Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Introduktion till Application Security
- Betydelsen av applikationssäkerhet i modern mjukvaruutveckling
- Översikt över vanliga cyberhot och attackvektorer
- Förstå säkerhetsrisker i webb- och mobilapplikationer
Säker programvaruutvecklingslivscykel (SDLC)
- Att integrera säkerhet i varje utvecklingsfas
- Hotmodellering och riskbedömning
- Automatiserad säkerhetstestning i CI/CD-pipelines
Förstå vanliga säkerhetsbrister
- Introduktion till OWASP Top 10 säkerhetsrisker
- Vanliga kodningsfel som leder till sårbarheter
- Utnyttja osäkra applikationer (praktiska övningar med DVWA/WebGoat)
Inmatningsvalidering och Secure Coding metoder
- Förhindra SQL injektion, cross-site scripting (XSS) och kommandoinjektion
- Bästa metoderna för inmatning av sanering och validering
- Implementera säkra autentiserings- och auktoriseringsmekanismer
Session Management och Data Protection
- Hantering av sessionssäkerhet: cookies, tokens och JWT bästa metoder
- Dataenkodningstekniker och säker lagring
- Säker API-utveckling och skydd mot API-missbruk
Säkerhetstestning och sårbarhetsbedömning
- Att använda OWASP ZAP och Burp Suite för säkerhetstestning
- Statisk och dynamisk applikationssäkerhetstestning (SAST/DAST)
- Grundläggande penetrationstestning för utvecklare
Implementering av Secure DevOps (DevSecOps)
- Säkerhetsautomation i DevOps arbetsflöden
- Container säkerhet och säkring av molnapplikationer
- Incidentrespons och säkerhetsövervakning
Sammanfattning och nästa steg
- Viktiga punkter från kursen
- Resurser för vidare lärande
- Frågor och svar samt avslutande kommentarer
Krav
- Grunderna i alla programmeringsspråk
- Erfarenhet av att utveckla applikationer
Målgrupp
- Programvaruutvecklare
- Applikationssäkerhetsingenjörer
- DevOps och säkerhetsteam
21 Timmar
Vittnesmål (1)
Mycket information förklarad mycket väl. God exempel, intressanta övningar. Instruktören visade oss sin erfarenhet från verkligheten.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Kurs - Application Security for Developers
Maskintolkat