EtusivuTekninen tietoturvaWeb-sovellusten tietoturvatestaus

Web-sovellusten tietoturvatestaus

star_fullstar_fullstar_fullstar_fullstar_fullstar_empty

Koulutuksessa käydään läpi web-sovellusten tietoturvatestauksen periaatteita ja työkaluja alkaen avoimien lähteiden tiedustelusta. Lisäksi tutustutaan tyypillisiin web-sovellusten haavoittuvuuksiin ja kuinka niitä voidaan havaita erilaisilla testaustyökaluilla. Koulutuksessa tehdään paljon hands-on harjoituksia TryHackMe-ympäristössä.


Paikka

Espoo


Koulutusmuoto

Classroom
Remote


Kesto

2 päivää


Hinta

2095 €

Kohderyhmä

Koulutus on suunnattu web-sovellusten tietoturvallisuuden testaamisesta kiinnostuneille kehittäjille ja ohjelmistotestaajille. Lisäksi koulutus soveltuu muille IT-alan ammattilaisille, jotka haluavat ymmärtää web-sovellusten tietoturvatestauksen periaatteita ja teknistä toteuttamista.

Esitiedot

Harjoitusten tekeminen TryHackMe-ympäristössä edellyttää Linux-käyttöjärjestelmän perusteiden osaamista(terminaalin käyttö ja sovellusten ajaminen).

Kurssin sisältö

  • Web-sovellusten tietoturvallisuus
  • Tietoturvallisuuden perusteet ja websovellusten tietoturvauhat
  • Tietoturvatestaustekniikat ja uhkamallinnus
  • Avoimien lähteiden tiedustelu
  • Web-sovellusten tyypillisiä uhkia ja haavoittuvuuksia
  • OWASP Top 10
  • Varmenteiden ja salauksen ongelmat
  • Injektiouhat, SQLi ja XSS
  • Path traversal, fuzzing ja brute force
  • CSRF, clickjacking
  • SSRF
  • XXE
  • Kolmannen osapuolen komponenttien haavoittuvuuksien hyväksikäyttö
  • Lopputehtävä

Hinta 2095 € +alv

TAI 3 koulutuskrediittiä

Toteutukset





Saattaisit olla kiinnostunut myös näistä koulutuksista:

Aiheeseen liittyvät webinaarit

Katso kaikki webinaarit

Webinaari

Webinaari: ISTQB-kurssien ja -sertifikaattien tarjonta laajenee – mitä ISTQB-ekosysteemiin kuuluu?

Lue lisää

Webinaari

Webinaari: Azure OpenAI osana analytiikkaa – NO-code ja LOW-code lähestymistavat käytännössä

Lue lisää

Webinaari

Webinaari: Mitä testata, kun tekoäly on vallannut kaiken?

Lue lisää

Aiheeseen liittyvät blogit

Blogi 15.11.2022

Tietoturvallisuuden hallinta on muutakin kuin teknistä tietoturvaa

Lue lisää