Opis:
Ten kurs zapewni uczestnikom dogłębne zrozumienie koncepcji bezpieczeństwa, koncepcji aplikacji internetowych i ram używanych przez deweloperów, aby móc wykorzystywać i chronić docelową aplikację. W dzisiejszym świecie, który zmienia się szybko, a zatem wszystkie używane technologie również zmieniają się w szybkim tempie, aplikacje internetowe są narażone na ataki hakerów 24/7. Aby chronić aplikacje przed zewnętrznymi atakującymi, trzeba znać wszystkie elementy, które tworzą aplikację internetową, takie jak ramy, języki i technologie używane w rozwoju aplikacji internetowych i wiele więcej. Problem polega na tym, że atakujący musi znać tylko jeden sposób włamania się do aplikacji, a deweloper (lub administrator systemu) musi znać wszystkie możliwe exploity, aby temu zapobiec. Z tego powodu naprawdę trudno jest mieć niezawodną, zabezpieczoną aplikację internetową, a w większości przypadków aplikacja internetowa jest podatna na coś. Jest to regularnie wykorzystywane przez cyberprzestępców i zwykłych hakerów i można to zminimalizować poprzez prawidłowe planowanie, rozwój, testowanie aplikacji internetowych i konfigurację.
Cele:
Zapewnienie umiejętności i wiedzy potrzebnych do zrozumienia i zidentyfikowania możliwych exploitów w działających aplikacjach internetowych oraz do wykorzystania zidentyfikowanych luk w zabezpieczeniach. Ze względu na wiedzę zdobytą w fazie identyfikacji i eksploatacji, powinieneś być w stanie chronić aplikację internetową przed podobnymi atakami. Po ukończeniu tego kursu uczestnik będzie w stanie zrozumieć i zidentyfikować OWASP 10 najważniejszych luk w zabezpieczeniach oraz uwzględnić tę wiedzę w schemacie ochrony aplikacji internetowych.
Publiczność:
Programiści, funkcjonariusze policji i innych organów ścigania, personel obronny i wojskowy, specjaliści ds. bezpieczeństwa e-biznesu, administratorzy systemów, bankowość, ubezpieczenia i inni specjaliści, agencje rządowe, kierownicy ds. IT, dyrektorzy ds. bezpieczeństwa informacji, dyrektorzy ds. technologii.
Moduł 1: Koncepcje bezpieczeństwa
Moduł 2: Zarządzanie ryzykiem
Moduł 3: Fazy ataku hakerów
Moduł 4: Testy penetracyjne
Moduł 5: Networking Ataki MitM
Moduł 6: Przegląd technologii webowych i frameworków
Moduł 7: Narzędzia handlu
Moduł 8: Omijanie kontroli po stronie klienta
Moduł 9: Ataki uwierzytelniające
Moduł 10: Wady projektowe/wdrożeniowe
Moduł 11: Ataki na aplikacje internetowe: Wstrzykiwanie (A1)
Moduł 12: Ataki na aplikacje internetowe: XSS/CSRF (A3/A8)
Moduł 13: Ataki na aplikacje internetowe: Uszkodzone uwierzytelnianie i zarządzanie sesją (A2)
Moduł 14: Ataki na aplikacje webowe: Niezabezpieczone bezpośrednie odwołania do obiektów/brakująca kontrola dostępu na poziomie funkcji (A4/A7)
Moduł 15: Ataki na aplikacje webowe: Błędna konfiguracja zabezpieczeń/Udostępnianie wrażliwych danych (A5/A6)
Moduł 16: Ataki na aplikacje webowe: Niezatwierdzone przekierowania i przekierowania (A10)
Moduł 17: Wady logiczne
United Arab Emirates - WEBAP - Web Application Security
Qatar - WEBAP - Web Application Security
Egypt - WEBAP - Web Application Security
Saudi Arabia - WEBAP - Web Application Security
South Africa - WEBAP - Web Application Security
Brasil - WEBAP - Web Application Security
Canada - WEBAP - Web Application Security
中国 - WEBAP - Web Application Security
香港 - WEBAP - Web Application Security
澳門 - WEBAP - Web Application Security
台灣 - WEBAP - Web Application Security
USA - WEBAP - Web Application Security
Österreich - WEBAP - Web Application Security
Schweiz - WEBAP - Web Application Security
Deutschland - WEBAP - Web Application Security
Czech Republic - WEBAP - Web Application Security
Denmark - WEBAP - Web Application Security
Estonia - WEBAP - Web Application Security
Finland - WEBAP - Web Application Security
Greece - WEBAP - Web Application Security
Magyarország - WEBAP - Web Application Security
Ireland - WEBAP - Web Application Security
Luxembourg - WEBAP - Web Application Security
Latvia - WEBAP - Web Application Security
España - Seguridad de Aplicaciones Web (WEBAP)
Italia - WEBAP - Web Application Security
Lithuania - WEBAP - Web Application Security
Nederland - WEBAP - Web Application Security
Norway - WEBAP - Web Application Security
Portugal - WEBAP - Web Application Security
România - WEBAP - Web Application Security
Sverige - WEBAP - Web Application Security
Türkiye - WEBAP - Web Application Security
Malta - WEBAP - Web Application Security
Belgique - WEBAP - Web Application Security
France - WEBAP - Web Application Security
日本 - WEBAP - Web Application Security
Australia - WEBAP - Web Application Security
Malaysia - WEBAP - Web Application Security
New Zealand - WEBAP - Web Application Security
Philippines - WEBAP - Web Application Security
Singapore - WEBAP - Web Application Security
Thailand - WEBAP - Web Application Security
Vietnam - WEBAP - Web Application Security
India - WEBAP - Web Application Security
Argentina - Seguridad de Aplicaciones Web (WEBAP)
Chile - Seguridad de Aplicaciones Web (WEBAP)
Costa Rica - Seguridad de Aplicaciones Web (WEBAP)
Ecuador - Seguridad de Aplicaciones Web (WEBAP)
Guatemala - Seguridad de Aplicaciones Web (WEBAP)
Colombia - Seguridad de Aplicaciones Web (WEBAP)
México - Seguridad de Aplicaciones Web (WEBAP)
Panama - Seguridad de Aplicaciones Web (WEBAP)
Peru - Seguridad de Aplicaciones Web (WEBAP)
Uruguay - Seguridad de Aplicaciones Web (WEBAP)
Venezuela - Seguridad de Aplicaciones Web (WEBAP)
Polska - WEBAP - Web Application Security
United Kingdom - WEBAP - Web Application Security
South Korea - WEBAP - Web Application Security
Pakistan - WEBAP - Web Application Security
Sri Lanka - WEBAP - Web Application Security
Bulgaria - WEBAP - Web Application Security
Bolivia - Seguridad de Aplicaciones Web (WEBAP)
Indonesia - WEBAP - Web Application Security
Kazakhstan - WEBAP - Web Application Security
Moldova - WEBAP - Web Application Security
Morocco - WEBAP - Web Application Security
Tunisia - WEBAP - Web Application Security
Kuwait - WEBAP - Web Application Security
Oman - WEBAP - Web Application Security
Slovakia - WEBAP - Web Application Security
Kenya - WEBAP - Web Application Security
Nigeria - WEBAP - Web Application Security
Botswana - WEBAP - Web Application Security
Slovenia - WEBAP - Web Application Security
Croatia - WEBAP - Web Application Security
Serbia - WEBAP - Web Application Security
Bhutan - WEBAP - Web Application Security