Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Въведение в сигурността на приложенията
- Значение на сигурността на приложенията в модерната софтуерна разработка
- Преглед на често срещани кибер заплахи и вектори на атака
- Разбиране на рисковете за сигурността в уеб и мобилни приложения
Сигурен жизнен цикъл на софтуерната разработка (SDLC)
- Интегриране на сигурността във всяка фаза на разработката
- Моделиране на заплахи и оценка на риска
- Автоматизирано тестване на сигурността в CI/CD процеси
Разбиране на често срещани уязвимости в сигурността
- Въведение в Топ 10 на OWASP за рискове в сигурността
- Често срещани грешки в кода, които водят до уязвимости
- Експлоатиране на несигурни приложения (практически упражнения с DVWA/WebGoat)
Валидиране на входни данни и практики за сигурно програмиране
- Предотвратяване на SQL инжекции, междусайтово скриптиране (XSS) и командна инжекция
- Най-добри практики за саниране и валидиране на входни данни
- Внедряване на сигурни механизми за удостоверяване и оторизация
Управление на сесии и защита на данни
- Справяне със сигурността на сесиите: най-добри практики за бисквитки, токени и JWT
- Техники за криптиране на данни и сигурно съхранение
- Сигурна разработка на API и защита срещу злоупотреби с API
Тестване на сигурността и оценка на уязвимости
- Използване на OWASP ZAP и Burp Suite за тестване на сигурността
- Статично и динамично тестване на сигурността на приложения (SAST/DAST)
- Основи на тестването за проникване за разработчици
Внедряване на сигурен DevOps (DevSecOps)
- Автоматизация на сигурността в работните потоци на DevOps
- Сигурност на контейнери и обезпечаване на облачни приложения
- Реагиране при инциденти и мониторинг на сигурността
Обобщение и следващи стъпки
- Ключови изводи от курса
- Ресурси за по-нататъшно обучение
- Въпроси и отговори и заключителни бележки
Изисквания
- Основи на който и да е език за програмиране
- Опит в разработването на приложения
Аудитория
- Софтуерни разработчици
- Инженери по сигурност на приложения
- DevOps и екипи по сигурност
21 Часа
Отзиви от участници (1)
Много информация обясняна много добре. Добри примери, интересни упражнения. Тренърът ни показа своите реални опити от практиката.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Курс - Application Security for Developers
Машинен превод