Course Code: webap
Duration: 28 hours
Overview:

Opis:

Ten kurs zapewni uczestnikom dogłębne zrozumienie koncepcji bezpieczeństwa, koncepcji aplikacji internetowych i ram używanych przez deweloperów, aby móc wykorzystywać i chronić docelową aplikację. W dzisiejszym świecie, który zmienia się szybko, a zatem wszystkie używane technologie również zmieniają się w szybkim tempie, aplikacje internetowe są narażone na ataki hakerów 24/7. Aby chronić aplikacje przed zewnętrznymi atakującymi, trzeba znać wszystkie elementy, które tworzą aplikację internetową, takie jak ramy, języki i technologie używane w rozwoju aplikacji internetowych i wiele więcej. Problem polega na tym, że atakujący musi znać tylko jeden sposób włamania się do aplikacji, a deweloper (lub administrator systemu) musi znać wszystkie możliwe exploity, aby temu zapobiec. Z tego powodu naprawdę trudno jest mieć niezawodną, zabezpieczoną aplikację internetową, a w większości przypadków aplikacja internetowa jest podatna na coś. Jest to regularnie wykorzystywane przez cyberprzestępców i zwykłych hakerów i można to zminimalizować poprzez prawidłowe planowanie, rozwój, testowanie aplikacji internetowych i konfigurację.

Cele:

Zapewnienie umiejętności i wiedzy potrzebnych do zrozumienia i zidentyfikowania możliwych exploitów w działających aplikacjach internetowych oraz do wykorzystania zidentyfikowanych luk w zabezpieczeniach. Ze względu na wiedzę zdobytą w fazie identyfikacji i eksploatacji, powinieneś być w stanie chronić aplikację internetową przed podobnymi atakami. Po ukończeniu tego kursu uczestnik będzie w stanie zrozumieć i zidentyfikować OWASP 10 najważniejszych luk w zabezpieczeniach oraz uwzględnić tę wiedzę w schemacie ochrony aplikacji internetowych.

Publiczność:

Programiści, funkcjonariusze policji i innych organów ścigania, personel obronny i wojskowy, specjaliści ds. bezpieczeństwa e-biznesu, administratorzy systemów, bankowość, ubezpieczenia i inni specjaliści, agencje rządowe, kierownicy ds. IT, dyrektorzy ds. bezpieczeństwa informacji, dyrektorzy ds. technologii.

Course Outline:

Moduł 1: Koncepcje bezpieczeństwa
Moduł 2: Zarządzanie ryzykiem
Moduł 3: Fazy ataku hakerów
Moduł 4: Testy penetracyjne
Moduł 5: Networking Ataki MitM
Moduł 6: Przegląd technologii webowych i frameworków
Moduł 7: Narzędzia handlu
Moduł 8: Omijanie kontroli po stronie klienta
Moduł 9: Ataki uwierzytelniające
Moduł 10: Wady projektowe/wdrożeniowe
Moduł 11: Ataki na aplikacje internetowe: Wstrzykiwanie (A1)
Moduł 12: Ataki na aplikacje internetowe: XSS/CSRF (A3/A8)
Moduł 13: Ataki na aplikacje internetowe: Uszkodzone uwierzytelnianie i zarządzanie sesją (A2)
Moduł 14: Ataki na aplikacje webowe: Niezabezpieczone bezpośrednie odwołania do obiektów/brakująca kontrola dostępu na poziomie funkcji (A4/A7)
Moduł 15: Ataki na aplikacje webowe: Błędna konfiguracja zabezpieczeń/Udostępnianie wrażliwych danych (A5/A6)
Moduł 16: Ataki na aplikacje webowe: Niezatwierdzone przekierowania i przekierowania (A10)
Moduł 17: Wady logiczne

Sites Published:

United Arab Emirates - WEBAP - Web Application Security

Qatar - WEBAP - Web Application Security

Egypt - WEBAP - Web Application Security

Saudi Arabia - WEBAP - Web Application Security

South Africa - WEBAP - Web Application Security

Brasil - WEBAP - Web Application Security

Canada - WEBAP - Web Application Security

中国 - WEBAP - Web Application Security

香港 - WEBAP - Web Application Security

澳門 - WEBAP - Web Application Security

台灣 - WEBAP - Web Application Security

USA - WEBAP - Web Application Security

Österreich - WEBAP - Web Application Security

Schweiz - WEBAP - Web Application Security

Deutschland - WEBAP - Web Application Security

Czech Republic - WEBAP - Web Application Security

Denmark - WEBAP - Web Application Security

Estonia - WEBAP - Web Application Security

Finland - WEBAP - Web Application Security

Greece - WEBAP - Web Application Security

Magyarország - WEBAP - Web Application Security

Ireland - WEBAP - Web Application Security

Luxembourg - WEBAP - Web Application Security

Latvia - WEBAP - Web Application Security

España - Seguridad de Aplicaciones Web (WEBAP)

Italia - WEBAP - Web Application Security

Lithuania - WEBAP - Web Application Security

Nederland - WEBAP - Web Application Security

Norway - WEBAP - Web Application Security

Portugal - WEBAP - Web Application Security

România - WEBAP - Web Application Security

Sverige - WEBAP - Web Application Security

Türkiye - WEBAP - Web Application Security

Malta - WEBAP - Web Application Security

Belgique - WEBAP - Web Application Security

France - WEBAP - Web Application Security

日本 - WEBAP - Web Application Security

Australia - WEBAP - Web Application Security

Malaysia - WEBAP - Web Application Security

New Zealand - WEBAP - Web Application Security

Philippines - WEBAP - Web Application Security

Singapore - WEBAP - Web Application Security

Thailand - WEBAP - Web Application Security

Vietnam - WEBAP - Web Application Security

India - WEBAP - Web Application Security

Argentina - Seguridad de Aplicaciones Web (WEBAP)

Chile - Seguridad de Aplicaciones Web (WEBAP)

Costa Rica - Seguridad de Aplicaciones Web (WEBAP)

Ecuador - Seguridad de Aplicaciones Web (WEBAP)

Guatemala - Seguridad de Aplicaciones Web (WEBAP)

Colombia - Seguridad de Aplicaciones Web (WEBAP)

México - Seguridad de Aplicaciones Web (WEBAP)

Panama - Seguridad de Aplicaciones Web (WEBAP)

Peru - Seguridad de Aplicaciones Web (WEBAP)

Uruguay - Seguridad de Aplicaciones Web (WEBAP)

Venezuela - Seguridad de Aplicaciones Web (WEBAP)

Polska - WEBAP - Web Application Security

United Kingdom - WEBAP - Web Application Security

South Korea - WEBAP - Web Application Security

Pakistan - WEBAP - Web Application Security

Sri Lanka - WEBAP - Web Application Security

Bulgaria - WEBAP - Web Application Security

Bolivia - Seguridad de Aplicaciones Web (WEBAP)

Indonesia - WEBAP - Web Application Security

Kazakhstan - WEBAP - Web Application Security

Moldova - WEBAP - Web Application Security

Morocco - WEBAP - Web Application Security

Tunisia - WEBAP - Web Application Security

Kuwait - WEBAP - Web Application Security

Oman - WEBAP - Web Application Security

Slovakia - WEBAP - Web Application Security

Kenya - WEBAP - Web Application Security

Nigeria - WEBAP - Web Application Security

Botswana - WEBAP - Web Application Security

Slovenia - WEBAP - Web Application Security

Croatia - WEBAP - Web Application Security

Serbia - WEBAP - Web Application Security

Bhutan - WEBAP - Web Application Security

Nepal - WEBAP - Web Application Security

Uzbekistan - WEBAP - Web Application Security