Cele szkolenia
Szkolenie ma na celu zapoznanie uczestników z zagrożeniami aplikacji internetowych wynikającymi z ich szczególnej architektury. Po zakończeniu szkolenia jego uczestnik będzie potrafił zidentyfikować i zneutralizować potencjalne problemy bezpieczeństwa aplikacji internetowych.
Umiejętności
Po szkoleniu uczestnik będzie potrafił:
Profil uczestników
Szkolenie przeznaczone jest dla osób znających podstawy działania aplikacji internetowych chcących się dowiedzieć jakie zagrożenia bezpieczeństwa występują w tego typu aplikacjach i jak się przed nimi zabezpieczać.
Przygotowanie uczestników
Przed nami:
Szczegółowy program szkolenia
Architektury aplikacji internetowych i źródła zagrożeń
Ataki typu injection
Ataki XSS
Ograniczenia kodu w Javascript
Cross-site Request Forgery (CSRF)
Nagłówki request i response dotyczące zabezpieczeń
Cache
Socjotechnika i phishing
Uwierzytelnianie
W ramach szkolenia zapewniamy