План на курса

Въведение в Application Security

  • Значение на сигурността на приложенията в съвременната разработка на софтуер
  • Преглед на често срещаните киберзаплахи и вектори на атаки
  • Разбиране на рисковете за сигурността в уеб и мобилни приложения

Жизнен цикъл на разработка на защитен софтуер (SDLC)

  • Интегриране на сигурността във всяка фаза на развитие
  • Моделиране на заплахи и оценка на риска
  • Автоматизирано тестване на сигурността в CI/CD тръбопроводи

Разбиране на често срещаните уязвимости в сигурността

  • Въведение в OWASP Топ 10 на риска за сигурността
  • Често срещани грешки в кодирането, които водят до уязвимости
  • Използване на несигурни приложения (практически упражнения с DVWA/WebGoat)

Валидиране на въвеждане и Secure Coding практики

  • Предотвратяване на SQL инжектиране, междусайтови скриптове (XSS) и инжектиране на команди
  • Най-добри практики за саниране и валидиране на въведени данни
  • Внедряване на сигурни механизми за удостоверяване и авторизация

Сесия Management и Data Protection

  • Управление на сигурността на сесията: бисквитки, токени и най-добри практики за JWT
  • Техники за криптиране на данни и сигурно съхранение
  • Сигурно разработване на API и защита срещу злоупотреби с API

Тестване на сигурността и оценка на уязвимостта

  • Използване на OWASP ZAP и Burp Suite за тестване на сигурността
  • Статично и динамично тестване на сигурността на приложенията (SAST/DAST)
  • Основи на теста за проникване за разработчици

Внедряване на защита DevOps (DevSecOps)

  • Автоматизация на сигурността в DevOps работни процеси
  • Сигурност на контейнери и защита на облачни приложения
  • Реагиране на инциденти и наблюдение на сигурността

Обобщение и следващи стъпки

  • Ключови изводи от курса
  • Ресурси за по-нататъшно обучение
  • Въпроси и отговори и заключителни бележки

Изисквания

  • Основи на всеки език за програмиране
  • Опит в разработването на приложения

Публика

  • Разработчици на софтуер
  • Инженери по сигурността на приложенията
  • DevOps и екипи за сигурност
 21 Часа

Брой участници


Цена за участник

Oтзиви от потребители (1)

Предстоящи Курсове

Свързани Kатегории