Szkolenie Bezpieczeństwo aplikacji webowych
Praktyczne informacje o szkoleniu
- KATEGORIA: Bezpieczeństwo
- KOD SZKOLENIA: SC-AP-01
- CZAS TRWANIA: 3 dni
- INFORMACJA CENOWA od: 2700 zł netto za jedną osobę
- RODZAJ SZKOLENIA: szkolenie zamknięte
- JĘZYK SZKOLENIA: polski
- FORMA REALIZACJI: stacjonarna, online
Opis szkolenia
Intensywne szkolenie warsztatowe z zakresu bezpieczeństwa aplikacji webowych, łączące teorię z praktyką poprzez analizę kilkunastu podatnych systemów. Program obejmuje szczegółowe omówienie typowych podatności, metody ich wykrywania oraz techniki ochrony przed atakami. Każdy moduł rozpoczyna się wprowadzeniem teoretycznym, po którym następują praktyczne ćwiczenia na rzeczywistych przykładach. Uczestnicy otrzymują dostęp do dodatkowych materiałów i dokumentacji wspierających samodzielne prowadzenie testów bezpieczeństwa.
Profil uczestnika
- Programiści aplikacji webowych
- Testerzy bezpieczeństwa
- Specjaliści ds. cyberbezpieczeństwa
- Pentesterzy
- Architekci bezpieczeństwa
- Deweloperzy zabezpieczeń
- Administratorzy systemów webowych
- Inżynierowie ds. zapewnienia jakości
Agenda
- Fundamenty bezpieczeństwa aplikacji
- Wprowadzenie do OWASP TOP 10
- Modelowanie zagrożeń aplikacji
- Metodyka zarządzania ryzykiem
- Techniki mapowania aplikacji
- Analiza podatności
- Ataki na mechanizmy autoryzacji
- Bezpieczeństwo sesji użytkowników
- Testowanie logiki biznesowej
- Walidacja danych wejściowych
- Zaawansowane techniki
- Zabezpieczanie interfejsów AJAX
- Analiza bezpieczeństwa kodu
- Metodologia testów penetracyjnych
- Podstawy kryptografii
- Praktyka bezpieczeństwa
- Warsztaty na podatnych systemach
- Implementacja zabezpieczeń
- Bezpieczny cykl wytwórczy
- Dokumentowanie znalezisk
Korzyści
Program rozwija praktyczne umiejętności wykrywania i eliminacji podatności w aplikacjach webowych. Szkolenie zapewnia poznanie skutecznych metod zabezpieczania systemów internetowych. Warsztaty umożliwiają zdobycie doświadczenia w prowadzeniu testów bezpieczeństwa. Materiały szkoleniowe stanowią wartościowe źródło wiedzy do wykorzystania w codziennej pracy. Zdobyta wiedza pozwala na samodzielne prowadzenie audytów bezpieczeństwa aplikacji webowych.
Wymagane przygotowanie uczestników
- Podstawowa znajomość protokołu HTTP
- Wiedza z zakresu tworzenia aplikacji webowych
- Doświadczenie w programowaniu
- Ogólna znajomość zagadnień bezpieczeństwa
Zagadnienia
- Metodologia OWASP TOP 10
- Techniki testów penetracyjnych
- Modelowanie zagrożeń
- Zarządzanie sesją
- Bezpieczeństwo autoryzacji
- Walidacja danych
- Bezpieczeństwo AJAX
- Analiza kodu źródłowego
- Kryptografia aplikacyjna
- Cykl wytwórczy
- Dokumentacja bezpieczeństwa
- Narzędzia pentesterskie
Masz pytania?
Zapraszamy do kontaktu
Justyna Kalbarczyk
+48 516 098 221
justyna.kalbarczyk@eitt.pl
ul. Ząbkowska 3103-736 Warszawa
Organizacja szkolenia
- Minimalna liczba uczestników: 4 osób
- Maksymalna liczba uczestników: 12 osób
- Miejsce: siedziba klienta lub wskazana lokalizacja
- Czas trwania każdego dnia: 8 godzin zegarowych (9:00-17:00)
Formy realizacji szkolenia
Szkolenie stacjonarne
- Szkolenie w siedzibie klienta lub wskazanej lokalizacji
- Sala szkoleniowa wyposażona w niezbędny sprzęt
- Materiały szkoleniowe w formie elektronicznej
- Przerwy kawowe i lunch
- Bezpośrednia interakcja z trenerem
- Networking w grupie
- Ćwiczenia warsztatowe w zespołach
Szkolenie zdalne
- Wirtualne środowisko szkoleniowe
- Materiały w formie elektronicznej
- Interaktywne ćwiczenia online
- Breakout rooms do pracy w grupach
- Wsparcie techniczne podczas szkolenia
- Nagrania sesji (opcjonalnie)
Możliwość dofinansowania
Szkolenie może zostać sfinansowane ze środków publicznych w ramach:
- Krajowego Funduszu Szkoleniowego (KFS)
- Bazy Usług Rozwojowych (BUR)
- Projektów unijnych realizowanych przez PARP
- Programu Akademia HR (PARP)
- Regionalnych programów operacyjnych
W przypadku zainteresowania dofinansowaniem, nasz zespół pomoże w przygotowaniu wymaganej dokumentacji.
MASZ PYTANIA?
Skontaktuj się z nami, aby uzyskać więcej informacji o naszych szkoleniach, programach oraz współpracy. Chętnie odpowiemy na wszystkie Twoje zapytania!
Zaufali nam
Poznaj naszą firmę

Masz pytania?
Zapraszamy do kontaktu
Justyna Kalbarczyk
+48 516 098 221
justyna.kalbarczyk@eitt.pl
ul. Ząbkowska 3103-736 Warszawa
FAQ — Często zadawana pytania
- Zaproszenie w formie one-pager’a z terminami
- Kick-off projektu
- Strategiczne przywództwo i myślenie
- Komunikacja i współpraca. Zarządzanie konfliktem
- Motywowanie, angażowanie i trudne decyzje w biznesie
- Zarządzanie zmianą i innowacjami. Przywództwo w kryzysie
- Budowa organizacji przyszłości
- Warsztat dobrych praktyk – retrospektywa; stworzenie spójnego programu dla średniego i niższego szczebla zarządzania