Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
1. Εισαγωγή στην Ασφάλεια ΤΠ και τον Ασφαλή Προγραμματισμό
- Αρχές ασφάλειας πληροφοριών
- Εμπιστευτικότητα, Ακεραιότητα και Διαθεσιμότητα (CIA)
- Ταυτοποίηση, εξουσιοδότηση και απογραφή ενεργειών (accountability)
- Ασφάλεια από τον σχεδιασμό (Security by design)
- Κύκλος Ζωής Ανάπτυξης Ασφαλούς Λογισμικού (SSDLC)
- Συνήθεις κίνδυνοι ασφαλείας λογισμικού
- Αρχές ασφαλούς προγραμματισμού
2. Απαιτήσεις Ασφαλούς Επικοινωνίας
- Εμπιστευτικότητα
- Ακεραιότητα
- Ταυτοποίηση
- Άρνηση άρνησης (Non-repudiation)
- Διαθεσιμότητα
- Ασφαλής ταυτοποίηση
- Ιδιωτικότητα και ανωνυμία
- Μοντελοποίηση απειλών για δικτυακές εφαρμογές
3. Θεμέλια Ασφάλειας Δικτύου
- Μοντέλο ασφαλείας OSI και TCP/IP
- Αρχιτεκτονική δικτύου
- Συνήθη πρωτόκολλα δικτύου
- Επιφανείες επίθεσης σε δικτυακές εφαρμογές
- Firewalls και τμηματοποίηση δικτύου
- Αρχές ασφαλούς σχεδιασμού δικτύου
4. Επιθέσεις και Αμυντικοί Μηχανισμοί Δικτύου
- Συλλαβή πακέτων (Packet sniffing)
- Επιθέσεις εξαπάτησης ταυτότητας (Spoofing attacks)
- Άνθρωπος στο Μέσο (MITM)
- Αρπαγή συνεδρίας (Session hijacking)
- Επιθέσεις αναπαραγωγής (Replay attacks)
- Άρνηση Παροχής Υπηρεσιών (DoS) και Κατανεμημένη DoS
- Παρακολούθηση δικτύου και ανίχνευση εισβολών
5. Πρακτικά Θεμέλια Κρυπτογραφίας
- Όροι της κρυπτογραφίας
- Συμμετρική κρυπτογράφηση
- Ασύμμετρη κρυπτογράφηση
- Συναρτήσεις αποτύπωσης (Hash functions)
- Kodes Ακεραιότητας Μηνύματος (MAC)
- Ψηφιακές υπογραφές
- Γεννήτριες τυχαίων αριθμών
- Έννοιες διαχείρισης κλειδιών
6. Συμμετρική και Ασύμμετρη Κρυπτογραφία
- AES και σύγχρονοι συμμετρικοί αλγόριθμοι
- Θεμέλια RSA
- Κρυπτογραφία Έλλειψης (ECC)
- Υβριδική κρυπτογράφηση
- Μηχανισμοί ανταλλαγής κλειδιών
- Πρακτικές σκέψεις υλοποίησης
7. Αποτύπωση και Ασφάλεια Κωδικών Πρόσβασης
- Κρυπτογραφικές συναρτήσεις αποτύπωσης
- Αλγόριθμοι αποτύπωσης κωδικών πρόσβασης
- Τεχνικές άλατος (Salt) και πιπέρι (Pepper)
- Συναρτήσεις εξαγωγής κλειδιών (Key derivation functions)
- Ασφαλής αποθήκευση διαπιστευτηρίων
- Τεχνικές επιθέσεων σε κωδικούς πρόσβασης
- Βέλτιστες πρακτικές ασφαλείας κωδικών πρόσβασης
8. Υποδομή Δημόσιου Κλειδιού (PKI)
- Ψηφιακά πιστοποιητικά
- Οργανισμοί Εξέδρωσης Πιστοποιητικών (CA)
- Αλυσίδες πιστοποιητικών
- Επικύρωση πιστοποιητικών
- Ανάκληση πιστοποιητικών
- Μοντέλα εμπιστοσύνης
- Πρακτική ανάπτυξη PKI
9. Πρωτόκολλα Ασφαλείας
- Αρχιτεκτονική SSL και TLS
- Τάδεσμα (Handshake) TLS
- Επικοινωνία HTTPS
- Επισκόπηση IPsec
- Τεχνολογίες VPN
- Ασφαλές Κέλυφος (SSH)
- Πρωτόκολλα ασφαλούς ηλεκτρονικού ταχυδρομείου
- Βέλτιστες πρακτικές ασφαλούς επικοινωνίας
10. Ευπάθειες Κρυπτογραφίας
- Ασθενείς κρυπτογραφικοί αλγόριθμοι
- Ελλιπής διαχείριση κλειδιών
- Μη ασφαλής γεννήτρια τυχαίων αριθμών
- Επιθέσεις στο padding oracle
- Επιθέσεις χρόνου (Timing attacks)
- Επιθέσεις παραθύρου πλευρικής διαδρομής (Side-channel attacks)
- Λάθη υλοποίησης κρυπτογραφίας
11. Ανάλυση Πραγματικών Κρυπτογραφικών Επιθέσεων
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- Επιθέσεις χρόνου RSA
- Μαθήματα από ιστορικά ευπάθειες
12. Ανάπτυξη Ασφαλών Εφαρμογών Δικτύου
- Σχεδιασμός ασφαλούς επικοινωνίας
- Ασφαλής επικοινωνία API
- Διαχείριση ασφαλών συνεδριών
- Μηχανισμοί ασφαλούς ταυτοποίησης
- Διαχείριση ασφαλών εθνοτύπων (tokens)
- Διαχείριση ασφαλών ρυθμίσεων
13. Ασφάλεια Web Services
- Αρχιτεκτονική web services
- Ασφάλεια SOAP
- Σκέψεις ασφαλείας REST
- Μέθοδοι ταυτοποίησης
- Στρατηγικές εξουσιοδότησης
- Ασφαλής επικοινωνία υπηρεσιών
14. Ασφάλεια XML
- Θεμέλια XML
- XML Signature
- XML Encryption
- Διαχείριση Κλειδιών XML
- Ασφαλής επεξεργασία XML
- Επικύρωση XML
15. Επιθέσεις Βασισμένες σε XML
- XML Injection
- XPath Injection
- Εξωτερική Οντότητα XML (XXE)
- Επιθέσεις Bombes XML
- Επεκτάσεις οντοτήτων
- Τεχνικές μετριασμού
16. Βέλτιστες Πρακτικές Ασφαλούς Προγραμματισμού
- Επικύρωση εισόδου
- Κωδικοποίηση εξόδου
- Ασφαλής διαχείριση σφαλμάτων
- Ασφαλής καταγραφή γεγονότων (logging)
- Προληπτικός προγραμματισμός (Defensive programming)
- Ασφαλής διαχείριση εξαιρέσεων
- Διαχείριση εξαρτήσεων
17. Δοκιμές Ασφαλείας
- Στατική Ανάλυση Ασφαλείας Εφαρμογών (SAST)
- Δυναμική Ανάλυση Ασφαλείας Εφαρμογών (DAST)
- Αλληλεπιδραστική Ανάλυση Ασφαλείας Εφαρμογών (IAST)
- Σάρωση ευπαθειών εξαρτήσεων
- Επισκόπηση Penetration testing
- Τεχνικές επισκόπησης ασφαλούς κώδικα
18. Ασφαλής Διάθεση και Λειτουργίες
- Ασφαλείς ρυθμίσεις λογισμικού
- Διαχείριση μυστικών (Secrets management)
- Ενίσχυση περιβάλλοντος (Environment hardening)
- Παρακολούθηση ασφαλείας
- Διαχείριση αναβαθμίσεων
- Έννοιες Secure DevOps
19. Ανταπόκριση σε Περιστατικά και Διαχείρευση Ευπαθειών
- Κύκλος ζωής περιστατικών ασφαλείας
- Αξιολόγηση ευπαθειών
- Επισκόπηση CVE και CVSS
- Δημοσιεύματα ασφαλείας
- Υπεύθυνη αποκάλυψη ευπάθειας
- Σχεδιασμός διορθώσεων
20. Πρακτικό Εργαστήριο Ασφαλούς Προγραμματισμού
- Υλοποίηση ασφαλούς επικοινωνίας
- Ορθή διαμόρφωση TLS
- Χρήση βιβλιοθηκών κρυπτογραφίας με ασφάλεια
- Αναγνώριση μη ασφαλούς κώδικα
- Διόρθωση συνηθισμένων κενών ασφαλείας
- Εργασίες επεξεργασίας ασφαλούς XML
21. Σύνοψη και Περαιτέρω Μάθηση
- Ανασκόπηση βασικών εννοιών ασφαλείας
- Συνήθεις παγίδες υλοποίησης
- Πρότυπα και οδηγίες ασφαλούς προγραμματισμού
- Συστάσεις OWASP
- Βιομηχανικά πλαίσια και συμμόρφωση
- Πρόσθετες πηγές μάθησης
- Ερωτήσεις και απαντήσεις
Απαιτήσεις
Κανένα.
21 Ώρες
Σχόλια (3)
Η εμπειρία κοινής χρήσης, το γνωστό του δασκάλου και η αξιόλογη γνώση είναι απολύτως αξιόλογες.
Carey Fan - Logitech
Κομμάτι - C/C++ Secure Coding
Μηχανική Μετάφραση
η γνώση του εκπαιδευτή ήταν πολύ υψηλή - κατέλαβε σε τι μιλούσε και γνώριζε τις απαντήσεις στις ερωτήσεις μας
Adam - Fireup.PRO
Κομμάτι - Advanced Java Security
Μηχανική Μετάφραση
Το θέμα είναι σύγχρονο και χρειάζονταν να ενημερωθώ.
Damilano Marco - SIAP s.r.l.
Κομμάτι - Secure Developer Java (Inc OWASP)
Μηχανική Μετάφραση