Nawet doświadczeni programiści Java nie opanowują w pełni różnych usług zabezpieczeń oferowanych przez Javę, i równie często nie są świadomi różnych podatności, które są istotne dla aplikacji internetowych napisanych w Javie.
Kurs, oprócz przedstawienia komponentów bezpieczeństwa Standardowej Edycji Javy, zajmuje się kwestiami bezpieczeństwa Java Enterprise Edition (JEE) oraz usług internetowych. Omówienie konkretnych usług poprzedza fundamenty kryptografii i bezpiecznej komunikacji. Różne zadania obejmują deklaratywne i programistyczne techniki zabezpieczeń w JEE, podczas gdy bezpieczeństwo warstwy transportowej i end-to-end usług internetowych jest omawiane. Wykorzystanie wszystkich komponentów jest prezentowane poprzez kilka praktycznych ćwiczeń, w których uczestnicy mogą samodzielnie wypróbować omawiane interfejsy API i narzędzia.
Kurs przechodzi również przez najczęstsze i najpoważniejsze błędy programistyczne języka Java oraz platformy, a także związane z siecią problemy bezpieczeństwa. Oprócz typowych błędów popełnianych przez programistów Javy, przedstawiane podatności bezpieczeństwa obejmują zarówno kwestie specyficzne dla języka, jak i problemy wynikające z środowiska wykonawczego. Wszystkie podatności i związane z nimi ataki są demonstrowane poprzez łatwe do zrozumienia ćwiczenia, a następnie przedstawiane są zalecane wytyczne kodowania i możliwe techniki łagodzenia.
Uczestnicy uczestniczący w tym kursie będą:
- Rozumieć podstawowe koncepcje zabezpieczeń, bezpieczeństwa informatycznego i bezpiecznego kodowania
- Poznać podatności internetowe poza pierwszą dziesiątką OWASP i wiedzieć, jak ich unikać
- Zrozumieć koncepcje bezpieczeństwa usług internetowych
- Nauczyć się korzystać z różnych funkcji zabezpieczeń środowiska programistycznego Javy
- Posiadać praktyczne zrozumienie kryptografii
- Zrozumieć rozwiązania bezpieczeństwa Java EE
- Dowiedzieć się o typowych błędach kodowania i jak ich unikać
- Uzyskać informacje na temat ostatnich podatności w frameworku Javy
- Posiąść praktyczną wiedzę w użyciu narzędzi do testowania bezpieczeństwa
- Otrzymać źródła i dalszą literaturę na temat praktyk bezpiecznego kodowania.
Grupa docelowa
Deweloperzy
- Bezpieczeństwo IT i bezpieczne programowanie
- Bezpieczeństwo aplikacji internetowych (OAuth2 i JWT)
- Bezpieczeństwo usług internetowych
- Bezpieczeństwo XML
- Podstawy bezpieczeństwa Javy w tym Java Platform Modules System
- Praktyczna kryptografia
- Usługi bezpieczeństwa Javy
- Bezpieczeństwo Java EE w tym bezpieczeństwo usługi REST
- Typowe błędy programistyczne i podatności
- Źródła wiedzy
United Arab Emirates - Advanced Java Security
Qatar - Advanced Java Security
Egypt - Advanced Java Security
Saudi Arabia - Advanced Java Security
South Africa - Advanced Java Security
Brasil - Advanced Java Security
Canada - Advanced Java Security
Österreich - Advanced Java Security
Schweiz - Advanced Java Security
Deutschland - Advanced Java Security
Czech Republic - Advanced Java Security
Denmark - Advanced Java Security
Estonia - Advanced Java Security
Finland - Advanced Java Security
Greece - Advanced Java Security
Magyarország - Advanced Java Security
Ireland - Advanced Java Security
Luxembourg - Advanced Java Security
Latvia - Advanced Java Security
España - Seguridad Java Avanzada
Italia - Advanced Java Security
Lithuania - Advanced Java Security
Nederland - Advanced Java Security
Norway - Advanced Java Security
Portugal - Advanced Java Security
România - Advanced Java Security
Sverige - Advanced Java Security
Türkiye - Advanced Java Security
Malta - Advanced Java Security
Belgique - Advanced Java Security
France - Advanced Java Security
Australia - Advanced Java Security
Malaysia - Advanced Java Security
New Zealand - Advanced Java Security
Philippines - Advanced Java Security
Singapore - Advanced Java Security
Thailand - Advanced Java Security
Vietnam - Advanced Java Security
India - Advanced Java Security
Argentina - Seguridad Java Avanzada
Chile - Seguridad Java Avanzada
Costa Rica - Seguridad Java Avanzada
Ecuador - Seguridad Java Avanzada
Guatemala - Seguridad Java Avanzada
Colombia - Seguridad Java Avanzada
México - Seguridad Java Avanzada
Panama - Seguridad Java Avanzada
Peru - Seguridad Java Avanzada
Uruguay - Seguridad Java Avanzada
Venezuela - Seguridad Java Avanzada
Polska - Advanced Java Security
United Kingdom - Advanced Java Security
South Korea - Advanced Java Security
Pakistan - Advanced Java Security
Sri Lanka - Advanced Java Security
Bulgaria - Advanced Java Security
Bolivia - Seguridad Java Avanzada
Indonesia - Advanced Java Security
Kazakhstan - Advanced Java Security
Moldova - Advanced Java Security
Morocco - Advanced Java Security
Tunisia - Advanced Java Security
Kuwait - Advanced Java Security
Slovakia - Advanced Java Security
Kenya - Advanced Java Security
Nigeria - Advanced Java Security
Botswana - Advanced Java Security
Slovenia - Advanced Java Security
Croatia - Advanced Java Security
Serbia - Advanced Java Security
Bhutan - Advanced Java Security