Szkolenie Testowanie bezpieczeństwa – metodyki i narzędzia
Praktyczne informacje o szkoleniu
- KATEGORIA: Bezpieczeństwo
- PODKATEGORIA: Audyt bezpieczeństwa
- KOD SZKOLENIA: SC-AB-13
- CZAS TRWANIA: 2 dni
- INFORMACJA CENOWA od: 1950 zł netto za jedną osobę
- RODZAJ SZKOLENIA: szkolenie zamknięte
- JĘZYK SZKOLENIA: polski
- FORMA REALIZACJI: stacjonarna, online
Opis szkolenia
Zaawansowane szkolenie praktyczne z zakresu metodyk i narzędzi testowania bezpieczeństwa aplikacji. Program prowadzi uczestników przez systematyczny proces testowania, od planowania po raportowanie wyników. Warsztaty praktyczne umożliwiają zdobycie doświadczenia w wykorzystaniu profesjonalnych narzędzi i technik testowania. Uczestnicy pracują w dedykowanym środowisku laboratoryjnym, gdzie mogą bezpiecznie eksperymentować z różnymi scenariuszami testowymi. Szkolenie kładzie nacisk na praktyczne aspekty testowania i interpretację wyników.
Profil uczestnika
- Testerzy bezpieczeństwa
- Pentesterzy rozpoczynający karierę
- Inżynierowie ds. zapewnienia jakości
- Programiści zainteresowani testowaniem bezpieczeństwa
- Specjaliści ds. bezpieczeństwa IT
- Audytorzy bezpieczeństwa systemów
- DevSecOps Engineers
Agenda
- Podstawy testowania bezpieczeństwa
- Metodyki i standardy testowania
- Planowanie testów bezpieczeństwa
- Rodzaje testów i ich zastosowanie
- Dokumentacja testowa
- Narzędzia testowania
- Skanery podatności
- Narzędzia do testów penetracyjnych
- Proxy internetowe
- Analiza kodu źródłowego
- Techniki testowania
- Black box testing
- White box testing
- Testy automatyczne
- Fuzzing i stress testing
- Raportowanie i analiza
- Klasyfikacja podatności
- Analiza wyników
- Priorytetyzacja zagrożeń
- Formułowanie rekomendacji
Korzyści
- Pogłębiona wiedza z zakresu metodyk testowania bezpieczeństwa aplikacji.
- Praktyczne umiejętności wykorzystania narzędzi do wykrywania podatności.
- Zdolność identyfikacji i klasyfikacji zagrożeń bezpieczeństwa w systemach informatycznych.
- Umiejętność tworzenia efektywnych strategii testowania dostosowanych do różnych typów aplikacji.
- Znajomość najlepszych praktyk w zakresie dokumentowania i raportowania wyników testów.
- Zdolność interpretacji wyników testów i formułowania rekomendacji naprawczych.
- Umiejętność integracji procesów testowania bezpieczeństwa z cyklem wytwarzania oprogramowania.
Wymagane przygotowanie uczestników
- Podstawowa znajomość zagadnień bezpieczeństwa informatycznego
- Ogólna wiedza na temat działania aplikacji internetowych
- Doświadczenie w zakresie testowania lub programowania
- Znajomość podstaw protokołów sieciowych (HTTP/HTTPS)
- Podstawowa umiejętność czytania kodu źródłowego
Zagadnienia
- OWASP Top 10 i SANS Top 25
- Testy penetracyjne aplikacji webowych
- Metodyka OSSTMM i PTES
- Narzędzia typu Burp Suite i OWASP ZAP
- Techniki wykrywania podatności w aplikacjach
- Automatyzacja testów bezpieczeństwa
- Bezpieczeństwo API
- Testowanie uwierzytelniania i autoryzacji
- Wykrywanie wycieków danych
- Bezpieczne praktyki programistyczne
- Integracja testów bezpieczeństwa z CI/CD
- Analiza ryzyka w procesie testowania
Masz pytania?
Zapraszamy do kontaktu
Justyna Kalbarczyk
+48 516 098 221
justyna.kalbarczyk@eitt.pl
ul. Ząbkowska 3103-736 Warszawa
Organizacja szkolenia
- Minimalna liczba uczestników: 4 osób
- Maksymalna liczba uczestników: 12 osób
- Miejsce: siedziba klienta lub wskazana lokalizacja
- Czas trwania każdego dnia: 8 godzin zegarowych (9:00-17:00)
Formy realizacji szkolenia
Szkolenie stacjonarne
- Szkolenie w siedzibie klienta lub wskazanej lokalizacji
- Sala szkoleniowa wyposażona w niezbędny sprzęt
- Materiały szkoleniowe w formie elektronicznej
- Przerwy kawowe i lunch
- Bezpośrednia interakcja z trenerem
- Networking w grupie
- Ćwiczenia warsztatowe w zespołach
Szkolenie zdalne
- Wirtualne środowisko szkoleniowe
- Materiały w formie elektronicznej
- Interaktywne ćwiczenia online
- Breakout rooms do pracy w grupach
- Wsparcie techniczne podczas szkolenia
- Nagrania sesji (opcjonalnie)
Możliwość dofinansowania
Szkolenie może zostać sfinansowane ze środków publicznych w ramach:
- Krajowego Funduszu Szkoleniowego (KFS)
- Bazy Usług Rozwojowych (BUR)
- Projektów unijnych realizowanych przez PARP
- Programu Akademia HR (PARP)
- Regionalnych programów operacyjnych
W przypadku zainteresowania dofinansowaniem, nasz zespół pomoże w przygotowaniu wymaganej dokumentacji.
MASZ PYTANIA?
Skontaktuj się z nami, aby uzyskać więcej informacji o naszych szkoleniach, programach oraz współpracy. Chętnie odpowiemy na wszystkie Twoje zapytania!
Zaufali nam
Poznaj naszą firmę

Masz pytania?
Zapraszamy do kontaktu
Justyna Kalbarczyk
+48 516 098 221
justyna.kalbarczyk@eitt.pl
ul. Ząbkowska 3103-736 Warszawa
FAQ — Często zadawana pytania
- Zaproszenie w formie one-pager’a z terminami
- Kick-off projektu
- Strategiczne przywództwo i myślenie
- Komunikacja i współpraca. Zarządzanie konfliktem
- Motywowanie, angażowanie i trudne decyzje w biznesie
- Zarządzanie zmianą i innowacjami. Przywództwo w kryzysie
- Budowa organizacji przyszłości
- Warsztat dobrych praktyk – retrospektywa; stworzenie spójnego programu dla średniego i niższego szczebla zarządzania