Szkolenie OWASP Top 10 – kluczowe zagrożenia bezpieczeństwa aplikacji
Praktyczne informacje o szkoleniu
- KATEGORIA: Bezpieczeństwo
- PODKATEGORIA: Zarządzanie, Ryzyko i Zgodność (GRC)
- KOD SZKOLENIA: SC-ZR-117
- CZAS TRWANIA: 2 dni
- INFORMACJA CENOWA od: 2450 zł netto
- JĘZYK SZKOLENIA: polski
- FORMA REALIZACJI: stacjonarna, online
Opis szkolenia
Szkolenie koncentruje się na dziesięciu najważniejszych zagrożeniach bezpieczeństwa aplikacji według standardu OWASP Top 10. Uczestnicy poznają mechanizmy działania poszczególnych zagrożeń oraz praktyczne metody ochrony przed nimi. Program realizowany jest poprzez połączenie teorii z intensywnymi warsztatami praktycznymi, gdzie uczestnicy uczą się identyfikować i eliminować podatności w rzeczywistych aplikacjach. Zajęcia prowadzone są w oparciu o aktualne przypadki naruszeń bezpieczeństwa.
Profil uczestnika
- Programiści aplikacji webowych
- Specjaliści ds. bezpieczeństwa aplikacji
- Testerzy bezpieczeństwa
- Architekci systemów IT
- Audytorzy bezpieczeństwa
- DevSecOps Engineers
- Liderzy zespołów programistycznych
Agenda
- Wprowadzenie do OWASP Top 10
- Historia i znaczenie OWASP
- Metodyka oceny ryzyka
- Trendy w bezpieczeństwie aplikacji
- Proces identyfikacji zagrożeń
- Szczegółowa analiza zagrożeń
- Wstrzykiwanie (Injection)
- Złamanie uwierzytelnienia
- Ujawnienie danych wrażliwych
- XXE i deserializacja
- Zaawansowane zagrożenia
- Błędy w kontroli dostępu
- Nieprawidłowa konfiguracja bezpieczeństwa
- Cross-Site Scripting (XSS)
- Niebezpieczna deserializacja
- Implementacja zabezpieczeń
- Strategie ochrony
- Testowanie zabezpieczeń
- Monitorowanie zagrożeń
- Najlepsze praktyki
Korzyści
Uczestnik zdobędzie pogłębioną wiedzę o najważniejszych zagrożeniach bezpieczeństwa aplikacji według OWASP Top 10. Rozwinie umiejętność identyfikacji podatności bezpieczeństwa w aplikacjach webowych. Nauczy się implementować skuteczne mechanizmy ochrony przed popularnymi atakami. Pozna metodyki oceny ryzyka bezpieczeństwa w projektach informatycznych. Będzie potrafił projektować i wdrażać strategie zabezpieczeń zgodne ze standardami OWASP. Opanuje techniki testowania i monitorowania zabezpieczeń aplikacji.
Wymagane przygotowanie uczestników
- Podstawowa wiedza z zakresu bezpieczeństwa aplikacji
- Znajomość architektury aplikacji webowych
- Doświadczenie w wytwarzaniu oprogramowania
- Zrozumienie protokołu HTTP
Zagadnienia
- OWASP Top 10
- Injection Flaws
- Broken Authentication
- Sensitive Data Exposure
- XML External Entities
- Access Control
- Security Misconfiguration
- Cross-Site Scripting
- Insecure Deserialization
- Logging and Monitoring
- Risk Assessment
- Security Testing
Masz pytania?
Zapraszamy do kontaktu
Adrian Kwiatkowski
+48 532 774 376
adrian.kwiatkowski@eitt.academy
ul. Ząbkowska 31 03-736 Warszawa
Formy realizacji szkolenia
Szkolenie stacjonarne
- Szkolenie w siedzibie klienta lub wskazanej lokalizacji
- Sala szkoleniowa wyposażona w niezbędny sprzęt
- Materiały szkoleniowe w formie elektronicznej
- Przerwy kawowe i lunch
- Bezpośrednia interakcja z trenerem
- Networking w grupie
- Ćwiczenia warsztatowe w zespołach
Szkolenie zdalne
- Wirtualne środowisko szkoleniowe
- Materiały w formie elektronicznej
- Interaktywne ćwiczenia online
- Breakout rooms do pracy w grupach
- Wsparcie techniczne podczas szkolenia
- Nagrania sesji (opcjonalnie)
Możliwość dofinansowania
Szkolenie może zostać sfinansowane ze środków publicznych w ramach:
- Krajowego Funduszu Szkoleniowego (KFS)
- Bazy Usług Rozwojowych (BUR)
- Projektów unijnych realizowanych przez PARP
- Programu Akademia HR (PARP)
- Regionalnych programów operacyjnych
W przypadku zainteresowania dofinansowaniem, nasz zespół pomoże w przygotowaniu wymaganej dokumentacji.
MASZ PYTANIA?
Skontaktuj się z nami, aby uzyskać więcej informacji o naszych szkoleniach, programach oraz współpracy. Chętnie odpowiemy na wszystkie Twoje zapytania!
Zaufali nam
Poznaj naszą firmę

Masz pytania?
Zapraszamy do kontaktu
Adrian Kwiatkowski
+48 532 774 376
adrian.kwiatkowski@eitt.academy
ul. Ząbkowska 31 03-736 Warszawa
FAQ — Często zadawana pytania
- Zaproszenie w formie one-pager’a z terminami
- Kick-off projektu
- Strategiczne przywództwo i myślenie
- Komunikacja i współpraca. Zarządzanie konfliktem
- Motywowanie, angażowanie i trudne decyzje w biznesie
- Zarządzanie zmianą i innowacjami. Przywództwo w kryzysie
- Budowa organizacji przyszłości
- Warsztat dobrych praktyk – retrospektywa; stworzenie spójnego programu dla średniego i niższego szczebla zarządzania























