowanie zagrożeń aplikacji
- Metodyka zarządzania ryzykiem
- Techniki mapowania aplikacji
Analiza podatności:
- Ataki na mechanizmy autoryzacji
- Bezpieczeństwo sesji użytkowników
- Testowanie logiki biznesowej
- Walidacja danych wejściowych
Zaawansowane techniki:
- Zabezpieczanie interfejsów AJAX
- Analiza bezpieczeństwa kodu
- Metodologia testów penetracyjnych
- Podstawy kryptografii
Praktyka bezpieczeństwa:
- Warsztaty na podatnych systemach
- Implementacja zabezpieczeń
- Bezpieczny cykl wytwórczy
- Dokumentowanie znalezisk
3 dni (24h)
- Materiały szkoleniowe w formie elektronicznej
- certyfikat ukończenia szkolenia
- dostęp do platformy e-learningowej (30 dni)
- wsparcie trenera po szkoleniu