Všetci nás učia, ako hackovať softvér, ale nikto nás neučí, ako ho správne zabezpečiť.
Aplikačná bezpečnosť a písanie bezpečného kódu nie je len o zabezpečení, ale aj o kvalite napísaného kódu a schopnosti používať automatické nástroje.
Kurz nie je len teoretický, ale obsahuje aj praktické ukážky v Node.js (JavaScripte) a Reacte. Pokiaľ tieto technológie neovládaš, vôbec to nevadí, pretože ti dám dostatočný kontext a hlavne nepôjde o žiadnu raketovú vedu. Trúfam si povedať, že kurz je vhodný ako pre senior programátorov, tak aj junior programátorov, a to bez ohľadu na ich technologický stack.
Programovať vie každý, ale písať bezpečný kód už každý nevie. Nauč sa vyvíjať bezpečné appky, používať automatické nástroje a zabezpečiť vývojové procesy. V tomto kurze ťa zoznámime s viac ako 20 zraniteľnosťami, 15 case studies a budeme spoločne hľadať zraniteľnosti v kóde, opravovať ich a hackovať.
Čo ťa v kurze čaká?
Spoločené hľadanie zraniteľností v kóde.
Oprava nájdených zraniteľností pomocou návrhových vzorov a best practices.
Zoznámenie sa s automatickými nástrojmi, ktoré ti pomôžu zvýšiť bezpečnosť aplikácií.
Viac ako 15 case studies a reálnych hackov.
Viac ako 20 aplikačných a API zraniteľností.
Bonusová kapitola, kde sa naučíš hacknúť a správne zabezpečiť OAuth prihlasovanie.
Čo sa v kurze naučíš?
Písať bezpečnejší a kvalitnejší kód.
Identifikovať najčastejšie API a aplikačné zraniteľnosti a opraviť ich.
Vybrať vhodný automatický nástroj.
Zabezpečiť firemné procesy vo vývojovom oddelení.
Som Štefan Prokop, zakladateľ projektu Bezpečný kód. Teším sa na teba pri prvej lekcii!
Čo všetko dostaneš
videotutoriály o tom, ako písať bezpečný kód,
moderované diskusné fórum,
certifikát o absolvovaní online kurzu Ako písať bezpečný kód,
garancia vrátenia peňazí do 14 dní v prípade nespokojnosti s kurzom.
Zoznam kapitol
API a aplikační bezpečnost
01. Úvod do aplikační bezpečnosti
11min
Dostupné len po zakúpení prístupu
02. Nesprávná autorizace
8min
Dostupné len po zakúpení prístupu
03. Selhání autentizace
10min
Dostupné len po zakúpení prístupu
04. Neomezená spotřeba zdrojů
7min
Dostupné len po zakúpení prístupu
05. Server-Side Request Forgery (SSRF)
8min
Dostupné len po zakúpení prístupu
06. Cross-site Scripting (XSS)
6min
Dostupné len po zakúpení prístupu
07. Nesprávné řízení inventáře
12min
Dostupné len po zakúpení prístupu
08. Správa credentials
9min
Dostupné len po zakúpení prístupu
09. Injection zranitelnosti
9min
Dostupné len po zakúpení prístupu
10. Zastaralé a zranitelné komponenty
12min
Dostupné len po zakúpení prístupu
11. Nesprávné logování a monitorování
9min
Dostupné len po zakúpení prístupu
12. Zabezpečení procesů a životního cyklu vývoje software
11min