Idealny dla zespołów, które…
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.
Poznasz kluczowe podatności aplikacji webowych, takie jak Path Traversal, LFI/RFI, SQL Injection, Command Injection, XSS, CSRF, Brute-force, manipulacje ciasteczkami i przechwytywanie sesji
Zrozumiesz cele i misję OWASP oraz zapoznasz się z aktualną listą OWASP Top 10
Nauczysz się wykorzystywać narzędzia do testowania bezpieczeństwa aplikacji webowych
Zdobędziesz praktyczne umiejętności wykrywania i analizowania podatności w aplikacjach
Poznasz dobre praktyki zabezpieczania aplikacji webowych przed najczęstszymi atakami
Co konkretnie robimy
- · OWASP – Open Web Application Security Project: misja, cele, Top 10
- · Path Traversal
- · Local File Inclusion (LFI)
- · Remote File Inclusion (RFI)
- · SQL Injection
- · Command Injection
- · Cross-Site Scripting (XSS)
- · Cookie manipulation i Session Hijacking
- · Ataki metodą Brute-force
- · Cross-Site Request Forgery (CSRF)
- · Podatności w mechanizmach uploadu plików
Od briefu do retro w 30 dniach.
Brief i diagnoza
Rozmowa z liderem zespołu + krótka ankieta dla uczestników. Określamy cele, gap, kontekst.
Modyfikacja programu
Dostosowujemy moduły, case studies i przykłady kodu pod Twój stack. Akceptacja w 5 dni.
Warsztat
Sesje z trenerem, hands-on, code review. Mentor dostępny też pomiędzy sesjami.
Retro + raport
Raport z efektami dla zespołu i lidera. 30 dni konsultacji w cenie.
Wyślij brief. Odezwiemy się w 1 dzień.
Po krótkim briefie przygotujemy program i wycenę. Bez zobowiązań — to tylko punkt wyjścia do rozmowy.
Dziękujemy!
Odezwiemy się w ciągu 1 dnia roboczego.
Inne programy dla zespołów
Zobacz wszystkie →Szkolenie AWS Cloud Security Training
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.
Szkolenie Azure Cloud Security Training
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.
Szkolenie bazy danych w python - SQLAlchemy
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.