Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
Εισαγωγή στην Ασφάλεια Εφαρμογών
- Η σημασία της ασφάλειας εφαρμογών στη σύγχρονη ανάπτυξη λογισμικού
- Επισκόπηση των κοινών κυβερνοαπειλών και διανυσμάτων επίθεσης
- Κατανόηση των κινδύνων ασφαλείας σε διαδικτυακές και κινητές εφαρμογές
Κύκλος Ζωής Ασφαλούς Ανάπτυξης Λογισμικού (SDLC)
- Ενσωμάτωση της ασφάλειας σε κάθε φάση ανάπτυξης
- Μοντελοποίηση απειλών και εκτίμηση κινδύνου
- Αυτοματοποιημένες δοκιμές ασφαλείας σε pipelines CI/CD
Κατανόηση των Κοινών Ευπαθειών Ασφαλείας
- Εισαγωγή στους 10 κορυφαίους κινδύνους ασφαλείας OWASP
- Συνήθη σφάλματα κώδικα που οδηγούν σε ευπάθειες
- Εκμετάλλευση μη ασφαλών εφαρμογών (πρακτικές ασκήσεις με DVWA/WebGoat)
Επικύρωση Εισόδου και Πρακτικές Ασφαλούς Κώδικα
- Πρόληψη SQL injection, cross-site scripting (XSS) και command injection
- Βέλτιστες πρακτικές για καθαρισμό και επικύρωση εισόδου
- Υλοποίηση ασφαλών μηχανισμών αυθεντικοποίησης και εξουσιοδότησης
Διαχείριση Συνεδριών και Προστασία Δεδομένων
- Χειρισμός ασφάλειας συνεδριών: βέλτιστες πρακτικές για cookies, tokens και JWT
- Τεχνικές κρυπτογράφησης δεδομένων και ασφαλής αποθήκευση
- Ανάπτυξη ασφαλών API και προστασία από καταχρήσεις API
Δοκιμές Ασφαλείας και Εκτίμηση Ευπαθειών
- Χρήση των OWASP ZAP και Burp Suite για δοκιμές ασφαλείας
- Στατικές και δυναμικές δοκιμές ασφαλείας εφαρμογών (SAST/DAST)
- Βασικές αρχές penetration testing για προγραμματιστές
Υλοποίηση Ασφαλούς DevOps (DevSecOps)
- Αυτοματοποίηση ασφάλειας σε ροές εργασίας DevOps
- Ασφάλεια containers και ασφάλιση εφαρμογών cloud
- Απόκριση σε συμβάντα και παρακολούθηση ασφαλείας
Σύνοψη και Επόμενα Βήματα
- Κύρια συμπεράσματα από το μάθημα
- Πηγές για περαιτέρω μάθηση
- Ερωτήσεις & απαντήσεις και κλείσιμο
Απαιτήσεις
- Βασικές γνώσεις σε οποιαδήποτε γλώσσα προγραμματισμού
- Εμπειρία στην ανάπτυξη εφαρμογών
Κοινό-στόχος
- Προγραμματιστές λογισμικού
- Μηχανικοί ασφάλειας εφαρμογών
- Ομάδες DevOps και ασφάλειας
21 Ώρες
Σχόλια (1)
Πολύ πληροφοριακός και καλά εξηγημένος ύλος. Καλά παραδείγματα, ενδιαφέρουσες ασκήσεις. Ο εκπαιδευτής μας έδειξε την πρακτική του εμπειρία.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Κομμάτι - Application Security for Developers
Μηχανική Μετάφραση