Cechy

Cechy produktu
Certyfikat:
  • TAK
Język szkolenia:
  • polski
Liczba godzin:
  • 24
Materiały dodatkowe:
  • Materiały szkoleniowe ; certyfikat ukończenia
Poziom szkolenia:
  • Średniozaawansowany
Producent:
Rodzaj szkolenia:
  • stacjonarne
Szkolenie zamknięte:

Opis

Opis firmy

EITT to wiodący dostawca szkoleń IT i biznesowych w Polsce z ponad 15-letnim doświadczeniem. Specjalizujemy się w nowoczesnych technologiach, metodykach zarządzania oraz rozwoju kompetencji zawodowych.

Opis szkolenia

Intensywne szkolenie warsztatowe z zakresu bezpieczeństwa aplikacji webowych, łączące teorię z praktyką poprzez analizę kilkunastu podatnych systemów. Program obejmuje szczegółowe omówienie typowych podatności, metody ich wykrywania oraz techniki ochrony przed atakami. Każdy moduł rozpoczyna się wprowadzeniem teoretycznym, po którym następują praktyczne ćwiczenia na rzeczywistych przykładach. Uczestnicy otrzymują dostęp do dodatkowych materiałów i dokumentacji wspierających samodzielne prowadzenie testów bezpieczeństwa.

Dla kogo szkolenie
  • Programiści aplikacji webowych
  • Testerzy bezpieczeństwa
  • Specjaliści ds. cyberbezpieczeństwa
  • Pentesterzy
  • Architekci bezpieczeństwa
  • Deweloperzy zabezpieczeń
  • Administratorzy systemów webowych
  • Inżynierowie ds. zapewnienia jakości
Cele

Nauczenie uczestników tworzenia bezpiecznych aplikacji webowych oraz wykrywania i eliminowania podatności.

Korzyści
  • Program rozwija praktyczne umiejętności wykrywania i eliminacji podatności w aplikacjach webowych.
  • Szkolenie zapewnia poznanie skutecznych metod zabezpieczania systemów internetowych.
  • Warsztaty umożliwiają zdobycie doświadczenia w prowadzeniu testów bezpieczeństwa.
  • Materiały szkoleniowe stanowią wartościowe źródło wiedzy do wykorzystania w codziennej pracy.
  • Zdobyta wiedza pozwala na samodzielne prowadzenie audytów bezpieczeństwa aplikacji webowych.
Program szkolenia

Fundamenty bezpieczeństwa aplikacji:

  • Wprowadzenie do OWASP TOP 10
  • Modelowanie zagrożeń aplikacji
  • Metodyka zarządzania ryzykiem
  • Techniki mapowania aplikacji

Analiza podatności:

  • Ataki na mechanizmy autoryzacji
  • Bezpieczeństwo sesji użytkowników
  • Testowanie logiki biznesowej
  • Walidacja danych wejściowych

Zaawansowane techniki:

  • Zabezpieczanie interfejsów AJAX
  • Analiza bezpieczeństwa kodu
  • Metodologia testów penetracyjnych
  • Podstawy kryptografii

Praktyka bezpieczeństwa:

  • Warsztaty na podatnych systemach
  • Implementacja zabezpieczeń
  • Bezpieczny cykl wytwórczy
  • Dokumentowanie znalezisk
Czas trwania

3 dni (24h)

Cena zawiera
  • Materiały szkoleniowe w formie elektronicznej
  • certyfikat ukończenia szkolenia
  • dostęp do platformy e-learningowej (30 dni)
  • wsparcie trenera po szkoleniu

Zamów szkolenie