Sławomir Stańczuk

Sławomir Stańczuk Prezes Zarządu
Polish Business Club
Sp. z o.o

Temat: Szkolenie: Bezpieczeństwo Aplikacji Internetowych

Witam

Serdecznie zapraszam na szkolenie: Bezpieczeństwo Aplikacji Internetowych, które odbędzie się 30 marca 2011r. w Warszawie.

Celem szkolenia jest zapoznanie uczestników z najczęściej występującymi podatnościami aplikacji internetowych oraz związanym z nimi ryzykiem. Na szkoleniu zostanie przedstawionych 10 najpopularniejszych luk według organizacji OWASP oraz kilka bardziej istotnych niemieszczących się w zestawieniu. Ponadto uczestnicy zdobędą podstawową wiedzę dotyczącą prowadzenia testów aplikacji internetowych zgodnie z najlepszymi praktykami oraz zaleceniami OWASP. Zdobytą wiedzę będą mogli wykorzystać podczas części praktycznej. Podczas szkolenia zostaną zaprezentowane popularne narzędzia oraz techniki, które wykorzystywane są podczas profesjonalnych testów penetracyjnych, dzięki czemu uczestnicy szkolenia będą w stanie samodzielnie przeprowadzić w podstawowym zakresie badanie bezpieczeństwa aplikacji internetowej.

Według organizacji OWASP (Open Web Application Security Project) zajmującej się promocją bezpieczeństwa aplikacji internetowych najczęściej spotykane problemy to:
- podatność na ataki wstrzyknięcia (np. SQL Injection),
- ataki typu Cross Site Scripting (XSS),
- słabości w mechanizmach uwierzytelniania i zarządzania sesją,
- słabości wynikające z bezpośredniego odwołania do obiektów,
- podatności na ataki Cross Site Request Forgery (CSRF),
- słabości w konfiguracji,
- stosowanie nieskutecznych zabezpieczeń kryptograficznych,
- brak zabezpieczeń dostępu do ukrytych adresów URL,
- słabości w zabezpieczeniach transmisji danych,
- słabości związane z przekierowywaniem pakietów HTTP.

Koszt uczestnictwa w szkoleniu: 650 zł + vat

Szkolenie odbędzie się w sali ze stanowiskami komputerowymi.

Więcej informacji znajdą Państwo na stronie: http://www.gigacon.org/aplikacje

Pozdrawiam
Sławomir Stańczuk
Email: slawomir.stanczuk@software.com.pl
Tel.: 22 427 37 10

SW Konferencje Sp. z o.o. sp. k.
ul. Bokserska 1
02-682 Warszawa
Jakub G.

Jakub G. Konsultant ds.
bezpieczeństwa IT

Temat: Szkolenie: Bezpieczeństwo Aplikacji Internetowych

I jak tam dużo chętnych? Bo ceny ogólnopolskie trochę zaniżyłeś ;)

Temat: Szkolenie: Bezpieczeństwo Aplikacji Internetowych

Ja za to polecam szkolenie w tym temacie, 3 dniowe i po brzegi warsztatowe :] Jeszcze chyba nikt się na nim nie nudził ;-)

http://www.securitum.pl/oferta/szkolenia/zaawansowane-...

pozdr
ms

Następna dyskusja:

Tester aplikacji internetow...




Wyślij zaproszenie do