Idealny dla zespołów, które…
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.
To jest szkolenie, które zapewni uczestnikom wgląd w różne aspekty bezpieczeństwa aplikacji webowych oraz umiejętności w zakresie identyfikacji i rozwiązywania podatności.
Co konkretnie robimy
- · Architektura aplikacji webowych
- · OWASP Top 10 2021
- · CWE / CVE / CVSS
- · Information Gathering
- · Enumeration
- · Analiza ruchu sieciowego
- · FTP vs HTTP vs HTTPS
- · Manipulacja zapytaniami HTTP
- · a) modyfikacja zapytania typu GET
- · b) modyfikacja zapytania typy POST/PUT/DELETE
- · (SQLi) SQL i NoSQL injection
- · (OSi) OS Command injection
- · (UFU) Unrestricted File Upload
- · Zawartość logów
- · Open source code
- · Inne
- · Brak poprawnej obsługi błędów
- · TLS/SSL
- · Nagłówki HTTP w kontekście bezpieczeństwa
- · Same-Origin Policy i Cross-Origin Resource Sharing (CORS)
- · (XSS) Cross-site scriptin
- · (XML)
- · (XXE) XML External Entity
- · XML DoS
- · (CSRF) Cross-Site Request Forgery
- · (LFI) Local File Inclusion
- · (RFI) Remote File Inclusion
- · (DT) Directory Traversal
- · (BF) Brute Force
- · (IDOR) Insecure Direct Object Reference
- · (SSTI) Server-Side Template Injection
- · (SSRF) Server-Side Request Forgery
- · (DoS) Denial of Service and Application Denial of Service
- · Błędy i podatności w zewnętrznych komponentach (Vulnerable and Outdated Components)
- · Metody uwierzytelniania i autoryzacji
- · Omówienie najczęstszych błędów bezpieczeństwa API
- · OWASP API Security Top 10 2019
- · Proxy
- · Reverse engineering
Od briefu do retro w 30 dniach.
Brief i diagnoza
Rozmowa z liderem zespołu + krótka ankieta dla uczestników. Określamy cele, gap, kontekst.
Modyfikacja programu
Dostosowujemy moduły, case studies i przykłady kodu pod Twój stack. Akceptacja w 5 dni.
Warsztat
Sesje z trenerem, hands-on, code review. Mentor dostępny też pomiędzy sesjami.
Retro + raport
Raport z efektami dla zespołu i lidera. 30 dni konsultacji w cenie.
Wyślij brief. Odezwiemy się w 1 dzień.
Po krótkim briefie przygotujemy program i wycenę. Bez zobowiązań — to tylko punkt wyjścia do rozmowy.
Dziękujemy!
Odezwiemy się w ciągu 1 dnia roboczego.
Inne programy dla zespołów
Zobacz wszystkie →Szkolenie AWS Cloud Security Training
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.
Szkolenie Azure Cloud Security Training
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.
Szkolenie bazy danych w python - SQLAlchemy
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.