Idealny dla zespołów, które…
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.
Rozumieć misję i kluczowe projekty OWASP, w tym listę OWASP Top 10
Instalować i konfigurować środowisko testowe (Kali Linux, DVWA)
Przeprowadzać testy penetracyjne aplikacji webowych w trybach low, medium i high
Wykrywać i wykorzystywać najczęstsze podatności: SQL Injection, XSS, CSRF, LFI/RFI, Path Traversal, Command Injection
Korzystać z podstawowych narzędzi pentestera (Burp Suite, sqlmap, Hydra)
Stosować dobre praktyki zabezpieczania aplikacji webowych i minimalizowania ryzyka
Co konkretnie robimy
Szczegółowy program tego szkolenia dopasowujemy do Twojego zespołu. Napisz do nas — wyślemy przykładową agendę i zmodyfikujemy ją pod Wasz stack.
Szkolenie OWASP & Testy bezpieczeństwa w DVWA to praktyczne wprowadzenie do bezpieczeństwa aplikacji webowych w oparciu o jedną z najpopularniejszych platform testowych – Damn Vulnerable Web Application (DVWA). Podczas kursu poznasz kluczowe podatności z listy OWASP Top 10, nauczysz się instalować i konfigurować środowisko testowe, przeprowadzać testy penetracyjne i analizować ich wyniki. Szkolenie ma charakter warsztatowy, co pozwala na bezpieczne ćwiczenie rzeczywistych ataków i metod ochrony w kontrolowanym środowisku.
Od briefu do retro w 30 dniach.
Brief i diagnoza
Rozmowa z liderem zespołu + krótka ankieta dla uczestników. Określamy cele, gap, kontekst.
Modyfikacja programu
Dostosowujemy moduły, case studies i przykłady kodu pod Twój stack. Akceptacja w 5 dni.
Warsztat
Sesje z trenerem, hands-on, code review. Mentor dostępny też pomiędzy sesjami.
Retro + raport
Raport z efektami dla zespołu i lidera. 30 dni konsultacji w cenie.
Wyślij brief. Odezwiemy się w 1 dzień.
Po krótkim briefie przygotujemy program i wycenę. Bez zobowiązań — to tylko punkt wyjścia do rozmowy.
Dziękujemy!
Odezwiemy się w ciągu 1 dnia roboczego.
Inne programy dla zespołów
Zobacz wszystkie →Szkolenie AWS Cloud Security Training
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.
Szkolenie Azure Cloud Security Training
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.
Szkolenie bazy danych w python - SQLAlchemy
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.