Kursplan

Introduksjon til Application Security

  • Viktigheten av applikasjonssikkerhet i moderne programvareutvikling
  • Oversikt over vanlige cybertrusler og angrepsvektorer
  • Forstå sikkerhetsrisikoer i nett- og mobilapplikasjoner

Sikker programvareutviklingslivssyklus (SDLC)

  • Integrering av sikkerhet i hver fase av utviklingen
  • Trusselmodellering og risikovurdering
  • Automatisert sikkerhetstesting i CI/CD-pipelines

Forstå vanlige sikkerhetssårbarheter

  • Introduksjon til OWASP Topp 10 sikkerhetsrisikoer
  • Vanlige kodefeil som fører til sårbarheter
  • Utnyttelse av usikre applikasjoner (praktiske øvelser med DVWA/WebGoat)

Inndatavalidering og Secure Coding praksis

  • Forhindrer SQL injeksjon, cross-site scripting (XSS) og kommandoinjeksjon
  • Beste praksis for inndatasanering og validering
  • Implementering av sikre autentiserings- og autorisasjonsmekanismer

Økt Management og Data Protection

  • Håndtering av øktsikkerhet: informasjonskapsler, tokens og JWT-beste praksis
  • Datakrypteringsteknikker og sikker lagring
  • Sikker API-utvikling og beskyttelse mot API-misbruk

Sikkerhetstesting og sårbarhetsvurdering

  • Bruker OWASP ZAP og Burp Suite for sikkerhetstesting
  • Statisk og dynamisk applikasjonssikkerhetstesting (SAST/DAST)
  • Grunnleggende penetrasjonstesting for utviklere

Implementering av Secure DevOps (DevSecOps)

  • Sikkerhetsautomatisering i DevOps arbeidsflyter
  • Containersikkerhet og sikring av skyapplikasjoner
  • Hendelsesrespons og sikkerhetsovervåking

Sammendrag og neste trinn

  • Viktige takeaways fra kurset
  • Ressurser for videre læring
  • Spørsmål og svar og avsluttende kommentarer

Krav

  • Grunnleggende om ethvert programmeringsspråk
  • Erfaring med utvikling av applikasjoner

Publikum

  • Programvareutviklere
  • Applikasjonssikkerhetsingeniører
  • DevOps og sikkerhetsteam
 21 timer

Antall deltakere


Price per participant

Testimonials (1)

Upcoming Courses

Related Categories