Szkolenie Bezpieczne tworzenie i testowanie aplikacji webowych
Praktyczne informacje o szkoleniu
- KATEGORIA: Bezpieczeństwo
- PODKATEGORIA: Audyt bezpieczeństwa
- KOD SZKOLENIA: SC-AB-14
- CZAS TRWANIA: 3 dni
- INFORMACJA CENOWA od: 2950 zł netto za jedną osobę
- RODZAJ SZKOLENIA: szkolenie zamknięte
- JĘZYK SZKOLENIA: polski
- FORMA REALIZACJI: stacjonarna, online
Opis szkolenia
Zaawansowane szkolenie praktyczne integrujące proces tworzenia aplikacji webowych z metodykami bezpiecznego wytwarzania oprogramowania. Program prowadzi uczestników przez pełen cykl życia aplikacji, od projektowania architektury po wdrożenie produkcyjne, ze szczególnym uwzględnieniem aspektów bezpieczeństwa na każdym etapie. Warsztaty praktyczne umożliwiają uczestnikom zdobycie doświadczenia w implementacji zabezpieczeń oraz ich weryfikacji poprzez testy. Zajęcia wykorzystują rzeczywiste scenariusze projektowe, pozwalając na praktyczne zastosowanie poznawanych koncepcji w kontrolowanym środowisku laboratoryjnym.
Profil uczestnika
- Programiści aplikacji webowych koncentrujący się na bezpieczeństwie
- Inżynierowie ds. bezpieczeństwa aplikacji
- DevSecOps Engineers integrujący praktyki bezpieczeństwa
- Architekci rozwiązań odpowiedzialni za bezpieczeństwo
- Testerzy specjalizujący się w bezpieczeństwie
- Liderzy zespołów deweloperskich
- Specjaliści ds. zapewnienia jakości
Agenda
- Projektowanie bezpiecznych aplikacji
- Modelowanie zagrożeń w procesie projektowania
- Architektura bezpieczeństwa i wzorce projektowe
- Projektowanie mechanizmów kontroli dostępu
- Bezpieczne zarządzanie danymi użytkowników
- Implementacja zabezpieczeń
- Techniki bezpiecznego programowania
- Implementacja uwierzytelniania i autoryzacji
- Bezpieczne zarządzanie sesjami i tokeny
- Ochrona przed najpopularniejszymi atakami
- Testowanie bezpieczeństwa
- Strategie testowania bezpieczeństwa
- Automatyzacja testów bezpieczeństwa
- Testy penetracyjne i audyt kodu
- Weryfikacja mechanizmów zabezpieczeń
- Bezpieczeństwo w procesie CI/CD
- Integracja testów bezpieczeństwa z pipeline
- Skanowanie podatności w procesie wytwórczym
- Monitorowanie bezpieczeństwa aplikacji
- Reagowanie na incydenty bezpieczeństwa
Korzyści
Uczestnik zdobędzie umiejętność projektowania aplikacji z wbudowanymi mechanizmami bezpieczeństwa od podstaw. Nauczy się implementować zaawansowane mechanizmy zabezpieczeń w aplikacjach webowych. Pozna metody systematycznego testowania bezpieczeństwa aplikacji na różnych etapach rozwoju. Będzie potrafił integrować praktyki bezpieczeństwa z procesem wytwórczym oprogramowania. Rozwinie zdolność wykrywania i eliminacji podatności bezpieczeństwa w kodzie aplikacji. Zdobędzie wiedzę o automatyzacji testów bezpieczeństwa w procesie CI/CD. Nauczy się tworzyć i wdrażać polityki bezpieczeństwa w zespole deweloperskim.
Wymagane przygotowanie uczestników
- Praktyczne doświadczenie w programowaniu aplikacji webowych
- Znajomość podstaw bezpieczeństwa aplikacji
- Doświadczenie w procesach CI/CD
- Rozumienie protokołów sieciowych
Zagadnienia
- Secure Software Development Lifecycle
- Threat Modeling
- Mechanizmy uwierzytelniania
- Autoryzacja i kontrola dostępu
- Bezpieczne zarządzanie danymi
- Kryptografia w aplikacjach
- Security testing
- DevSecOps practices
- Continuous Security
- Incident Response
- Risk Assessment
- Security Monitoring
Masz pytania?
Zapraszamy do kontaktu
Justyna Kalbarczyk
+48 516 098 221
justyna.kalbarczyk@eitt.pl
ul. Ząbkowska 3103-736 Warszawa
Organizacja szkolenia
- Minimalna liczba uczestników: 4 osób
- Maksymalna liczba uczestników: 12 osób
- Miejsce: siedziba klienta lub wskazana lokalizacja
- Czas trwania każdego dnia: 8 godzin zegarowych (9:00-17:00)
Formy realizacji szkolenia
Szkolenie stacjonarne
- Szkolenie w siedzibie klienta lub wskazanej lokalizacji
- Sala szkoleniowa wyposażona w niezbędny sprzęt
- Materiały szkoleniowe w formie elektronicznej
- Przerwy kawowe i lunch
- Bezpośrednia interakcja z trenerem
- Networking w grupie
- Ćwiczenia warsztatowe w zespołach
Szkolenie zdalne
- Wirtualne środowisko szkoleniowe
- Materiały w formie elektronicznej
- Interaktywne ćwiczenia online
- Breakout rooms do pracy w grupach
- Wsparcie techniczne podczas szkolenia
- Nagrania sesji (opcjonalnie)
Możliwość dofinansowania
Szkolenie może zostać sfinansowane ze środków publicznych w ramach:
- Krajowego Funduszu Szkoleniowego (KFS)
- Bazy Usług Rozwojowych (BUR)
- Projektów unijnych realizowanych przez PARP
- Programu Akademia HR (PARP)
- Regionalnych programów operacyjnych
W przypadku zainteresowania dofinansowaniem, nasz zespół pomoże w przygotowaniu wymaganej dokumentacji.
MASZ PYTANIA?
Skontaktuj się z nami, aby uzyskać więcej informacji o naszych szkoleniach, programach oraz współpracy. Chętnie odpowiemy na wszystkie Twoje zapytania!
Zaufali nam
Poznaj naszą firmę

Masz pytania?
Zapraszamy do kontaktu
Justyna Kalbarczyk
+48 516 098 221
justyna.kalbarczyk@eitt.pl
ul. Ząbkowska 3103-736 Warszawa
FAQ — Często zadawana pytania
- Zaproszenie w formie one-pager’a z terminami
- Kick-off projektu
- Strategiczne przywództwo i myślenie
- Komunikacja i współpraca. Zarządzanie konfliktem
- Motywowanie, angażowanie i trudne decyzje w biznesie
- Zarządzanie zmianą i innowacjami. Przywództwo w kryzysie
- Budowa organizacji przyszłości
- Warsztat dobrych praktyk – retrospektywa; stworzenie spójnego programu dla średniego i niższego szczebla zarządzania