Szkolenie OWASP – kompleksowe testowanie bezpieczeństwa aplikacji webowych
Praktyczne informacje o szkoleniu
- KATEGORIA: Bezpieczeństwo
- PODKATEGORIA: Zarządzanie, Ryzyko i Zgodność (GRC)
- KOD SZKOLENIA: SC-AB-43
- CZAS TRWANIA: 3 dni
- INFORMACJA CENOWA od: 3750 zł netto
- JĘZYK SZKOLENIA: polski
- FORMA REALIZACJI: stacjonarna, online
Opis szkolenia
Zaawansowane szkolenie obejmujące pełen zakres testowania bezpieczeństwa aplikacji webowych zgodnie z metodyką OWASP Testing Guide. Program skupia się na praktycznym zastosowaniu technik testowania, identyfikacji podatności oraz metodach zabezpieczania aplikacji webowych. Warsztaty realizowane są w formie intensywnych zajęć praktycznych, gdzie uczestnicy pracują na rzeczywistych aplikacjach i scenariuszach testowych. Metodyka szkolenia opiera się na kompleksowym podejściu do testowania bezpieczeństwa, łączącym różne techniki i narzędzia.
Profil uczestnika
- Testerzy bezpieczeństwa aplikacji
- Pentesterzy i audytorzy bezpieczeństwa
- Inżynierowie ds. zabezpieczeń
- Programiści aplikacji webowych
- Architekci bezpieczeństwa
- DevSecOps Engineers
- Specjaliści ds. cyberbezpieczeństwa
- Analitycy bezpieczeństwa
Agenda
- Metodyka testowania OWASP
- Framework testowania OWASP
- Planowanie testów bezpieczeństwa
- Kategoryzacja podatności
- Zarządzanie ryzykiem
- Techniki testowania
- Testowanie konfiguracji
- Testy uwierzytelniania
- Walidacja danych wejściowych
- Testy logiki biznesowej
- Zaawansowane metody testów
- Testowanie API
- Bezpieczeństwo warstwy danych
- Testy kryptografii
- Analiza kodu źródłowego
- Raportowanie i naprawa
- Dokumentacja podatności
- Ocena ryzyka
- Rekomendacje naprawcze
- Weryfikacja poprawek
Korzyści
Uczestnik zdobędzie kompleksową wiedzę z zakresu metodycznego testowania bezpieczeństwa aplikacji webowych zgodnie ze standardami OWASP. Rozwinie praktyczne umiejętności w zakresie identyfikacji i analizy szerokiego spektrum podatności bezpieczeństwa. Nauczy się projektować i implementować strategie testowania dostosowane do różnych typów aplikacji i środowisk. Opanuje techniki skutecznego wykrywania i dokumentowania luk w zabezpieczeniach. Będzie potrafił przeprowadzać zaawansowane testy bezpieczeństwa z wykorzystaniem profesjonalnych narzędzi i metodyk. Zdobędzie umiejętność formułowania praktycznych rekomendacji naprawczych i weryfikacji skuteczności wprowadzonych zabezpieczeń.
Wymagane przygotowanie uczestników
- Podstawowa wiedza z zakresu bezpieczeństwa aplikacji
- Znajomość protokołów sieciowych
- Doświadczenie w testowaniu oprogramowania
- Podstawy programowania aplikacji webowych
Zagadnienia
- OWASP Testing Guide
- Web Application Security
- Penetration Testing
- Authentication Testing
- Session Management
- Input Validation
- Access Control
- Cryptography Tests
- API Security
- Source Code Review
- Risk Assessment
- Security Reports
Masz pytania?
Zapraszamy do kontaktu
Anna Polak
+48 600 010 440
anna.polak@eitt.pl
ul. Ząbkowska 31 03-736 Warszawa
Formy realizacji szkolenia
Szkolenie stacjonarne
- Szkolenie w siedzibie klienta lub wskazanej lokalizacji
- Sala szkoleniowa wyposażona w niezbędny sprzęt
- Materiały szkoleniowe w formie elektronicznej
- Przerwy kawowe i lunch
- Bezpośrednia interakcja z trenerem
- Networking w grupie
- Ćwiczenia warsztatowe w zespołach
Szkolenie zdalne
- Wirtualne środowisko szkoleniowe
- Materiały w formie elektronicznej
- Interaktywne ćwiczenia online
- Breakout rooms do pracy w grupach
- Wsparcie techniczne podczas szkolenia
- Nagrania sesji (opcjonalnie)
Możliwość dofinansowania
Szkolenie może zostać sfinansowane ze środków publicznych w ramach:
- Krajowego Funduszu Szkoleniowego (KFS)
- Bazy Usług Rozwojowych (BUR)
- Projektów unijnych realizowanych przez PARP
- Programu Akademia HR (PARP)
- Regionalnych programów operacyjnych
W przypadku zainteresowania dofinansowaniem, nasz zespół pomoże w przygotowaniu wymaganej dokumentacji.
MASZ PYTANIA?
Skontaktuj się z nami, aby uzyskać więcej informacji o naszych szkoleniach, programach oraz współpracy. Chętnie odpowiemy na wszystkie Twoje zapytania!
Zaufali nam
Poznaj naszą firmę

Masz pytania?
Zapraszamy do kontaktu
Anna Polak
+48 600 010 440
anna.polak@eitt.pl
ul. Ząbkowska 31 03-736 Warszawa
FAQ — Często zadawana pytania
- Zaproszenie w formie one-pager’a z terminami
- Kick-off projektu
- Strategiczne przywództwo i myślenie
- Komunikacja i współpraca. Zarządzanie konfliktem
- Motywowanie, angażowanie i trudne decyzje w biznesie
- Zarządzanie zmianą i innowacjami. Przywództwo w kryzysie
- Budowa organizacji przyszłości
- Warsztat dobrych praktyk – retrospektywa; stworzenie spójnego programu dla średniego i niższego szczebla zarządzania























