Certificate Authentication

Bezpieczeństwo aplikacji internetowych Certificate for Konrad ...

Add to LinkedIn

Certificate ID: 
780399
Authentication Code: 
8c38b
Certified Person Name: 
Konrad Konarski
Trainer Name: 
Cezary Cerekwicki
Duration Days: 
2
Duration Hours: 
14
Course Name: 
Bezpieczeństwo aplikacji internetowych
Course Date: 
3 October 2024 00:00 to 4 October 2024 00:00
Course Outline: 

Part 1. Wprowadzenie

 

Podstawowe koncepcje

  • Granica bezpieczeństwa
  • Metafory źródeł i zlewów
  • AppSec kill chain
  • Modelowanie zagrożeń

Part 2. Backend

 

Przegląd backendu

  • Aktywa i wektory ataku
  • Model zagrożeń backendu

 

Granica aplikacji

  • Przegląd linii frontu
  • Uwierzytelnienie i autoryzacja
  • Zarządzanie sesją
  • Walidacja wejścia

 

Granica bazy danych

  • Przegląd linii frontu
  • SQL injection
  • NoSQL injection

 

Granica systemu operacyjnego

  • Przegląd linii frontu
  • Bezpieczeństwo pamięci
  • Wstrzykiwanie poleceń (command injection)
  • Path traversal
  • Blaski i cienie uploadu plików
  • XML external entity reference
  • Deserializacja

Part 3. Frontend

 

Przegląd frontendu

  • Tragedia ciasteczek
  • Single Origin Policy
  • JavaScript
  • Model zagrożeń frontendu

 

Granica pochodzenia

  • Przegląd linii frontu
  • Cross-site scripting
  • Cross-site request forgery
  • Cross-site leaks
  • Inne problemy

Part 4. Wielkie pytania

 

Jak zachować sekret?

  • Zarządzanie sekretami
  • Zarządzanie danymi wrażliwymi

 

Jak zapewnić integralność kodu i danych?

  • Ataki na łańcuch dostaw
  • Zatruwanie cache

 

Jak utrzymać dostępność?

  • O istotności prowadzenia pamiętnika
  • Systemy samonaprawiające się
  • Przeżywanie katastrof
  • Przeżywanie ataków wolumenowych

 

Course Name Eng: 
Security of internet applications