Cybersecurity dla webdeveloperów

Poziom zaawansowania:

Zaawansowany

Termin:

28.05.2025-16.06.2025

Płatność:

Rozłóż płatność na raty 0%

web security

Szczegóły kursu

Termin: 28.05 – 16.06.2025

Tryb: poniedziałki i środy, wieczorowo w godz. 17.00-20.00

Cybersecurity dla webdeveloperów – zakres kursu

Aplikacje WWW coraz skuteczniej zastępują klasyczne aplikacje desktopowe, czyli te instalowane na naszych komputerach. Wszystkie potrzebne narzędzia stają się dostępne zawsze, z każdego urządzenia – wystarczy tylko dostęp do sieci i przeglądarka internetowa. Ta zmiana pociąga za sobą konieczność zapewnienia sobie, że aplikacje, z których korzystamy na co dzień, są na pewno bezpieczne.

Na kursie Web Security – bezpieczeństwo aplikacji webowych (kierowany dla programistów, jak i testerów)  przedstawimy Wam główne wyzwania, z jakimi mierzą się twórcy oprogramowania pod kątem bezpieczeństwa. Przejdziemy przez najczęściej spotykane błędy i podatności, omówimy, skąd wynikają, jak je skutecznie weryfikować oraz jak je naprawiać.

🔴 Nasz kurs to 18 godzin praktycznej wiedzy w realnych przykładach!

Czego się nauczysz:

  • 10 najczęściej spotykanych w ostatnich latach podatności aplikacji WWW (OWASP Top10 Open Worldwide Application Security Project)
  • Metod testowania bezpieczeństwa aplikacji WWW
  • Poznania narzędzi usprawniających pracę pentestera
  • Technik łatania podatności w aplikacjach WWW

Wymagania dla uczestników:

Kurs przeznaczony jest dla osób posiadających podstawową wiedzę w temacie aplikacji WWW (czym jest HTML, JavaScript, CSS), chcących poszerzyć swoją wiedzę o aspekty związane z bezpieczeństwem. Bardzo pomocna będzie też znajomość podstaw SQL oraz choć jednego języka backendowego (np. Java, Python) lub umiejętność czytania kodu ze zrozumieniem.

Kurs jest również dobrą propozycją dla osób rozważających skierowanie swojej kariery w kierunku cyberbezpieczeństwa, a także dla osób zainteresowanych tą tematyką.

Program kursu Cybersecurity dla webdeveloperów

Wprowadzenie do bezpiecznego rozwoju aplikacji webowych

  1. Wstęp
  2. Shift-Left czyli o Secure Software Development Lifecycle
  3. Standardy i dobre praktyki – OWASP Top 10, OWASP ASVS oraz inne standardy
  4. Rekonesans i podstawy działania przeglądarki – jak przeglądarka funkcjonuje, rola HTTPS vs. HTTP oraz znaczenie nagłówków HTTP

Zarządzanie uwierzytelnianiem i konfiguracją dla bezpieczeństwa

  1. Broken Access Control
  2. Identification and Authentication Failures
  3. Security misconfiguration i XXE (External XML Entites)

Ataki i eksploatacja aplikacji

  1. Cross-Site Scripting (XSS) – omówienie technik ataku i metod ochrony
  2. SQLi, No-SQL Injection, Command Injection – analiza różnych typów ataków wstrzyknięć
  3. Client-Side oraz Server-Side Request Forgery – mechanizmy tych ataków i metody ich zapobiegania
  4. Cryptographic Failures/Sensitive Data Exposure – prawidłowa ochrona wrażliwych danych

Utrzymanie bezpieczeństwa w czasie eksploatacji

  1. Software and Data Integrity Failures
  2. Security Logging and Monitoring Failures
  3. Vulnerability Management – procesy wykrywania, oceny i zarządzania lukami w zabezpieczeniach
  4. Hardening infrastruktury – praktyczne metody wzmacniania systemów i środowisk produkcyjnych

Program kursu jest ramowy i może ulec zmianie w oparciu o doświadczenie, wiedzę i tempo nauki uczestników.

Szkolenie poprowadzi Wiktor Kierzek – Ekspert w Dziedzinie Cyberbezpieczeństwa

Wiktor Kierzek to uznany specjalista ds. cybersecurity z ponad 10-letnim doświadczeniem w branży. Aktualnie pełni rolę Senior IT Security Engineer w spółce Żabka Polska, a poza pracą prowadzi liczne szkolenia z cyber awareness. Można go spotkać na konferencjach branżowych, gdzie chętnie występuje w roli prelegenta. Swoją karierę w świecie IT rozpoczął jednak jako programista, a na swoim koncie może pochwalić się współpracą m.in. z Politechniką Poznańską, Alma Mater, Cognifide, Codility czy Microsoftem. Jego umiejętności potwierdzają liczne certyfikaty z zakresu cybersecurity, takie jak CISSP, CCSKv4, CCSP, OSWE oraz OSCP. Jako główne zainteresowania zawodowe Wiktor wymienia bezpieczeństwo chmur, aplikacji internetowych i mobilnych oraz przetwarzanie rozproszone.

Wiktor Kierzek

Security Engineer

Były programista, od ponad 10 lat zajmuje się bezpieczeństwem (wpierw w branży finansowej, teraz FMCG), przede wszystkim tzw. Application Security oraz automatyzacją w obszarze Security (SOAR). Bardzo lubi o bezpieczeństwie gadać, m.in. szkoląc regularnie w zakresie security awareness.

Co zyskasz dodatkowo?
  • Bezpłatny dostęp do spotkań o tematyce rekrutacji na platformie DISCORD
  • Certyfikat – na zamówienie również w języku angielskim i w wersji papierowej
  • Wspólny kanał nauki, który pozwala na m.in. szybką wymianę wiedzy z trenerami i absolwentami, dostęp do wydarzeń branżowych i ofert pracy, wymianę kontaktów

A ponadto…

  • Dla osób zaangażowanych – opinia mentora po kursie, którą będziesz mógł wykorzystać przy rekrutacji!
  • Jako absolwent otrzymasz 15% zniżki na kolejny kurs w CODE:ME.

Doświadczony trener

ekspert w dziedzinie cybersecurity

Praktyczne

wskazówki i przykłady

Zajęcia wieczorowe

Poniedziałki i środy godz. 17.00 - 20.00

18 godzin warsztatowych

skondensowanej wiedzy

Dlaczego uczyć się właśnie z CODE:ME?

  • Dogodne finansowanie: wszystkie nasze kursy można sfinansować w ramach programów: Inwestuj w Rozwój, KFS lub Open; w połączeniu z naszymi promocjami, cena kursu może być niższa nawet o 1/3! Zobacz szczegóły >>>
  • Odpowiadamy na zapotrzebowanie rynku dzięki kontaktom z potencjalnymi pracodawcami.
  • Nie musisz porzucać swojego życia: nasze zajęcia odbywają się w dogodnych terminach – wieczorami i w weekendy.
  • Hackerspace Trójmiasto: tworzymy największą w Trójmieście społeczność skupioną wokół technologii, gdzie będziesz mógł rozwijać się także po ukończeniu kursu.
  • Metody nauki dostosowane do rynku pracy: połączenie grupowych warsztatów i samodzielnego rozwiązywania zadań przygotuje Cię zarówno do pracy zespołowej, jak i indywidualnej.
  • Twoimi trenerami będą praktycy z wieloletnim doświadczeniem!

Dzięki wpisowi do Rejestru Instytucji Szkoleniowych możemy zagwarantować najwyższą jakość naszych kursów.

Co dalej po kursie?

Kontynuuj naukę i wejdź na wyższy poziom!

Dla absolwentów naszych kursów przewidujemy rabaty 15% na kolejne szkolenia. Sprawdź ofertę naszych kursów i dalej inwestuj w swój rozwój!

Dołącz do Hackerspace Trójmiasto

Dołącz do największej na Pomorzu społeczności łączącej programistów, makerów, entuzjastów IT, instytucji otoczenia biznesu, firm IT, uczelni i kół naukowych.

Weź udział w eventach!

W ciągu roku organizujemy eventy związane w różnym stopniu z technologiami i branżą IT. Hackathony, warsztaty, prelekcje, meetupy w formie offline oraz online.

Poznaj opinie naszych absolwentów

To oni najlepiej odpowiedzą na pytanie, czy warto uczyć się programowania z CODE:ME
Opinie pochodzą z profilu CODE:ME na google.pl

Nasi kursanci pracują w

Nie wiesz czy to kurs dla Ciebie?

Skontaktuj się z nami, podpowiemy, doradzimy i pomożemy wybrać Ci odpowiedni kierunek!