Bezpieczeństwo aplikacji

Szkolenie Bezpieczeństwo aplikacji to praktyczny kurs poświęcony identyfikacji, zapobieganiu i eliminowaniu podatności w aplikacjach webowych, mobilnych i systemach backendowych. Uczestnicy poznają najczęstsze podatności (w tym OWASP Top 10), techniki bezpiecznego projektowania, testowania oraz wdrażania aplikacji zgodnie z podejściem Secure SDLC i DevSecOps. Program skierowany jest do programistów, architektów systemów, testerów, DevOps oraz specjalistów bezpieczeństwa odpowiedzialnych za jakość i ochronę aplikacji.

Czas trwania: 2 dni / 14 h

Usługi cyberbezpieczeństwa obejmujące AWS, Cisco, ISO 27001, GDPR (RODO), audyty bezpieczeństwa, zabezpieczanie infrastruktury IT oraz ochronę danych dla firm z całej Polski.

Opis

Podstawy bezpieczeństwa aplikacji

  • Krajobraz zagrożeń aplikacyjnych
  • Secure SDLC
  • Koszt podatności
  • Modelowanie zagrożeń

OWASP Top 10 i najczęstsze podatności

  • Injection, XSS, SSRF
  • Broken Auth & Access Control
  • Security Misconfiguration
  • Insecure Deserialization

Bezpieczne projektowanie i autoryzacja

  • Secure by Design
  • Defense in Depth
  • OAuth2, OpenID, JWT
  • RBAC vs ABAC, MFA

Testowanie bezpieczeństwa

  • SAST, DAST, IAST
  • Testy penetracyjne
  • SCA i analiza zależności
  • Automatyzacja w CI/CD

Bezpieczeństwo API i DevSecOps

  • REST vs GraphQL
  • CSRF, nagłówki HTTP, WAF
  • Policy as Code
  • Skanowanie kontenerów

Zarządzanie podatnościami i warsztaty

  • CVE, CVSS, SBOM
  • Patch management
  • Monitoring i reagowanie
  • Identyfikacja i naprawa podatności

 

FAQ – Bezpieczeństwo aplikacji i DevSecOps

1. Czy szkolenie obejmuje OWASP Top 10 i najczęstsze podatności?

Tak. Program szczegółowo omawia OWASP Top 10, w tym Injection (SQL/NoSQL), XSS, Broken Access Control, SSRF, błędy konfiguracji oraz zagrożenia związane z deserializacją i integralnością danych.

2. Czy kurs obejmuje bezpieczne projektowanie aplikacji (Secure by Design)?

Tak. Uczestnicy poznają zasady Secure by Design, Defense in Depth, walidację danych wejściowych, bezpieczne zarządzanie sesją oraz podstawy modelowania zagrożeń (Threat Modeling).

3. Czy szkolenie obejmuje bezpieczeństwo API i uwierzytelnianie (OAuth, JWT, MFA)?

Tak. Program obejmuje OAuth 2.0, OpenID Connect, bezpieczne stosowanie JWT, MFA, modele autoryzacji RBAC i ABAC oraz ochronę REST i GraphQL przed nadużyciami.

4. Czy omawiane są testy bezpieczeństwa i DevSecOps?

Tak. Kurs obejmuje SAST, DAST, IAST, analizę zależności (SCA), automatyzację testów w CI/CD, skanowanie kontenerów oraz integrację bezpieczeństwa w pipeline DevSecOps.

5. Czy szkolenie zawiera warsztaty praktyczne?

Tak. Uczestnicy identyfikują podatności w przykładowej aplikacji, analizują rzeczywiste scenariusze ataku, konfigurują narzędzia do automatycznego skanowania oraz wdrażają bezpieczne mechanizmy logowania i autoryzacji.

ZOBACZ NASZE INNE SZKOLENIA

Zapytaj
o szkolenie

Nie widzisz szkolenia, którego szukasz?

Żadna tematyka nas nie ogranicza – jesteśmy otwarci i stworzymy szkolenie idealnie dopasowane do Twoich potrzeb.

Przykładowe szkolenia: Cisco, Analiza biznesowa, BPMN, UML, PowerBi, Elasticsearch, Sztuczna inteligencja, Python, C++, C#, Selenium, Jenkins, Szkolenia miękkie, UX, Social Media i Marketing, Sprzedaż, Zarządzanie projektami, Design Thinking, Linux, Embedded, Postman, Ms Excel, Adobe, Docker, Kubernetes, Terraform, Azure, SAP, UiPath, Machine Learning.