Trwają zapisy do grupy

Szkolenie: Wykrywanie błędów bezpieczeństwa Java z użyciem Spotbugs

Szkolenie uczy skutecznej analizy bezpieczeństwa kodu Java poprzez statyczną analizę z użyciem SpotBugs i OWASP Find Security Bugs, interpretacji wyników, eliminacji false positive oraz integracji narzędzi z popularnymi środowiskami IDE

  • Trenerzy praktycy
  • Kameralne grupy

Czas trwania szkolenia:1 dzień (8h)

Poziom zaawansowania:

Kod kursu:SEC/SPOTBUGS

analiza-kodusastspotbugsjava-security

Dostępne terminy szkolenia

  • Termin
  • Trener
  • Cena
  • Lokalizacja
  • Zapis

Termin:

24 lipca
Trwają zapisy na szkolenieTrwają zapisy na szkolenie
Dostępne w Bazie Usług RozwojowychDostępne w Bazie Usług Rozwojowych

Trener:

Trener-Sages

Cena:

1350 PLN netto
Dowiedz się więcej o cenach szkoleń - zapraszamy do kontaktuDowiedz się więcej o cenach szkoleń - zapraszamy do kontaktu
+23% VAT

Lokalizacja:

Zdalne
Zdalne
Zapytaj o inne lokalizacje - w tym celu skorzystaj z chatuZapytaj o inne lokalizacje - w tym celu skorzystaj z chatu

Termin:

21 września
Trwają zapisy na szkolenieTrwają zapisy na szkolenie
Dostępne w Bazie Usług RozwojowychDostępne w Bazie Usług Rozwojowych
online_paymentsonline_payments

Trener:

Sebastian Chmielewski

Cena:

1350 PLN netto
Dowiedz się więcej o cenach szkoleń - zapraszamy do kontaktuDowiedz się więcej o cenach szkoleń - zapraszamy do kontaktu
+23% VAT

Lokalizacja:

Zdalne
Zdalne
Zapytaj o inne lokalizacje - w tym celu skorzystaj z chatuZapytaj o inne lokalizacje - w tym celu skorzystaj z chatu

Termin:

6 listopada
Trwają zapisy na szkolenieTrwają zapisy na szkolenie
Dostępne w Bazie Usług RozwojowychDostępne w Bazie Usług Rozwojowych

Trener:

Trener-Sages

Cena:

1350 PLN netto
Dowiedz się więcej o cenach szkoleń - zapraszamy do kontaktuDowiedz się więcej o cenach szkoleń - zapraszamy do kontaktu
+23% VAT

Lokalizacja:

Zdalne
Zdalne
Zapytaj o inne lokalizacje - w tym celu skorzystaj z chatuZapytaj o inne lokalizacje - w tym celu skorzystaj z chatu

Termin:

18 grudnia
Trwają zapisy na szkolenieTrwają zapisy na szkolenie
Dostępne w Bazie Usług RozwojowychDostępne w Bazie Usług Rozwojowych

Trener:

Trener-Sages

Cena:

1350 PLN netto
Dowiedz się więcej o cenach szkoleń - zapraszamy do kontaktuDowiedz się więcej o cenach szkoleń - zapraszamy do kontaktu
+23% VAT

Lokalizacja:

Zdalne
Zdalne
Zapytaj o inne lokalizacje - w tym celu skorzystaj z chatuZapytaj o inne lokalizacje - w tym celu skorzystaj z chatu

Forma szkolenia

Interesuje Cię szkolenie stacjonarne?

Powiadom o kolejnych terminach

Interesuje Cię szkolenie w innym terminie?

Wykrywanie błędów bezpieczeństwa Java z użyciem Spotbugs

Cele szkolenia

  • Szkolenie przygotowuje do samodzielnego wykrywania i analizowania błędów bezpieczeństwa w kodzie Java przy użyciu narzędzi statycznej analizy

  • Szkolenie uczy interpretacji wyników analizy, rozpoznawania podatności oraz eliminowania fałszywych alarmów w projektach programistycznych

  • Szkolenie pokazuje, jak konfigurować i integrować narzędzia analizy bezpieczeństwa z procesami CI/CD oraz środowiskami IDE

  • Szkolenie rozwija umiejętność tworzenia i dostosowywania własnych reguł analizy bezpieczeństwa w celu zwiększenia skuteczności ochrony aplikacji


Dla kogo?

  • Programistów Java z doświadczeniem w pracy nad aplikacjami komercyjnymi, chcących podnieść kompetencje w zakresie bezpieczeństwa

  • Inżynierów DevSecOps odpowiedzialnych za wdrażanie i utrzymanie procesów bezpieczeństwa w cyklu życia oprogramowania

  • Specjalistów IT zajmujących się testowaniem i audytem bezpieczeństwa kodu źródłowego


Efekty kształcenia

  • Uczestnik analizuje kod Java pod kątem podatności bezpieczeństwa

  • Uczestnik interpretuje i weryfikuje wyniki narzędzi statycznej analizy

  • Uczestnik konfiguruje narzędzia SpotBugs i OWASP Find Security Bugs

  • Uczestnik integruje analizę bezpieczeństwa z procesami CI/CD

  • Uczestnik eliminuje fałszywe alarmy w raportach bezpieczeństwa

  • Uczestnik tworzy i modyfikuje własne reguły analizy


Wymagania

  • Podstawowa znajomość Javy

  • Znajomość IDE IntelliJ IDEA lub edytora Visual Studio Code


W cenie otrzymasz:

  • Materiały szkoleniowe

  • Certyfikat ukończenia szkolenia

  • W przypadku szkolenia w trybie stacjonarnym zapewnimy Ci również lunch oraz sprzęt niezbędny do nauki

Program szkolenia

Pobierz program w PDF
  • Autorem szkolenia jest Sebastian Chmielewski

    Ekspert QA z ponad 12-letnim doświadczeniem, specjalizujący się w zapewnianiu bezpieczeństwa produktów oraz szeroko pojętym zapewnieniu jakości oprogramowania. Moje kompetencje obejmują automatyzację testów funkcjonalnych i wydajnościowych, testy penetracyjne, a także przeglądy kodu, co pozwala na identyfikację i eliminację potencjalnych zagrożeń już na najwcześniejszych etapach cyklu życia aplikacji. W trakcie mojej kariery osiągnąłem znaczące sukcesy w dziedzinie bug bounty – zgłosiłem 48 podatności…

Wybrane opinie

Przeczytaj pozytywne opinie pochodzące z ankiet satysfakcji z naszych szkoleń wypełnianych wyłącznie przez ich uczestników po realizacji usługi

4.8
Ocena pochodzi ze średniej ocen Sages w serwisie Google i nie jest weryfikowanaŚrednia ocen Sages w serwisie Google Ocena pochodzi ze średniej ocen Sages w serwisie Google i nie jest weryfikowana
  • 10.07.2026

    Uczestnik szkoleniaDeep learning

    Wiesław Dudziak

    Dużo teorii i praktyki ze zwróceniem uwagi na aktualnie stosowane rozwiązania w DL.

  • 10.07.2026

    Uczestnik szkoleniaKubernetes w praktyce

    Łukasz Szulc, BOEING POLAND Sp. z o.o.

    Prowadzący z ogromną wiedzą, bardzo kontaktowy. Szkolenie mi się nie przyda, ale człowiek przynajmniej się czegoś nowego dowiedział :)

  • 10.07.2026

    Uczestnik szkoleniaKubernetes w praktyce

    Dominik Dembski, BOEING POLAND Sp. z o.o.

    Duzo zadan praktycznych, ukierunkowane pod dewelopera

  • 10.07.2026

    Uczestnik szkoleniaKubernetes w praktyce

    Natalia Rynczak, BOEING POLAND Sp. z o.o.

    Merytoryczne szkolenie z elementami praktyki, doświadczony i pomocny prowadzący. Tempo szkolenia szybkie

  • 10.07.2026

    Uczestnik szkoleniaKubernetes w praktyce

    Paweł Nowak, BOEING POLAND Sp. z o.o.

    Duzo praktyki

  • 8.07.2026

    Uczestnik szkoleniaAI w pracy Analityka Danych

    Izabela Forysiak

    Duża, przekrojowa dawka wiedzy na temat różnych narzędzi AI. Uporządkowana struktura kursu.

  • 8.07.2026

    Uczestnik szkoleniaApache Kafka - wprowadzenie do architektury sterowanej zdarzeniami

    Elżbieta Misiukiewicz

    Miałam okazję uczestniczyć już w wielu szkoleniach online, zarówno prowadzonych przed instruktorów z Sages, jak i z konkurencyjnych firm. Szkolenie z Kafki było rewelacyjne. Tematy zostały przedstawione w bardzo przystępny i uporządkowany sposób, a prowadzący świetnie łączył teorię z praktycznymi przykładami. Szczególnie doceniam jasne tłumaczenie mechanizmów działania Kafki, offsetów, konsumerów, producentów oraz praktyczne podejście do omawianych zagadnień. Szkolenie pozwoliło mi lepiej zrozumieć nie tylko same podstawy, ale też realne problemy, które mogą pojawić się podczas pracy z Kafką w projektach. Dużym plusem była możliwość zadawania pytań i omawiania konkretnych przypadków. Uzupełniłam wiedzę, której mi brakowało, dowiedziałam się jak Kafka działa od środka :) Było rewelacyjnie ponieważ na wszystko było sporo czasu, nie trzeba było z niczym gonić, mogłam rozwiązywać ćwiczenia w swoim tempie.

Więcej opinii