Kursplan
Introduktion till Application Security
- Betydelsen av applikationssäkerhet i modern mjukvaruutveckling
- Översikt över vanliga cyberhot och attackvektorer
- Förstå säkerhetsrisker i webb- och mobilapplikationer
Säker programvaruutvecklingslivscykel (SDLC)
- Att integrera säkerhet i varje utvecklingsfas
- Hotmodellering och riskbedömning
- Automatiserad säkerhetstestning i CI/CD-pipelines
Förstå vanliga säkerhetsbrister
- Introduktion till OWASP Top 10 säkerhetsrisker
- Vanliga kodningsfel som leder till sårbarheter
- Utnyttja osäkra applikationer (praktiska övningar med DVWA/WebGoat)
Inmatningsvalidering och Secure Coding metoder
- Förhindra SQL injektion, cross-site scripting (XSS) och kommandoinjektion
- Bästa metoderna för inmatning av sanering och validering
- Implementera säkra autentiserings- och auktoriseringsmekanismer
Session Management och Data Protection
- Hantering av sessionssäkerhet: cookies, tokens och JWT bästa metoder
- Dataenkodningstekniker och säker lagring
- Säker API-utveckling och skydd mot API-missbruk
Säkerhetstestning och sårbarhetsbedömning
- Att använda OWASP ZAP och Burp Suite för säkerhetstestning
- Statisk och dynamisk applikationssäkerhetstestning (SAST/DAST)
- Grundläggande penetrationstestning för utvecklare
Implementering av Secure DevOps (DevSecOps)
- Säkerhetsautomation i DevOps arbetsflöden
- Container säkerhet och säkring av molnapplikationer
- Incidentrespons och säkerhetsövervakning
Sammanfattning och nästa steg
- Viktiga punkter från kursen
- Resurser för vidare lärande
- Frågor och svar samt avslutande kommentarer
Krav
- Grunderna i alla programmeringsspråk
- Erfarenhet av att utveckla applikationer
Målgrupp
- Programvaruutvecklare
- Applikationssäkerhetsingenjörer
- DevOps och säkerhetsteam
Vittnesmål (2)
De olika typer av angrepp för att exponera eller skapa sårbarheter i webbtjänster, hur jag kan förhindra dem, och vilka verktyg jag kan använda för att säkerställa att den applikation jag utvecklar är skyddad och svår att hacka.
Glyssa Mae Betonio - Metropolitan Bank and Trust Company
Kurs - Application Security for Developers
Maskintolkat
Mycket information förklarad mycket väl. God exempel, intressanta övningar. Instruktören visade oss sin erfarenhet från verkligheten.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Kurs - Application Security for Developers
Maskintolkat