Kursplan
Introduksjon til Application Security
- Viktigheten av applikasjonssikkerhet i moderne programvareutvikling
- Oversikt over vanlige cybertrusler og angrepsvektorer
- Forstå sikkerhetsrisikoer i nett- og mobilapplikasjoner
Sikker programvareutviklingslivssyklus (SDLC)
- Integrering av sikkerhet i hver fase av utviklingen
- Trusselmodellering og risikovurdering
- Automatisert sikkerhetstesting i CI/CD-pipelines
Forstå vanlige sikkerhetssårbarheter
- Introduksjon til OWASP Topp 10 sikkerhetsrisikoer
- Vanlige kodefeil som fører til sårbarheter
- Utnyttelse av usikre applikasjoner (praktiske øvelser med DVWA/WebGoat)
Inndatavalidering og Secure Coding praksis
- Forhindrer SQL injeksjon, cross-site scripting (XSS) og kommandoinjeksjon
- Beste praksis for inndatasanering og validering
- Implementering av sikre autentiserings- og autorisasjonsmekanismer
Økt Management og Data Protection
- Håndtering av øktsikkerhet: informasjonskapsler, tokens og JWT-beste praksis
- Datakrypteringsteknikker og sikker lagring
- Sikker API-utvikling og beskyttelse mot API-misbruk
Sikkerhetstesting og sårbarhetsvurdering
- Bruker OWASP ZAP og Burp Suite for sikkerhetstesting
- Statisk og dynamisk applikasjonssikkerhetstesting (SAST/DAST)
- Grunnleggende penetrasjonstesting for utviklere
Implementering av Secure DevOps (DevSecOps)
- Sikkerhetsautomatisering i DevOps arbeidsflyter
- Containersikkerhet og sikring av skyapplikasjoner
- Hendelsesrespons og sikkerhetsovervåking
Sammendrag og neste trinn
- Viktige takeaways fra kurset
- Ressurser for videre læring
- Spørsmål og svar og avsluttende kommentarer
Krav
- Grunnleggende om ethvert programmeringsspråk
- Erfaring med utvikling av applikasjoner
Publikum
- Programvareutviklere
- Applikasjonssikkerhetsingeniører
- DevOps og sikkerhetsteam
Referanser (2)
De ulike typer angrep som kan avdekke eller skape sårbarheter i nettsider, hvordan jeg kan hindre dem, og hvilke verktøy jeg kan bruke for å sikre at den applikasjonen jeg utvikler er beskyttet og vanskelig å hake inn i.
Glyssa Mae Betonio - Metropolitan Bank and Trust Company
Kurs - Application Security for Developers
Maskinoversatt
Mye informasjon forklart veldig godt. Gode eksempler, interessante øvelser. Instruktøren viste oss sin erfaring fra virkeligheten.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Kurs - Application Security for Developers
Maskinoversatt