Szkolenie: Praktyczne modelowanie zagrożeń w aplikacji
Szkolenie z modelowania zagrożeń w aplikacjach uczy praktycznych technik identyfikacji, analizy i oceny ryzyka, wykorzystując najnowsze standardy bezpieczeństwa IT, narzędzia oraz rzeczywiste scenariusze branżowe
Metody na zadbanie bezpieczeństwo w procesie wytwarzania oprogramowania SDLC
Siła Shift Left
Zapoznanie podstawowymi pojeciami bezpieczeństwa
Przykłady z życia codziennego
Przykłady techniczne
Korzyści z modelowania zagrożeń
Problemy z ramowym modelem pracy
Różne sposoby patrzenia na
Przedstawienie popularnych zagrożeń i ich konsekwencji
Model CVSS
Warsztat z oceny podatności z użyciem CVSS
Model DREAD
Warsztat z oceny podatności z użyciem DREAD
Porównanie modeli CVSS i DREAD
Diagram DFD
Warsztat z modelowania diagramów DFD
Diagramy komponentów systemowych
Warsztat z modelowania diagramów komponentów systemowych
Diagramy w modelu C4
Warsztat z modelowania diagramów C4
Porównanie dostepnych modeli
Metoda STRIDE
Warsztat z kategoryzacji zagrożeń w modelu STRIDE
STRIDE per Element
Warsztat z zastosowania STRIDE per Element
STRIDE per Interaction
Warsztat z zastosowania STRIDE per Interaction
Burza mózgów
Kategorie STRIDE
Pytania pomocnicze
Warsztat z Agilowych metod
Wykorzystanie w programowaniu
Wykorzystanie podczas testów
STRIPED
LINDDUN
Autorem szkolenia jest Adrian Sroka
Architekt bezpieczeństwa i konsultant IT. Moim celem jest uczynienie świata bezpieczniejszym poprzez tworzenie lepiej zabezpieczonych aplikacji i systemów IT. Wierzę, że skuteczne podejście do bezpieczeństwa zaczyna się od dobrze zaprojektowanego procesu developmentu.
Specjalizuję się w integracji bezpieczeństwa z procesem tworzenia oprogramowania. Dzięki bogatemu doświadczeniu w budowie systemów IT skutecznie wdrażam praktyki i rozwijam społeczności związane z bezpieczeństwem w firmach.
Wybrane opinie
Przeczytaj pozytywne opinie pochodzące z ankiet satysfakcji z naszych szkoleń wypełnianych wyłącznie przez ich uczestników po realizacji usługi