Virtual Esemény
- This esemény has passed.
Eseménysorozat:
Kiberbiztonság képzések
Webes alkalmazások biztonsága
szeptember 13 | 13:00 - 17:00
Virtual Esemény
Free
Webes alkalmazások biztonsága
Helyszín: Online előadás Előadó: Gazdag András Képzés formája: online Minimum létszám: 4A képzés célja:
A tananyagegység célja, hogy a résztvevők megismerjék és megértsék a webes technológiákra épülő alkalmazásokra leselkedő leggyakoribb támadásokat, valamint a tipikus fejlesztés során felmerülő hibákat, amik veszélybe sodorhatják a készülő rendszer biztonságát. Bemutatásra kerülnek többek között olyan sérülékenységek, mint az SQL injection vagy a Cross-Site Scripting. Az elméleti áttekintés mellett gyakorlati példák és kódrészletek is segítik a training anyagának az elsajátítását. A szoftverfejlesztési hibákon túl, a résztvevők megismerhetik a böngészőkben alkalmazott biztonsági modellt, és annak lehetséges megerősítését Content Security Policy alkalmazásával.Tartalom:
Leggyakoribb webes sérülékenységek áttekintése- OWASP Top 10 lista elemeinek áttekintése
- OWASP API Security Top 10 lista elemeinek áttekintése
- Injection támadások általános bemutatása
- SQL injection bemutatása gyakorlati példákkal
- Böngészők biztonsági modellje (SOP, CORS)
- Javascript tulajdonságai és veszélyei
- XSS támadások bemutatása és fajtái
- Content Security Policy bemutatása
A képzésekre való jelentkezés előfeltétele a felhasználói fiókregisztráció.
Amennyiben már rendelkezel felhasználói fiókkal, jelentkezz be ezen az oldalon. A felhasználói fiókregisztrációhoz kattints ide.29 people are attending Webes alkalmazások biztonsága