Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Introduksjon til Application Security
- Viktigheten av applikasjonssikkerhet i moderne programvareutvikling
- Oversikt over vanlige cybertrusler og angrepsvektorer
- Forstå sikkerhetsrisikoer i nett- og mobilapplikasjoner
Sikker programvareutviklingslivssyklus (SDLC)
- Integrering av sikkerhet i hver fase av utviklingen
- Trusselmodellering og risikovurdering
- Automatisert sikkerhetstesting i CI/CD-pipelines
Forstå vanlige sikkerhetssårbarheter
- Introduksjon til OWASP Topp 10 sikkerhetsrisikoer
- Vanlige kodefeil som fører til sårbarheter
- Utnyttelse av usikre applikasjoner (praktiske øvelser med DVWA/WebGoat)
Inndatavalidering og Secure Coding praksis
- Forhindrer SQL injeksjon, cross-site scripting (XSS) og kommandoinjeksjon
- Beste praksis for inndatasanering og validering
- Implementering av sikre autentiserings- og autorisasjonsmekanismer
Økt Management og Data Protection
- Håndtering av øktsikkerhet: informasjonskapsler, tokens og JWT-beste praksis
- Datakrypteringsteknikker og sikker lagring
- Sikker API-utvikling og beskyttelse mot API-misbruk
Sikkerhetstesting og sårbarhetsvurdering
- Bruker OWASP ZAP og Burp Suite for sikkerhetstesting
- Statisk og dynamisk applikasjonssikkerhetstesting (SAST/DAST)
- Grunnleggende penetrasjonstesting for utviklere
Implementering av Secure DevOps (DevSecOps)
- Sikkerhetsautomatisering i DevOps arbeidsflyter
- Containersikkerhet og sikring av skyapplikasjoner
- Hendelsesrespons og sikkerhetsovervåking
Sammendrag og neste trinn
- Viktige takeaways fra kurset
- Ressurser for videre læring
- Spørsmål og svar og avsluttende kommentarer
Krav
- Grunnleggende om ethvert programmeringsspråk
- Erfaring med utvikling av applikasjoner
Publikum
- Programvareutviklere
- Applikasjonssikkerhetsingeniører
- DevOps og sikkerhetsteam
21 Timer
Referanser (1)
Mye informasjon forklart veldig godt. Gode eksempler, interessante øvelser. Instruktøren viste oss sin erfaring fra virkeligheten.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Kurs - Application Security for Developers
Maskinoversatt