Szkolenie: Bezpieczeństwo aplikacji dla deweloperów
Szkolenie z bezpieczeństwa aplikacji dla deweloperów i zespołów technicznych, obejmujące identyfikację i modelowanie zagrożeń, ocenę ryzyka, bezpieczne kodowanie, ochronę API i danych, zabezpieczenie łańcucha dostaw oraz praktyczne testy i narzędzia zgodne z OWASP i najlepszymi praktykami
Rodzaje kontroli bezpieczeństwa oraz sposoby ich omijania
Najczęstsze zagrożenia według OWASP Top 10
Typowe podatności w aplikacjach
Proces zarządzania podatnościami w organizacji
Metodyki oceny ryzyka i priorytetyzacji zagrożeń
Przegląd zasad bezpiecznego projektowania (Security by Design)
Mechanizmy uwierzytelniania i autoryzacji w praktyce
Zastosowanie kryptografii w systemach informatycznych
Wprowadzenie do metodyki STRIDE
Kompleksowe modelowanie zagrożeń dla systemu
Modelowanie zagrożeń w środowisku Agile i DevOps
Najczęstsze błędy programistyczne oraz ich konsekwencje
Identyfikacja i analiza podatności w kodzie
Narzędzia do analizy bezpieczeństwa kodu (statycznej i dynamicznej)
Ochrona repozytoriów kodu źródłowego
Bezpieczeństwo zależności i bibliotek zewnętrznych
Analiza zależności z wykorzystaniem SBOM i SCA
Bezpieczeństwo pipeline’ów CI/CD
Zarządzanie ryzykiem dostawców
Techniki testowania bezpieczeństwa systemów
Przegląd narzędzi wspierających testowanie
Organizacja i optymalizacja procesu testowego
Podstawy działania systemów AI i ML
Metody wykorzystania AI oraz analiza związanych z nimi zagrożeń
Bezpieczne korzystanie z narzędzi AI w organizacji
Rola standardów w bezpieczeństwie
Przegląd kluczowych standardów (OWASP ASVS, ISO 27001, NIST)
Regulacje prawne (RODO/GDPR, DORA, PCI-DSS)
Analiza rzeczywistych przypadków z wcześniejszych modułów
Warsztat z tworzenia modelu bezpieczeństwa dla przykładowej aplikacji
Definiowanie wymagań bezpieczeństwa i strategii obrony
Autorem szkolenia jest Adrian Sroka
Architekt bezpieczeństwa i konsultant IT. Moim celem jest uczynienie świata bezpieczniejszym poprzez tworzenie lepiej zabezpieczonych aplikacji i systemów IT. Wierzę, że skuteczne podejście do bezpieczeństwa zaczyna się od dobrze zaprojektowanego procesu developmentu.
Specjalizuję się w integracji bezpieczeństwa z procesem tworzenia oprogramowania. Dzięki bogatemu doświadczeniu w budowie systemów IT skutecznie wdrażam praktyki i rozwijam społeczności związane z bezpieczeństwem w firmach.
Wybrane opinie
Przeczytaj pozytywne opinie pochodzące z ankiet satysfakcji z naszych szkoleń wypełnianych wyłącznie przez ich uczestników po realizacji usługi