Εξέλιξη Κομματιού
Ασφάλεια IT και Secure Coding
- Επίκριση των αρχών της πληροφορικής ασφάλειας
- CIA τριάδα: Απόρρητο, Διαφάνεια, Διαθέσιμοτητα
- Συχνές απειλές και προσομοίωση απειλών
- Καλές πρακτικές για την ασφαλή διαδικασία ανάπτυξης λογισμικού (SSDLC)
Web Application Security
- Συνεισφορά των OWASP Top Ten και πέρα από αυτά
- Λάθη στην εγκυροποίηση και διαχείριση συνεδριάσεων
- Αδύναμες πληροφορίες (SQL, Command, LDAP κτλ.)
- Cross-Site Scripting (XSS) και Cross-Site Request Forgery (CSRF)
Ασφάλεια Πλευράς Χρήστη
- DOM-βασικές επιθέσεις και JavaScript-ειδικοί κινδύνοι
- Ασφαλές χρήση AJAX και αποθήκευση περιηγητή
- Clickjacking και UI redressing
- Εφαρμογή Πολιτικής Ασφάλειας Περιεχομένου (CSP)
Πρακτική Cryptoγραφία
- Βασικά κοντόπλακα: hashing, encryption, ψηφιακές υπογραφές
- Δημόσιες προβλήματα αναγνώρισης vs. συμμετρικά κλείδια cryptography
- Βασικά της Transport Layer Security (TLS)
- Διαχείριση κλειδιών και κοινές σφάλματα κρυπτογραφίας
Ασφάλεια Web Services
- Σκόπιμες ασφαλείας SOAP και REST
- Mechanisms: OAuth, JWT, API keys
- Κοινές επιθέσεις διαδικτύου υπηρεσιών και άμυνα
- Έλεγχος των πληροφοριών στα payload υπηρεσιών
XML Ασφάλεια
- XML injection και parsing επιθέσεις
- Entity expansion και XXE αδυναμίες
- Ασφαλή προσεγγίσεις parsing και βιβλιοθήκες
- Χρήση XML Security πρότυπων (XML-DSig, XML-Enc)
Φύλαξη Πηγών Γνώσης και Εργαλεία Ασφάλειας
- Προτεινόμενα εργαλεία για δοκιμή ασφάλειας (π.χ., OWASP ZAP, Burp Suite)
- Eργαλεία σάρωσης κώδικα και ανάλυσης
- Ον-λάιν πόροι και οδηγίες ασφάλειας
- Πώς να παραμένετε ενημερωμένοι με τις εκδηλώμενες απειλές
Επισυνάπτουσα και Προχωρημένα βήματα
Απαιτήσεις
- Συνεισφορά στη βασική αρχιτεκτονική διαδικτύου των εφαρμογών
- Εμπειρία με γλώσσα προγραμματισμού όπως Java, C#, PHP ή JavaScript
- Συνείδηση των διαδικτυακών επικοινωνιών πελάτη-διακομιστή και HTTP
Πολιτικό
- Αναπτυξτές
- Διακομιστές εφαρμογών διαδικτύου
- Τεχνικές ομάδες που απασχολούνται στην ασφάλεια
Σχόλια (5)
Επισκόπηση των πιο σημαντικών θεμάτων που σχετίζονται με τη λογισμική αρχιτεκτονική. Αυτός ο κοροιδευτικός με έμπνευσε να μελετήσω με περισσότερη βάθος κάποια απ' τα. ;)
Konrad Fuchsig - EY GDS
Κομμάτι - Web Application Security
Μηχανική Μετάφραση
Εξήγηση των θεμάτων για τα οποία δεν είχα γνώση. Η χαλαρωμένη και φιλόφρων στάση του εκπαιδευτή, καθώς και η πολύ μεγάλη γνώση του.
Michal Kowalczyk - EY GDS
Κομμάτι - Web Application Security
Μηχανική Μετάφραση
Πρακτικά παραδείγματα και δυνατότητα να δοκιμάσετε πώς λειτουργούν οι εισφυσιές στο web από την άλλη πλευρά - όχι από την άποψη του χρήστη, αλλά του επιθέτη.
Jessica Wierzbicka - EY GDS
Κομμάτι - Web Application Security
Μηχανική Μετάφραση
Τα εργαστήρια με πρακτική εξέλιξη ήταν εξαιρετικά.
Dr. Farhan Hassan Khan - TDM GROUP
Κομμάτι - Web Application Security
Μηχανική Μετάφραση
Οι εκπαιδευτές διαθέτουν ισχυρή κυριαρχία στον τομέα τους.
Adnan ul Husnain Hashmi - TDM GROUP
Κομμάτι - Web Application Security
Μηχανική Μετάφραση