To wersja testowa nowego serwisu infoShare Academy — wyświetlane treści i oferta nie są wiążące ani kompletne

Security

OWASP & Testy bezpieczeństwa w DVWA

Szkolenie OWASP & Testy bezpieczeństwa w DVWA to praktyczne wprowadzenie do bezpieczeństwa aplikacji webowych w oparciu o jedną z najpopularniejszych platform testowych – Damn Vulnerable Web Application (DVWA).

Czas trwania
16h · 2 dni
Dla kogo

Idealny dla zespołów, które…

1 Programistów chcących poznać najczęstsze błędy bezpieczeństwa w aplikacjach
2 Testerów oprogramowania wchodzących w świat testów bezpieczeństwa
3 Administratorów systemów i zespołów DevOps zainteresowanych podniesieniem bezpieczeństwa aplikacji webowych
4 Osób rozpoczynających karierę w cyberbezpieczeństwie
Efekty po programie

Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.

Rozumieć misję i kluczowe projekty OWASP, w tym listę OWASP Top 10

Instalować i konfigurować środowisko testowe (Kali Linux, DVWA)

Przeprowadzać testy penetracyjne aplikacji webowych w trybach low, medium i high

Wykrywać i wykorzystywać najczęstsze podatności: SQL Injection, XSS, CSRF, LFI/RFI, Path Traversal, Command Injection

Korzystać z podstawowych narzędzi pentestera (Burp Suite, sqlmap, Hydra)

Stosować dobre praktyki zabezpieczania aplikacji webowych i minimalizowania ryzyka

Program · 6 modułów

Co konkretnie robimy

Dzień 1

M01
Moduł 1: Wprowadzenie do bezpieczeństwa aplikacji webowych
  • · Czym jest OWASP – misja, cele, projekty
  • · Omówienie listy OWASP Top 10 (aktualna wersja)
  • · Znaczenie bezpieczeństwa w cyklu życia aplikacji
M02
Moduł 2: Przygotowanie środowiska
  • · Instalacja Kali Linux (VirtualBox / VMware)
  • · Aktualizacja i konfiguracja systemu
  • · Instalacja i konfiguracja DVWA (Damn Vulnerable Web Application)
  • · Uruchomienie Apache + MySQL
  • · Dostęp do DVWA w przeglądarce
M03
Moduł 3: Podstawy testowania
  • · Wprowadzenie do metodologii testów penetracyjnych
  • · Omówienie trybów bezpieczeństwa w DVWA (low, medium, high)
  • · Praca w kontrolowanym środowisku (lab testowy)

Dzień 2

M04
Moduł 4: Kluczowe podatności aplikacji webowych
  • · Path Traversal – odczyt plików spoza katalogu aplikacji
  • · Local File Inclusion (LFI) i Remote File Inclusion (RFI)
  • · SQL Injection – manipulacja zapytaniami SQL
  • · Command Injection – wykonywanie poleceń systemowych
  • · Cross-Site Scripting (XSS) – ataki na przeglądarkę użytkownika
  • · Cookie manipulation i Session Hijacking
  • · Ataki metodą Brute-force (logowanie do aplikacji)
  • · Cross-Site Request Forgery (CSRF)
  • · Podatności w uploadzie plików
M05
Moduł 5: Narzędzia w testach bezpieczeństwa
  • · Wbudowane narzędzia Kali Linux: burpsuite, sqlmap, hydra
  • · Przeglądarka + narzędzia developerskie
  • · Analiza ruchu HTTP/HTTPS
M06
Moduł 6: Podsumowanie
  • · Jak zabezpieczać aplikacje webowe
  • · Dobre praktyki w programowaniu bezpiecznych aplikacji
  • · Źródła i materiały do dalszej nauki (OWASP Cheat Sheets, dokumentacja DVWA)
Każdy moduł modyfikujemy pod Twój stack i kontekst. Powyższe to punkt wyjścia — nie sztywna agenda.
Jak pracujemy

Od briefu do retro w 30 dniach.

01

Brief i diagnoza

Rozmowa z liderem zespołu + krótka ankieta dla uczestników. Określamy cele, gap, kontekst.

02

Modyfikacja programu

Dostosowujemy moduły, case studies i przykłady kodu pod Twój stack. Akceptacja w 5 dni.

03

Warsztat

Sesje z trenerem, hands-on, code review. Mentor dostępny też pomiędzy sesjami.

04

Retro + raport

Raport z efektami dla zespołu i lidera. 30 dni konsultacji w cenie.

Zapytanie

Wyślij brief. Odezwiemy się w 1 dzień.

Po krótkim briefie przygotujemy program i wycenę. Bez zobowiązań — to tylko punkt wyjścia do rozmowy.

Wycena w 48h od briefu
Pierwsza sesja w 30 dni
Pilotaż przed pełną decyzją
Faktura VAT, możliwość płatności w transzach

Co robimy z Twoimi danymi

Dane służbowe (imię, e-mail firmowy, telefon, firma, stanowisko) przetwarzamy w celu obsługi zapytania o szkolenie dla firmy i przygotowania oferty. Administratorem danych jest infoShare Academy Sp. z o.o., Al. Grunwaldzka 472B, 80-309 Gdańsk. Podanie danych jest dobrowolne, ale niezbędne do udzielenia odpowiedzi. Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i wniesienia sprzeciwu. Pełną informację znajdziesz w Klauzuli informacyjnej.

Zgody marketingowe (dobrowolne)

Administratorem danych osobowych jest infoShare Academy sp. z o.o. Zasady przetwarzania danych osobowych znajdują się w dokumentach Polityka Prywatności oraz Klauzula Informacyjna.