Skip to main content
  • Nederlands
    • English
    • 简体中文
    • Deutsch
    • Polski
    • العربية
    • Nederlands
    • Français
    • Magyar
    • Italiano
    • 日本語
    • 한국어
    • Português
    • Română
    • Русский
    • Español
Home

Bezpieczeństwo aplikacji internetowych Certificate for Paulina Szczęch

Certificate ID: 
643227
Authentication Code: 
2992d
Certified Person Name: 
Paulina Szczęch
Certified Person Email: 
paulina.szczech@unicard.pl
Trainer Name: 
Piotr Kozowicz
Duration Days: 
3
Duration Hours: 
21
Course Name: 
Bezpieczeństwo aplikacji internetowych
Course Date: 
12 July 2021 09:00 to 14 July 2021 16:00
Venue: 
Remote
Course Outline: 

I. Wstęp
1. Wstęp do pentestów aplikacji webowych (omówienie najważniejszych pojęć itp.)
2. Przedstawienie dokumentów OWASP, OWASP ASVS, OWASP Testing Guide
3. Portswigger Burp Suite – omówienie narzędzia
4. Narzędzia wykorzystywane przez pentesterów i cyberprzestępców

II. Podatności aplikacji webowych

Dla każdej z poniższych podatności zostanie omówiona:
o Zasada działania i sposób powstawania podatności
o Przykładowe ataki oraz ryzyka związane z podatnością (ćwiczenia praktyczne)
o Wykrywanie podatności (ćwiczenia praktyczne)
o Sposób zabezpieczenia

Lista podatności:
1. SQL Injection
2. Cross-site scripting
3. Cross-site request forgery
4. Server-site request forgery
5. Błędy autentykacji
6. Błędy kontroli dostępu
7. Clickjackingd
8. Deserializacja
9. Command injection
10. XML External Enitity
11. Web cache poisoning
12. Request Smuggling

III. Przykładowy pentest aplikacji webowej
1. Rekonesans
2. Typowe podatności
3. Eksploitacja
4. Raportowanie

Certificate Sent: 
Certificate Sent
Staff Login