**Din webbapplikation skriven i Java fungerar som tänkt, så du är klar, eller hur?
Men har du tänkt på att mata in felaktiga värden?
16Gbs data?
En null?
En apostrof?
Negativa tal, eller specifikt -232?
För det är vad skurkarna kommer att göra – och listan är långt ifrån komplett.**
Att hantera säkerhet kräver en hälsosam nivå av paranoia, och det är vad den här kursen ger: ett starkt känslomässigt engagemang genom massor av praktiska labb och berättelser från verkliga livet, allt för att avsevärt förbättra kodhygienen.
Misstag, konsekvenser och bästa praxis är vårt blod, svett och tårar.
Läroplanen går igenom de vanliga säkerhetsfrågorna för webbapplikationer enligt OWASP Top Ten men går långt utöver det både i täckning och detaljer. Allt detta sätts i samband med Java och utökas med grundläggande programmeringsfrågor och diskuterar säkerhetsfällor i Java-språket och ramverket.
Så att du är beredd på den mörka sidans krafter, så att inget oväntat händer.
Javautvecklare som arbetar med webbapplikationer.
Allmän Java- och webbutveckling.
Ingen certifiering för denna kurs.
Informator har flera utbildare för denna kurs.
Dag 1
Grunderna i cybersäkerhet
A1 – Injektion
Injektionsprinciper
Injektionsattacker
Grunderna i SQL-injektion
Labb – SQL-injektion
Angreppstekniker
Innehållsbaserad blind SQL-injektion
Tidsbaserad blind SQL-injektion
Bästa praxis för SQL-injektion
Inmatningsvalidering
Parametriserade frågor
Laboration – Användning av förberedda satser
Fallstudie – Hackning av Fortnite-konton
Kodinjektion
OS-kommandoinjektion
Bästa praxis för OS-kommandoinjektion
Använda Runtime.exec()
Använda ProcessBuilder
Fallstudie – Shellshock
Labb – Shellshock
Skriptinjektion
A2 – Bristande autentisering
Dag 2
A2 – Bristande autentisering (fortsättning)
A4 – XML externa entiteter (XXE)
A5 – Bristande åtkomstkontroll
A7 – Skript på flera webbplatser (XSS)
A8 – Osäker deserialisering
A9 – Använda komponenter med kända sårbarheter
Dag 3
Webbapplikationssäkerhet bortom topp tio
API-säkerhet
Packa upp
Och vad händer nu?
Kursöversikt
25900 kr
3 dagar
Grund
Hittar du inget (passande) datum? Skicka in en intresseanmälan så gör vi vad vi kan för att planera ett tillfälle som passar.
För samtliga utbildningar gäller våra
Allmänna Villkor.
Företagsanpassad kurs
Skicka intresseanmälan för utbildningen