Szkolenie Microsoft SDL Core – podstawy bezpiecznego cyklu rozwoju
Praktyczne informacje o szkoleniu
- KATEGORIA: Bezpieczeństwo
- PODKATEGORIA: Zarządzanie, Ryzyko i Zgodność (GRC)
- KOD SZKOLENIA: SC-AB-30
- CZAS TRWANIA: 2 dni
- INFORMACJA CENOWA od: 1950 zł netto
- JĘZYK SZKOLENIA: polski
- FORMA REALIZACJI: stacjonarna, online
Opis szkolenia
Szkolenie koncentruje się na praktycznym wdrożeniu metodologii Microsoft Security Development Lifecycle (SDL) w procesie tworzenia oprogramowania. Program łączy wykłady teoretyczne z warsztatami praktycznymi, podczas których uczestnicy poznają kluczowe praktyki bezpieczeństwa w cyklu rozwoju oprogramowania. Szkolenie kładzie szczególny nacisk na identyfikację zagrożeń, implementację zabezpieczeń oraz testowanie bezpieczeństwa na różnych etapach rozwoju aplikacji.
Profil uczestnika
- Programiści .NET z minimum rocznym doświadczeniem
- Architekci oprogramowania odpowiedzialni za projektowanie bezpiecznych aplikacji
- Kierownicy zespołów deweloperskich nadzorujący proces wytwarzania oprogramowania
- Specjaliści ds. zapewnienia jakości w projektach .NET
- Analitycy bezpieczeństwa zajmujący się oceną aplikacji
- Audytorzy wewnętrzni w organizacjach rozwijających oprogramowanie
- DevOps Engineers integrujący praktyki bezpieczeństwa z procesami CI/CD
Agenda
- Wprowadzenie do Microsoft SDL
- Historia i ewolucja metodologii SDL
- Kluczowe komponenty i fazy SDL
- Rola SDL w nowoczesnym wytwarzaniu oprogramowania
- Integracja SDL z metodykami zwinnymi
- Praktyki bezpieczeństwa w fazie projektowania
- Modelowanie zagrożeń według metodologii STRIDE
- Projektowanie z myślą o bezpieczeństwie
- Analiza ryzyka w architekturze aplikacji
- Dokumentacja wymagań bezpieczeństwa
- Implementacja zabezpieczeń
- Bezpieczne praktyki kodowania w .NET
- Obsługa uwierzytelniania i autoryzacji
- Zabezpieczanie danych wrażliwych
- Implementacja logowania i monitorowania
- Testowanie i weryfikacja bezpieczeństwa
- Statyczna analiza kodu
- Testy penetracyjne aplikacji
- Automatyzacja testów bezpieczeństwa
- Przegląd kodu pod kątem bezpieczeństwa
Korzyści
Uczestnik zdobędzie umiejętność praktycznego stosowania metodologii Microsoft SDL w codziennej pracy programistycznej. Będzie potrafił identyfikować potencjalne zagrożenia bezpieczeństwa na wczesnych etapach rozwoju oprogramowania. Rozwinie zdolność projektowania architektury aplikacji z uwzględnieniem aspektów bezpieczeństwa. Nabędzie umiejętność implementacji mechanizmów zabezpieczeń zgodnych z najlepszymi praktykami. Pozna techniki skutecznego testowania bezpieczeństwa aplikacji. Zdobędzie wiedzę o integracji praktyk bezpieczeństwa z procesami CI/CD. Otrzyma certyfikat potwierdzający znajomość metodologii Microsoft SDL.
Wymagane przygotowanie uczestników
- Podstawowa znajomość platformy .NET i języka C#
- Doświadczenie w tworzeniu aplikacji webowych
- Znajomość podstawowych koncepcji bezpieczeństwa aplikacji
- Rozumienie procesu wytwarzania oprogramowania
Zagadnienia
- Metodologia Microsoft Security Development Lifecycle
- Modelowanie zagrożeń STRIDE
- Bezpieczne praktyki programistyczne w .NET
- Mechanizmy uwierzytelniania i autoryzacji
- Szyfrowanie i ochrona danych
- Testowanie bezpieczeństwa aplikacji
- Statyczna analiza kodu
- Testy penetracyjne
- Bezpieczna integracja i wdrażanie
- Monitorowanie i reagowanie na incydenty
- Zgodność z regulacjami bezpieczeństwa
- Dokumentacja bezpieczeństwa
Masz pytania?
Zapraszamy do kontaktu
Anna Polak
+48 600 010 440
anna.polak@eitt.pl
ul. Ząbkowska 31 03-736 Warszawa
Formy realizacji szkolenia
Szkolenie stacjonarne
- Szkolenie w siedzibie klienta lub wskazanej lokalizacji
- Sala szkoleniowa wyposażona w niezbędny sprzęt
- Materiały szkoleniowe w formie elektronicznej
- Przerwy kawowe i lunch
- Bezpośrednia interakcja z trenerem
- Networking w grupie
- Ćwiczenia warsztatowe w zespołach
Szkolenie zdalne
- Wirtualne środowisko szkoleniowe
- Materiały w formie elektronicznej
- Interaktywne ćwiczenia online
- Breakout rooms do pracy w grupach
- Wsparcie techniczne podczas szkolenia
- Nagrania sesji (opcjonalnie)
Możliwość dofinansowania
Szkolenie może zostać sfinansowane ze środków publicznych w ramach:
- Krajowego Funduszu Szkoleniowego (KFS)
- Bazy Usług Rozwojowych (BUR)
- Projektów unijnych realizowanych przez PARP
- Programu Akademia HR (PARP)
- Regionalnych programów operacyjnych
W przypadku zainteresowania dofinansowaniem, nasz zespół pomoże w przygotowaniu wymaganej dokumentacji.
MASZ PYTANIA?
Skontaktuj się z nami, aby uzyskać więcej informacji o naszych szkoleniach, programach oraz współpracy. Chętnie odpowiemy na wszystkie Twoje zapytania!
Zaufali nam
Poznaj naszą firmę

Masz pytania?
Zapraszamy do kontaktu
Anna Polak
+48 600 010 440
anna.polak@eitt.pl
ul. Ząbkowska 31 03-736 Warszawa
FAQ — Często zadawana pytania
- Zaproszenie w formie one-pager’a z terminami
- Kick-off projektu
- Strategiczne przywództwo i myślenie
- Komunikacja i współpraca. Zarządzanie konfliktem
- Motywowanie, angażowanie i trudne decyzje w biznesie
- Zarządzanie zmianą i innowacjami. Przywództwo w kryzysie
- Budowa organizacji przyszłości
- Warsztat dobrych praktyk – retrospektywa; stworzenie spójnego programu dla średniego i niższego szczebla zarządzania























