Kód: OTH_WAP Bezpečnosť CITADELO Obtiažnosť: Advanced

Bezpečný vývoj webových aplikácií v praxi

Momentálne nie sú vypísané žiadne termíny
Cena bez DPH 599,00 €

Požiadať o termín

Ciele

Viete ako rozmýšľa hacker? Na školení vás naučíme myslieť ako útočník. Dozviete sa o zraniteľnosti webových aplikácií a ako sa dajú zneužiť. Okrem toho sa naučíte ako písať kód bez zraniteľností a ako v nom odhaliť už existujúce. Školenie je postavené na praktických príkladoch a ukážkach. Absolventi školenia sa naučia používať nástroje profesionálov na otestovanie vlastných aplikácií a na záver obdržia certifikát o absolvovaní.

Požiadavky

Účastníci by mali disponovať základnými znalosťami princípov programovania a web technológií.

Obsah

Kostru školenia tvorí popis najčastejšie sa vyskytujúcich zraniteľností vo webových aplikáciách, ktorý poznáme pod názvom OWASP TOP10. Školenie je doplnené o špecifické situácie a príklady, ktoré si účastníci budú môcť otestovať na predpripravenom virtuálnom prostredí pomocou odporúčaných nástrojov. Obsah je postavený na princípoch a podstate týchto zraniteľností a preto je jedno, či sú vaše aplikácie postavené na PHP, .NET, NodeJS, alebo na akomkoľvek inom jazyku.

  • Všeobecné princípy bezpečnosti
  • Princípy bezpečnosti webových aplikácií
  • Zraniteľnosti vyplývajúce z nevhodnej architektúry systému
  • Zraniteľnosti vyplývajúce z nevhodne navrhnutých procesov
  • Zraniteľnosti týkajúce sa validácie vstupov
  • Ako sa vyhnúť chybám spojeným s autentifikáciou a autorizáciou
  • Ako správne ukladať citlivé dáta
  • Zraniteľnosti spojené so spracovaním XML dát
  • Best practices pri konfigurácii webovej aplikácie
  • Cross-site scripting - exploitácia a obrana
  • Chyby spojené s deserializáciou objektov
  • 1-day zraniteľnosti a patch management
  • Chyby spojené s logovaním a monitoringom

Literatúra

Účastníci obdržia príslušné študijné materiály.

Školenie na mieru

Nevyhovuje vám toto školenie a nenašli ste presne to čo hľadáte? Kontaktujte nás a my vám radi pomôžeme.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

* Povinné

Ďakujeme za záujem.

Pokúsime sa čo najskôr reagovať a dohodnúť termín.

Máte otázku?

Kontaktujte nás ohľadne školení.


This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

* Povinné

Ďakujeme za Váš záujem.

Na Vašu otázku alebo komentár sa pokúsime čo najskôr reagovať.

Požiadavka na termín

Vyplňte potrebné údaje, odošlite požiadavku a spojíme sa s Vami ohľadne termínu.


This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

* Povinné

Ďakujeme za záujem.

Pokúsime sa čo najskôr reagovať a dohodnúť termín.

Školiace miestnosti

ALEF Training disponuje vlastnými školiacimi priestormi. Učebne sú prispôsobené pre prezentácie a školenia a disponujú modernou zobrazovacou technikou.

ALEF Training na Slovensku disponuje 4 úplne novými modernými školiacimi miestnosťami. Sú pomenované podľa veľkých a zaujímavých miest a prístavov – Hamburg, New York, Rotterdam a Sydney.

Niektoré z miestností sú vybavené najnovšími interaktívnymi projektormi za účelom poskytovania vysoko kvalifikovaných školení a seminárov. Interaktívne projektory kombinujú funkciu whiteboardu a projektoru. Jedna z výhod používania takýchto projektorov je poskytnutie doplnkových informácií zakreslených špeciálnymi fixkami lektora priamo do prezentovaných slajdov prezentácie. Máte tak jedinečnú príležitosť zúčastniť sa na školení a toto moderné prezentačné médium vidieť v praxi.

Školiace miestnosti – Bratislava


Školiace miestnosti a školenia

Školiace miestnosti – Praha

Školiace miestnosti – Budapešť

Lektorský tím

Náš tím, zložený z viac ako 50 inštruktorov, ponúka široké spektrum technológií v oblasti routingu, switchingu, bezpečnosti, spolupráce a dátových centier. O odbornosti lektorov svedčí množstvo medzinárodných certifikátov najvyššej úrovne.

Jedinečnosť našich lektorov spočíva predovšetkým v tom, že majú bohaté skúsenosti z jednotlivých projektov, takže dokážu veľmi flexibilne reagovať na akýkoľvek dopyt alebo podnet zo strany študentov a získané poznatky z praxe potom predávať účastníkom týchto školení. Vďaka synergii spoľahlivého fungovania spoločnosti a dlhoročných skúseností veľmi pružne reagujeme na pripravované zmeny v oblasti Cisco špecializácií, takže poskytujeme širokú škálu certifikovaných kurzov, ktoré umožnia vám a vašim kolegom získať potrebné know-how pre následné certifikačné testy.

Okrem certifikovaných školení máme v ponuke i špeciálne kurzy, ktoré sú zamerané primárne na predávanie potrebných konfiguračných vedomostí, a tiež školenia na mieru, ktoré pripravíme na základe Vami definovaných požiadaviek, prípadne zrealizujeme štandardné školenie výhradne pre uzatvorenú skupinu záujemcov z Vašej spoločnosti priamo vo Vašich priestoroch.

200 +

Školení

20+

Školiacich miestností

50+

Certifikovaných lektorov

7

Krajín

Cisco Learning PartnerCisco Business Enablement Partner   Comptia F5AWS