Kod Szkolenia: J/SECTytuł Szkolenia: Zasady bezpiecznego tworzenia i utrzymywania aplikacji internetowych na platformie Java Enterprise.Karta SzkoleniaAdresaci Szkolenia:Szkolenie adresowane jest do programistów aplikacji internetowych, pragnących poznać zagrożenia jakie niosą różnego rodzaju błędy czy uchybienia w aplikacjach internetowych i ich otoczeniu/środowisku. Prezentowana wiedza może być przydatna dla osób odpowiedzialnych za bezpieczeństwo tworzonych lub wdrażanych aplikacji. Cel szkolenia:Uczestnicy dowiedzą się jak projektować i implementować bezpieczne aplikacje internetowe wykorzystujące dostępne mechanizmy najpopularniejszych technologii Javy. W szczególności: Uczestnicy kursu zapoznają się z najczęściej wykorzystywanymi klasami ataków na aplikacje Webowe, między innymi atakami wstrzyknięcia, XSS (Cross Site Scripting), CSRF (Cross Site Request Forgery). Każda z klas ataków zostanie szczegółowo omówiona, poczynając od omówienia błędu, poprzez sposób wykorzystania go w celu zaatakowania aplikacji, kończąc na sposobach zabezpieczenia się przed nimi. Dla najpopularniejszych technologii zostaną zaprezentowane mechanizmy umożliwiające uniknięcie poszczególnych zagrożeń. Dodatkowo uczestnicy kursu poznają narzędzia umożliwiające testowanie bezpieczeństwa aplikacji Webowych. W ramach szkolenia poruszone zostaną również aspekty konfiguracji serwera aplikacji w kontekście jej bezpiecznego udostępniania. Wymagania:Od uczestników szkolenia wymagana jest umiejętność programowania w języku Java (do poznania na kursie J/JP), podstawy relacyjnych baz danych i SQL. Zalecana jest również umiejętność tworzenia aplikacji webowych w technologiach JEE (do poznania na kursach J/WEB1, J/WEB2). Mocne strony szkolenia:Program obejmuje całościowo i wyczerpująco zagadnienia tworzenia bezpiecznych aplikacji internetowych. Szkolenie prezentuje kluczową wiedzę do tworzenia i utrzymywania aplikacji o podwyższonych wymaganiach na bezpieczeństwo. Wiedza ta jest zwykle praktycznie niedostępna w postaci szkoleń. Uczestnicy po skończeniu szkolenia, będą mogli unikać najczęściej popełnianych błędów mogących prowadzić do udanych ataków na implementowane i wdrażane przez nich aplikacje. Program jest ciągle uaktualniany, tak, by uwzględniać nowo powstające trendy. Parametry szkolenia:2*7 godzin wykładów i warsztatów w proporcji 1/3. Wielkość grupy: maks. 8-10 osób. Polecane szkolenia poprzedzające:J/JP, J/WEB2 Szczegółowy ProgramProgram szkolenia:
|






























































