Sikker Utvikler Java (med OWASP) Treningskurs
Dette kurset dekker sikre kodingskonsepter og prinsipper med Java gjennom Open Web Application Security Project (OWASP) metoder for testing. Open Web Application Security Project er et online-fellesskap som skaper fritt tilgjengelige artikler, metodologier, dokumentasjon, verktøy og teknologier innen feltet webapplikasjonssikkerhet.
Kursplan
- forstå webtrusler og angrepsvektorer
- kjenne til sikre designprinsipper
- forstå OWASP Top 10 angrep
- forstå autentiserings- og autoriseringsproblemer
- kjenne til hvordan man forebygger Cross-Site Scripting
- kjenne til hvordan man forebygger Cross-Site Request Forgery
- forstå den sikre utviklingssyklusen
- kjenne til hvordan man forebygger injeksjonsangrep
- forstå beskyttelsene i JDBC og JPA
- forstå penetrasjonstestingmetodologier
- Kjenne til hvordan man sikrer Java-applikasjoner
Krav
- Erfaring med Java.
- Erfaring med å lage webapplikasjoner.
Åpne kurs krever 5+ deltakere.
Sikker Utvikler Java (med OWASP) Treningskurs - Bestilling
Sikker Utvikler Java (med OWASP) Treningskurs - Forespørsel
Sikker Utvikler Java (med OWASP) - Konsulentforespørsel
Referanser (3)
Emnet er aktuelt og jeg trengte å oppdatere meg
Damilano Marco - SIAP s.r.l.
Kurs - Secure Developer Java (Inc OWASP)
Maskinoversatt
Det var ganske omfattende, informasjonen var tydelig og kortfattet.
Sebastian-Daniel - BRD
Kurs - Secure Developer Java (Inc OWASP)
Maskinoversatt
Flere eksempler for hvert modul og stor kunnskap hos instruktøren.
Sebastian - BRD
Kurs - Secure Developer Java (Inc OWASP)
Maskinoversatt
Kommende kurs
Relaterte kurs
Nettverksikkerhet og sikker kommunikasjon
21 TimerImplementering av en sikker nettverksapplikasjon kan være vanskelig, selv for utviklere som kan ha brukt ulike kryptografiske byggeblokker (som kryptering og digitale signaturer) på forhånd. For å få deltakerne til å forstå rollen og bruken av disse kryptografiske primitivene, gis først et solid grunnlag på hovedkravene til sikker kommunikasjon – sikker anerkjennelse, integritet, konfidensialitet, fjernidentifikasjon og anonymitet – samtidig som det presenteres de typiske problemene som kan skade disse kravene sammen med virkelige løsninger.
Siden et kritisk aspekt ved nettverkssikkerhet er kryptografi, diskuteres også de viktigste kryptografiske algoritmene innen symmetrisk kryptografi, hashing, asymmetrisk kryptografi og nøkkelavtale. I stedet for å presentere en utdypende matematisk bakgrunn, diskuteres disse elementene fra en utviklers perspektiv, og viser typiske use-case eksempler og praktiske betraktninger knyttet til bruk av krypto, for eksempel offentlige nøkkelinfrastrukturer. Sikkerhetsprotokoller i mange områder av sikker kommunikasjon introduseres, med en grundig diskusjon om de mest brukte protokollfamiliene som IPSEC og SSL/TLS.
Typiske kryptosårbarheter diskuteres både relatert til visse kryptoalgoritmer og kryptografiske protokoller, som BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE og lignende, samt RSA-timingangrepet. I hvert tilfelle beskrives de praktiske hensyn og potensielle konsekvenser for hvert problem, igjen, uten å gå inn i dype matematiske detaljer.
Til slutt, siden XML-teknologi er sentral for datautveksling med nettverksapplikasjoner, er sikkerhetsaspektene ved XML beskrevet. Dette inkluderer bruken av XML i nettjenester og SOAP-meldinger sammen med beskyttelsestiltak som XML signatur og XML kryptering – samt svakheter i disse beskyttelsestiltakene og XML-spesifikke sikkerhetsproblemer som XML injeksjon, XML ekstern enhet (XXE) angrep, XML bomber og XPath injeksjon.
Deltakere som deltar på dette kurset vil
- Forstå grunnleggende begreper innen sikkerhet, IT-sikkerhet og sikker koding
- Forstå kravene til sikker kommunikasjon
- Lær om nettverksangrep og forsvar på forskjellige OSI-lag
- Ha en praktisk forståelse av kryptografi
- Forstå viktige sikkerhetsprotokoller
- Forstå noen nylige angrep mot kryptosystemer
- Få informasjon om noen nylige relaterte sårbarheter
- Forstå sikkerhetskonsepter for webtjenester
- Få kilder og ytterligere lesninger om sikker kodingspraksis
Publikum
Utviklere, fagfolk
Sikrer koding i C/C++
21 TimerÅ skrive sikker C- og C++-kode krever streng forsvar mot malitsøs utnytting, minnekorrasjon og bypass av inndatavalidering. Dette programmet undersøker sårbarhetsmønstre, inkludert bufferoverflyt, use-after-free, heltalls-overflyt og typeforveksling. Deltakerne anvender retningslinjer for sikker koding, statiske analyseverktøy og defensive programmeringsteknikker for å eliminere svakheter, håndheve inndatarensing og levere forsterket programvare som er motstandsdyktig mot cyberangrep.
Avansert Java-sikkerhet
21 TimerOgså erfarne Java-programmerere behersker ikke nødvendigvis de ulike sikkerhetstjenestene som tilbys av Java, og er heller ikke oppmerksomme på de ulike sårbarhetene som er relevante for webapplikasjoner skrevet i Java.
Kurset – ut over å introdusere sikkerhetskomponentene i Standard Java Edition – handler om sikkerhetsproblemer i Java Enterprise Edition (JEE) og webtjenester. Diskusjonen av spesifikke tjenester forutsettes av grunnleggende prinsipper for kryptografi og sikker kommunikasjon. Diverse øvelser håndterer deklarativ og programmeringssikkerhetsteknikker i JEE, mens transportlag-sikkerhet og ende-til-ende-sikkerhet for webtjenester diskuteres. Bruken av alle komponenter presenteres gjennom flere praktiske øvelser, der deltakerne kan prøve ut de diskuterte API-ene og verktøyene selv.
Kurset gjennomgår også og forklarer de mest hyppige og alvorlige programmeringsfeilene i Java-språket og plattformen samt web-relaterte sårbarheter. I tillegg til de typiske feilene som begås av Java-programmerere, dekket de introduserte sikkerhetssårbarhetene både språkspesifikke problemer og problemer som stammer fra kjøretidsmiljøet. Alle sårbarheter og de relevante angrepene blir demonstrert gjennom lettfattelige øvelser, etterfulgt av anbefalte kodegeneringsretningslinjer og mulige avbøtningsteknikker.
Deltakere som går dette kurset vil
- Forstå grunnleggende sikkerhetsbegreper, IT-sikkerhet og secure coding
- Lære om web-sårbarheter utover OWASP Top Ten og vite hvordan man unngår dem
- Forstå sikkerhetskonsepter for webtjenester
- Lære å bruke ulike sikkerhetsfunksjoner i Java-utviklingsmiljøet
- Ha en praktisk forståelse av kryptografi
- Forstå sikkerhetsløsninger i Java EE
- Lære om vanlige kodingsfeil og hvordan man unngår dem
- Få informasjon om noen nylige sårbarheter i Java-rammeverket
- Få praktisk kunnskap i bruk av sikkerhetstestverktøy
- Få kilder og videre lesning om secure coding-praksis
Målgruppe
Utviklere
Groovy Programmering
21 TimerApache Groovy er et dynamisk programmeringsspråk for JVM (Java Virtual Machine). Noen av dets egenskaper inkluderer skriptingsevne, forfatning av Domain-Specific Language, metaprogrammering ved kjøretid og kompileringstid, og funksjonell programmering. Groovy brukes ofte som et supplement til Java.
I denne instruktørledede, live-opplæringen, vil deltakerne lære å programmere i Groovy mens de går gjennom opprettelsen av en prøveapplikasjon.
Målgruppe
- Utviklere
Kursformat
- Del forelesning, del diskusjon, øvelser og mye hånds-on praksis
Groovy Programming for Beginners
14 TimerDenne instruktørledede, direkteopplæringen i Norge (online eller på stedet) er rettet mot utviklere på nybegynnernivå som ønsker å lære det grunnleggende om Groovy Programming.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå de grunnleggende programmeringskonseptene.
- Skriv enkle Groovy skript og bruk Groovy kjernefunksjoner.
- Forstå og anvende grunnleggende prinsipper for objektorientert programmering ved hjelp av Groovy.
- Lær grunnleggende feilhåndteringsteknikker for å håndtere vanlige programmeringsfeil og unntak i Groovy.
Java Mikrotjenester
21 TimerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot utviklere på mellomnivå Java som ønsker å designe, utvikle, distribuere og vedlikeholde mikrotjenester-baserte applikasjoner ved å bruke Java rammeverk som Spring Boot og Spring Cloud.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå prinsippene og fordelene med mikrotjenesters arkitektur.
- Bygg og distribuer mikrotjenester ved å bruke Java og Spring Boot.
- Implementer tjenesteoppdagelse, konfigurasjonsadministrasjon og API-gatewayer.
- Sikre, overvåke og skaler mikrotjenester effektivt.
- Distribuer mikrotjenester ved å bruke Docker og Kubernetes.
Bygge mikrotenester med Spring Boot, Docker og Kubernetes
21 TimerDenna instruktørleda, levande opplæringa i Norge (tilgjengeleg online eller på staden) er tilpassa mellom- til avanserte utviklarar som ønskjer å meistra utviklinga av mikrotenester ved hjelp av Spring Boot, Docker og Kubernetes.
Et denne opplæringa vil deltakarane vere i stand til å:
- Få oversikt over prinsipp for mikrotenestearkitektur.
- Bygge produksjonsklare mikrotenester ved hjelp av Spring Boot.
- Forstå den kritiske rolla til Docker i containerisering av mikrotenester.
- Konfigurere Kubernetes-klyster for å distribuera og koordinera mikrotenester.
Quarkus for Developers
14 TimerDette instruktørledte, live-treningen i Norge (online eller på stedet) er rettet mot utviklere som ønsker å bruke Quarkus til å bygge, teste og distribuere applikasjoner, fulgt utstyr med Java, men med lavere ressursbruk.
Av slutten av denne treningen vil deltakerne kunne:
- Sette opp nødvendig utviklingsmiljø for å begynne å utvikle applikasjoner med Quarkus.
- Bygge, kompiler og kjøre applikasjoner i nativ modus ved hjelp av GraalVM.
- Bruk Quarkus verktøy og eksterninger for å bygge nativapplikasjoner ved hjelp av Maven.
- Kontainerisere, utføre og distribuere applikasjoner med Docker.
Quarkus for Java Native and Microservice Development
40 TimerDette instruktørbaserte, live-kurset i Norge (online eller på stedet) er rettet mot mellomnivå- til avansert-nivå utviklere og arkitekter som ønsker å utvikle Java-native applikasjoner og mikrotjenester ved hjelp av Quarkus med optimalisert minnebruk og oppstarts tid.
Ved slutten av dette kurset vil deltakerne kunne:
- Utvikle høyoppløsnings, lette Java-native applikasjoner ved hjelp av Quarkus.
- Bygge og distribuere RESTful tjenester og mikrotjenester-arkitekturer.
- Bruk GraalVM for nativ kompilering og optimalisering av oppstarts- og minneeffektivitet.
- Pakke og containere applikasjoner til Kubernetes og OpenShift-miljøer.
RabbitMQ med Java og Spring
14 TimerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot programvarearkitekter og webutviklere som ønsker å bruke RabbitMQ som mellomvare og program for meldinger i Java ved å bruke Spring til å bygge applikasjoner.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Bruk Java og Spring med RabbitMQ for å bygge applikasjoner.
- Design asynkrone meldingsdrevne systemer ved å bruke RabbitMQ.
- Opprett og bruk køer, emner, utvekslinger og bindinger i RabbitMQ
Spring Boot, React, og Redux
14 TimerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot webutviklere som ønsker å bygge funksjonelle front-end og back-end webapplikasjoner med Spring Boot, React, and Redux.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Bygg en front-end-applikasjon med React og Redux.
- Lag RESTful APIer med Spring Boot.
- Sikre nettjenester med Spring-sikkerhet og JWT-webtokens.
Spring 5
21 TimerDette instruktørbestede, live-treningen i Norge (online eller plassert) er rettet mot Java-utviklere som ønsker å bruke Spring 5-rammen for å utvikle og distribuere virksomhetsnivås webapplikasjoner.
Avslutning på denne treningen, vil deltakerne kunne:
- Installere og konfigurere Spring 5.
- Føre ut og implementere Spring 5s nye funksjoner.
- Tilgang til databaser med Spring-applikasjonen.
- Bruk den nye reaktive webrammen, WebFlow, for å gjøre en applikasjon reaktiv.
- Integrasjon av en Spring-applikasjon med legg Java EE-applikasjoner.
- Test og distribuer en virksomhetsnivås Spring-applikasjon.
Spring-grunnleggende med Spring Boot 3.5.5 og Java 21
14 TimerSpring er en omfattende Java-rammeverk som forenkler utvikling av bedriftsanvendelser ved å tilby kraftig avhengighetsinjeksjon, modulær arkitektur og strømlinjeformede konfigurasjonsalternativer.
Dette instruktørledede, direkte kurset (online eller på stedet) er rettet mot Java-utviklere på begynnernivå som ønsker å bygge moderne, produksjonsklare webapplikasjoner ved hjelp av den nyeste versjonen av Spring-rammeverket og Spring Boot 3.5.5 med Java 21.
Ved slutten av dette kurset vil deltakerne kunne:
- Forstå Spring kjerneprosessene, inkludert IoC, DI og AOP.
- Konfigurere Spring-applikasjoner ved hjelp av XML, annotasjoner og JavaConfig.
- Utvikle REST-tjenester ved hjelp av Spring Boot og JPA.
- Implementere CRUD-operasjoner, håndtere transaksjoner og administrere dataholdbarhet.
- Bruke avanserte Spring-funksjoner som profiler, feilhåndtering og dataserialisering.
Kursformat
- Kort teoretisk innledning fulgt av omfattende praktiske øvelser.
- Håndgripelig implementasjon ved hjelp av virkelige eksempler.
- Interaktiv diskusjon og veiledet feilsøking.
Alternativer for tilpasning av kurset
- Hvis du ønsker tilpasset opplæring for dette kurset, vennligst kontakt oss for å avtale.
Spring WebFlux: Reactive Programming for Skalérbare Webapplikasjoner
35 TimerSpring WebFlux er et reaktivt programmeringsmodul innenfor Spring Framework, designet for å bygge ikke-blokkerende, hendelsesstyrt webapplikasjoner.
Denne instruktørlede, live-treningen (online eller på sted) er rettet mot Java-utviklere på begynnernivå til mellomnivå som ønsker å bygge skalerbare og responsivt webapplikasjoner ved hjelp av Spring WebFlux.
Ved slutten av denne treningen vil deltakerne være i stand til å:
- Forstå grunnleggende om reaktivt programmering med Project Reactor.
- Bygge og teste ikke-blokkerende RESTful APIs ved hjelp av Spring WebFlux.
- Integrere WebFlux med databaser og eksterne tjenester.
- Anvende reaktive mønster til virkelige applikasjonsscenarier.
Kursformat
- Interaktiv forelesning og diskusjon.
- Mange øvelser og praksis.
- Hånd-på-utføring i en live-lab-miljø.
Tilpasningsmuligheter for kurset
- For å be om en tilpasset trening for dette kurset, ta kontakt for å avtale.
Spring Webflux
14 TimerDette instruktørledede, direkte kurset i Norge (online eller på stedet) er rettet mot utviklere som ønsker å bruke WebFlux til å utvikle og deploye reaktive applikasjoner.
Etter dette kurset vil deltakerne kunne:
- Installere og konfigurere Spring 5 og WebFlux-rammeverket.
- Utvikle reaktive applikasjoner og tjenester.