ODKAZ: https://www.skoleni-kurzy.eu/kurz-80968



Kurz: Bezpečný vývoj aplikací - SSDLC


Tento kurz již byl smazán


Tento kurz pořádala firma: © ICT Pro s.r.o. – Kurzy, školení, konzultace ICT a Soft Skills - Brno - Žabovřesky
 



Další podobné školení nebo kurzy:
  • Podobný kurz     Praha  
    (??)   Bezpečnost (nejen) webových aplikací a SSDLCSecure Software Development Life Cycle - ICT Pro s.r.o. – Kurzy, školení, konzultace ICT a Soft Skills

    - ... cena: 12.200 Kč/Kurz (14.762 Kč/Kurz včetně DPH)

  • Podobný kurz     Brno - Jihomoravský  
    (??)   Bezpečnost (nejen) webových aplikací a SSDLCSecure Software Development Life Cycle - ICT Pro s.r.o. – Kurzy, školení, konzultace ICT a Soft Skills

    - ... cena: 1.220.012.160 CZKCZKCZK/Kurz (1.476.214.784 CZKCZKCZK/Kurz včetně DPH) ...Jiná měna platby za kurz : CZKCZKCZK/Kurz

  • Podobný kurz     Praha  
    (??)   Bezpečnost (nejen) webových aplikací a SSDLCSecure Software Development Life Cycle - ICT Pro s.r.o. – Kurzy, školení, konzultace ICT a Soft Skills

    - ... cena: 1.220.012.160 CZKCZK/Kurz (1.476.214.784 CZKCZK/Kurz včetně DPH) ...Jiná měna platby za kurz : CZKCZK/Kurz

  • Podobný kurz     Brno - Jihomoravský  
    (??)   Bezpečnost (nejen) webových aplikací a SSDLCSecure Software Development Life Cycle - ICT Pro s.r.o. – Kurzy, školení, konzultace ICT a Soft Skills

    - ... cena: 12.200 Kč/Kurz (14.762 Kč/Kurz včetně DPH)

  • Podobný kurz     Brno - Jihomoravský  
    (??)   Bezpečnostní značení, bezpečnostní barvy a signály, způsoby značení na pracovišti - TÜV SÜD Czech s.r.o.

    - ... cena: 4.200 Kč/kurz bez DPH a/nebo cena je osvobozena od DPH

  • Podobný kurz     Praha 2  
    (??)   Posilování bezpečnosti organizace: Synergický přístup interního auditu a kybernetické bezpečnosti pro efektivní a udržitelnou ochranu - Český institut interních auditorů, z.s.

    - ... cena: 2.750 Kč/Kurz (3.328 Kč/Kurz včetně DPH)

  • Podobný kurz     online - eLearning, Webináře  
    (??)   Registr smluv - aktuální vývojové tendence - Aliaves Co., a.s.

    - ... cena: 2.990 Kč/Kurz (3.618 Kč/Kurz včetně DPH)









  • Popis kurzu
    Bezpečný vývoj aplikací - SSDLC - s certifikátem


    Lektoři kurzu

    Lektoři z firmy: ICT Pro s.r.o. – Kurzy, školení, konzultace ICT a Soft Skills


    [Kurz] Program kurzu (obsah přednášky/semináře/rekvalifikace/studia) ...


      Představení SSDLC
    • Představení trendů v IT bezpečnosti - Nové trendy a technologie objevující se na trhu.
    • Životní cyklus bezpečného vývoje SW - SSDLC musí řešit více IT oblastí, jako je kontrola zdrojového kódu, bezpečnostní analýza, design zabezpečení a architekturu, školení a tréning, penetrační a bezpečnostní testování, podporu agilních modelů.
    • Agilní vývoj a bezpečnost
    • Modelování bezpečných aplikací (Archimate / UML / Modelování hrozeb) - UML modelování, Archimate a další jazyky pro popis bezpečnosti. Modelování hrozeb pomocí STRIDE a DREAD metodik.
      DevSecOps
    • Definice DevOps
    • DevSecOps Toolchain - Nástroje a technologie pro DevOps a jeho aktivity.
    • Automatizace bezpečnosti ve vývoji - Revize zdrojového kódu, Makra, OpenVAS a další.
    • Automatizační přístupy k bezpečnosti - konfigurační management, automatizace testování, bezpečnostní audity, nasazování systémů pomocí kódu.
    • Architektura jako kód - Bezpečnost definovaná kódem nebo pseudojazyky.
    • Kontinuální integrace a vývoj ve spojení s bezpečností - zajištění bezpečnosti v kontinuálním vývoji a kontrolních branách nasazování Software na produkci.
      Aplikační bezpečnost OWASP TOP 10
    • A 1 – Injektáž - Typy injekcí a detailní pohled do injektování běžných aplikací. Přehled světa injektování nevalidovaných nebo špatně validovaných aplikačních vstupů.
    • A 2 - Prolomená autentizace - Manipulace s relacemi, uživatelské role a zabezpečení autentizace.
    • A 3 - Vystavení citlivých dat - První věcí je určit požadavky na ochranu dat v přenosu v uložištích.
    • A 4 - XML externí entity (XXE) - XML bezpečnost a útoky na XML komunikaci.
    • A 5 - Prolomení kontroly přístupu - Potvrzení totožnosti uživatele, autentizace a řízení relace jsou rozhodující pro ochranu před autentizačními útoky.
    • A 6 - Slabá bezpečnostní konfigurace serverů - Problémy v konfiguraci webových aplikačních serverů.
    • A 7 - Cross-Site Scripting (XSS) - Typy cross site striptingu a jak jim předcházet v běžných webových systémech.
    • A 8 - Nebezpečná deserializace - Deserializační problémy.
    • A 9 - Používání komponent se známými zranitelnostmi - Běžné problémy s používáním Open source řešení a knihoven se známými zranitelnostmi.
    • A 10 - Nedostatečné Logování a monitoring - Logování a monitoring v kontextu IT bezpečnosti. Zdůraznění důležitosti ochrany logů a informací v nich.
    • Bezpečnost API (REST a SOAP) - základy
    • Problémy přetečení bufferu - Typy přetečení bufferu a problémy v Software plynoucí z tohoto typu zranitelnosti.
      Security architektura
    • Návrhové vzory (nízkoúrovňové) a knihovny řešení - secure visitor, secure factory, exception manager apod.
    • Architekturní návrhové vzory - Návrhové vzory architekturní vrstvy, návrhové vzory spojené s infrastrukturou a také softwarově definovanými sítěmi (SDN).
      Nástroje a metody se kterými se setkáte:
    • OWASP Proactive Controls, BurpSuite, MobSF, apktool, Fiddler, nmap, SQLmap, Lynis, OWASP ZAP proxy, Kali Linux, OpenVAS, Wapiti, Aplication Security verification standard, OWASP testing guide, Opensource nástroje a mnohé další.
    Předpokládané znalosti: Znalost práce s OS Windows, popř. Linux. Základy síťových technologií TCP/IP.


    [Kurz] Obsah kurzu/školení...

    Kybernetická bezpečnost z pohledu aplikačního a nebo mobilního vývoje je dnes velkým tématem. Tréning je určen analytikům, vývojářům, architektům a bezpečnostním specialistům a je zaměřený na základní pochopení bezpečného vývoje aplikací - Secure Software Development Life Cycle (SSDLC). Provede vás celým životním cyklem a nastíní základy automatizace a DevSecOps. Projdeme společně základní problémy v aplikacích a způsoby jejich řešení. Vyzkoušíme společně modelování bezpečnostních artefaktů. Součástí kurzu je řada praktických labů včetně příkladů typických kódu a řešení známých problémů.

    Lektorem kurzu je Cybersecurity konzultant, držitel certifikací CISSP, CEH, SCF. Díky jeho každodenní praxi v oblasti Cybersecurity je každý běh školení aktualizován dle nejnovějších trendů v oblasti bezpečnosti.
    • Představení SSDLC
    • Představení SSDLC
    • DevSecOps
    • Aplikační bezpečnost OWASP TOP 10
    • Security architektura

    Znalost práce s OS Windows, popř. Linux. Základy síťových technologií TCP/IP.

    [Kurz] Cíl školení / poznámka ke kurzu...

    Kybernetická bezpečnost z pohledu aplikačního a nebo mobilního vývoje je dnes velkým tématem. Tréning je určen analytikům, vývojářům, architektům a bezpečnostním specialistům a je zaměřený na základní pochopení bezpečného vývoje aplikací - Secure Software Development Life Cycle (SSDLC). Provede vás celým životním cyklem a nastíní základy automatizace a DevSecOps. Projdeme společně základní problémy v aplikacích a způsoby jejich řešení. Vyzkoušíme společně modelování bezpečnostních artefaktů. Součástí kurzu je řada praktických labů včetně příkladů typických kódu a řešení známých problémů.
    Lektorem kurzu je Cybersecurity konzultant, držitel certifikací CISSP, CEH, SCF. Díky jeho každodenní praxi v oblasti Cybersecurity je každý běh školení aktualizován dle nejnovějších trendů v oblasti bezpečnosti.


    ODKAZ: https://www.skoleni-kurzy.eu/kurz-80968



    Poslední aktualizace: 2024-01-01 16:04:21

    ICT Pro s.r.o. – Kurzy, školení, konzultace ICT a Soft Skills
    skoleni-kurzy.eu