Cybersecurity dla webdeveloperów
Poziom zaawansowania:
Zaawansowany
Termin:
28.05.2025-16.06.2025
Płatność:
Rozłóż płatność na raty 0%

Szczegóły kursu
Termin: 28.05 – 16.06.2025
Tryb: poniedziałki i środy, wieczorowo w godz. 17.00-20.00
Cybersecurity dla webdeveloperów – zakres kursu
Aplikacje WWW coraz skuteczniej zastępują klasyczne aplikacje desktopowe, czyli te instalowane na naszych komputerach. Wszystkie potrzebne narzędzia stają się dostępne zawsze, z każdego urządzenia – wystarczy tylko dostęp do sieci i przeglądarka internetowa. Ta zmiana pociąga za sobą konieczność zapewnienia sobie, że aplikacje, z których korzystamy na co dzień, są na pewno bezpieczne.
Na kursie Web Security – bezpieczeństwo aplikacji webowych (kierowany dla programistów, jak i testerów) przedstawimy Wam główne wyzwania, z jakimi mierzą się twórcy oprogramowania pod kątem bezpieczeństwa. Przejdziemy przez najczęściej spotykane błędy i podatności, omówimy, skąd wynikają, jak je skutecznie weryfikować oraz jak je naprawiać.
🔴 Nasz kurs to 18 godzin praktycznej wiedzy w realnych przykładach!
Czego się nauczysz:
- 10 najczęściej spotykanych w ostatnich latach podatności aplikacji WWW (OWASP Top10 Open Worldwide Application Security Project)
- Metod testowania bezpieczeństwa aplikacji WWW
- Poznania narzędzi usprawniających pracę pentestera
- Technik łatania podatności w aplikacjach WWW
Wymagania dla uczestników:
Kurs przeznaczony jest dla osób posiadających podstawową wiedzę w temacie aplikacji WWW (czym jest HTML, JavaScript, CSS), chcących poszerzyć swoją wiedzę o aspekty związane z bezpieczeństwem. Bardzo pomocna będzie też znajomość podstaw SQL oraz choć jednego języka backendowego (np. Java, Python) lub umiejętność czytania kodu ze zrozumieniem.
Kurs jest również dobrą propozycją dla osób rozważających skierowanie swojej kariery w kierunku cyberbezpieczeństwa, a także dla osób zainteresowanych tą tematyką.
Program kursu Cybersecurity dla webdeveloperów
Wprowadzenie do bezpiecznego rozwoju aplikacji webowych
- Wstęp
- Shift-Left czyli o Secure Software Development Lifecycle
- Standardy i dobre praktyki – OWASP Top 10, OWASP ASVS oraz inne standardy
- Rekonesans i podstawy działania przeglądarki – jak przeglądarka funkcjonuje, rola HTTPS vs. HTTP oraz znaczenie nagłówków HTTP
Zarządzanie uwierzytelnianiem i konfiguracją dla bezpieczeństwa
- Broken Access Control
- Identification and Authentication Failures
- Security misconfiguration i XXE (External XML Entites)
Ataki i eksploatacja aplikacji
- Cross-Site Scripting (XSS) – omówienie technik ataku i metod ochrony
- SQLi, No-SQL Injection, Command Injection – analiza różnych typów ataków wstrzyknięć
- Client-Side oraz Server-Side Request Forgery – mechanizmy tych ataków i metody ich zapobiegania
- Cryptographic Failures/Sensitive Data Exposure – prawidłowa ochrona wrażliwych danych
Utrzymanie bezpieczeństwa w czasie eksploatacji
- Software and Data Integrity Failures
- Security Logging and Monitoring Failures
- Vulnerability Management – procesy wykrywania, oceny i zarządzania lukami w zabezpieczeniach
- Hardening infrastruktury – praktyczne metody wzmacniania systemów i środowisk produkcyjnych
Program kursu jest ramowy i może ulec zmianie w oparciu o doświadczenie, wiedzę i tempo nauki uczestników.
Szkolenie poprowadzi Wiktor Kierzek – Ekspert w Dziedzinie Cyberbezpieczeństwa
Wiktor Kierzek to uznany specjalista ds. cybersecurity z ponad 10-letnim doświadczeniem w branży. Aktualnie pełni rolę Senior IT Security Engineer w spółce Żabka Polska, a poza pracą prowadzi liczne szkolenia z cyber awareness. Można go spotkać na konferencjach branżowych, gdzie chętnie występuje w roli prelegenta. Swoją karierę w świecie IT rozpoczął jednak jako programista, a na swoim koncie może pochwalić się współpracą m.in. z Politechniką Poznańską, Alma Mater, Cognifide, Codility czy Microsoftem. Jego umiejętności potwierdzają liczne certyfikaty z zakresu cybersecurity, takie jak CISSP, CCSKv4, CCSP, OSWE oraz OSCP. Jako główne zainteresowania zawodowe Wiktor wymienia bezpieczeństwo chmur, aplikacji internetowych i mobilnych oraz przetwarzanie rozproszone.

Wiktor Kierzek
Były programista, od ponad 10 lat zajmuje się bezpieczeństwem (wpierw w branży finansowej, teraz FMCG), przede wszystkim tzw. Application Security oraz automatyzacją w obszarze Security (SOAR). Bardzo lubi o bezpieczeństwie gadać, m.in. szkoląc regularnie w zakresie security awareness.
- Bezpłatny dostęp do spotkań o tematyce rekrutacji na platformie DISCORD
- Certyfikat – na zamówienie również w języku angielskim i w wersji papierowej
- Wspólny kanał nauki, który pozwala na m.in. szybką wymianę wiedzy z trenerami i absolwentami, dostęp do wydarzeń branżowych i ofert pracy, wymianę kontaktów
A ponadto…
- Dla osób zaangażowanych – opinia mentora po kursie, którą będziesz mógł wykorzystać przy rekrutacji!
- Jako absolwent otrzymasz 15% zniżki na kolejny kurs w CODE:ME.
Doświadczony trener
Praktyczne
Zajęcia wieczorowe
18 godzin warsztatowych
Dlaczego uczyć się właśnie z CODE:ME?
- Dogodne finansowanie: wszystkie nasze kursy można sfinansować w ramach programów: Inwestuj w Rozwój, KFS lub Open; w połączeniu z naszymi promocjami, cena kursu może być niższa nawet o 1/3! Zobacz szczegóły >>>
- Odpowiadamy na zapotrzebowanie rynku dzięki kontaktom z potencjalnymi pracodawcami.
- Nie musisz porzucać swojego życia: nasze zajęcia odbywają się w dogodnych terminach – wieczorami i w weekendy.
- Hackerspace Trójmiasto: tworzymy największą w Trójmieście społeczność skupioną wokół technologii, gdzie będziesz mógł rozwijać się także po ukończeniu kursu.
- Metody nauki dostosowane do rynku pracy: połączenie grupowych warsztatów i samodzielnego rozwiązywania zadań przygotuje Cię zarówno do pracy zespołowej, jak i indywidualnej.
- Twoimi trenerami będą praktycy z wieloletnim doświadczeniem!
Dzięki wpisowi do Rejestru Instytucji Szkoleniowych możemy zagwarantować najwyższą jakość naszych kursów.
Co dalej po kursie?
Kontynuuj naukę i wejdź na wyższy poziom!
Dla absolwentów naszych kursów przewidujemy rabaty 15% na kolejne szkolenia. Sprawdź ofertę naszych kursów i dalej inwestuj w swój rozwój!
Dołącz do Hackerspace Trójmiasto
Dołącz do największej na Pomorzu społeczności łączącej programistów, makerów, entuzjastów IT, instytucji otoczenia biznesu, firm IT, uczelni i kół naukowych.

Weź udział w eventach!
W ciągu roku organizujemy eventy związane w różnym stopniu z technologiami i branżą IT. Hackathony, warsztaty, prelekcje, meetupy w formie offline oraz online.

Poznaj opinie naszych absolwentów
Jesienią 2019 r. brałem udział w warsztatach poświęconych JavaScript-owi. Sympatyczna ekipa, przyjemnie urządzone wnętrza i... ciekawa oferta szkoleń oraz warsztatów. To dobre miejsce do wzrostu swoich kompetencji lub pasji związanych z IT.
Materiał na kursie podawany zwięźle, logicznie (samo sedno). Na szkoleniach miła swojska atmosfera. Można o wszystko pytać prowadzących i odpowiedź się dostaje. Przykłady programów dobrane tak, że pokazują wiele rzeczy jednocześnie – widać, że przygotowane przez osoby rozumiejące nie tylko fragmenty kodu, ale całość procesu produkcji oprogramowania i środowisk, w których się to robi.
Mogę zdecydowanie polecić kursy oferowane przez CODE:ME. Brałem udział w kilku z nich i zapewne wezmę udział w kolejnych, aby poszerzyć swój arsenał znanych technologii. Trenerzy praktycy posiadają szeroką wiedzę techniczną, która jest przekazywana w bardzo przystępny sposób.
Jestem weteranem CODE:ME korzystałem z 7 kursów. Zdecydowanie polecam, za rozsądną cenę dostajemy dużą porcje wiedzy oraz dostęp do seniorów w danej technologii! To jest inwestycja która się zwraca. Dziękuję że jesteście!
Pracowałam jako architekt, ale wydaje mi się że po prostu źle wybrałam studia, nie kręciło mnie to dłużej, postanowiłam się przebranżowić. Zaczęłam od samodzielnej nauki Pythona przez internet, ale miałam poczucie, że to za mało. Znalazłam kursy CODE:ME w super atrakcyjnej cenie, które jak się okazało, prowadził super kompetentny trener, a cały kurs podsumował owocny hackathon. Dostałam się na praktyki, potem staż i teraz jestem szczęśliwą programistką. W międzyczasie wzięłam jeszcze udział w edycji zaawansowanej Pythona.
Fantastyczna ekipa. Brałem udziałem w kursie Java script + react- Wszystko zostało zorganizowane w bardzo fajny sposób.Pracowało mi się swietnie, mimo tego, ze nie byłem jakoś super aktywny na zajęciach. To co przekazywali trenerzy zawsze było dla mnie zrozumiale. Poświęcali mi również czas po zajęciach- w wolnych dla siebie chwilach, a nie będę oszukiwał, ze pare razy ich męczyłem :) Terminy zajęć były jak najbardziej w porządku (wieczory w godzinach 17:00-20:00). Wszystko wyglądało i odbywało się znakomicie. Bardzo Wam dziękuję (całej załodze Code Me) za spędzony razem czas. Bawiłem się genialnie wynosząc przy tym dużo potrzebnej mi wiedzy! Pozdrawiam, Paweł
Byłem już na 3 kursach, zdałem 2 certyfikaty i raz byłem na Code:Sunday. Bardzo wartościowe kursy dla osób które chcą zacząć, dają "kopa" na rozpęd w nauce, super przygotowani trenerzy, każdy z nich to specjalista aktywny zawodowo, bardzo owocnie spędzony czas. Po pierwszych dwóch kursach i certyfikatach znalazłem pierwszą pracę i tak zaczęła się moja szczęśliwa przygoda w IT ;). Polecam!
Świetni prowadzący, którzy na co dzień faktycznie mają styczność z tym, czego uczą :) Bardzo dobra organizacja kursów, wysoka responsywność zarówno trenera jak i organizatora. 12/10, polecanko
Kurs Podstawy testowania w praktyce jak sama nazwa wskazuje jest bardzo praktyczny. Mi się osobiście bardzo podobało i dużo się nauczyłam. Mogę śmiało polecić :)
Fajna i zaangażowana kadra, luźna atmosfera i nieduże grupki, polecam gorąco :D
Serdecznie polecam całą Fundację Code:Me, ze szczególnym uwzględnieniem Natalii Pawlak prowadzącej kurs z testowania oprogramowania. Można tutaj znaleźć rzadką kombinację dwóch rzeczy: profesjonalizmu i serca. To ważne, bo obie są niezbędne, by mądrze uczyć i wspierać kursantów w drodze do przebranżowienia. Dziękuję💖
JESTEM FANEM CODE:ME. Serio. Decyzja o podjęciu nauki akurat tutaj była strzałem w dziesiątkę. Świetnie przygotowani prowadzący, bardzo dobrze zorganizowane zajęcia, dopracowany program i mnóstwo dodatkowych wydarzeń, w których można wziąć udział. Jeśli ktoś szuka swojego miejsca w IT i może niekoniecznie wie jeszcze co chciałby robić to szczerze polecam przynajmniej uczestniczenie w życiu społeczności jaka się dookoła CODE:ME gromadzi. Zwłaszcza w wydarzeniach typu CODE{sun}DAY czy Tygodniu Programisty. Ja już się przebranżowiłem, ale całą wiedzę zdobytą w CODE:ME zacząłem wykorzystywać jeszcze zanim dostałem pierwszą pracę. Nie ma co ukrywać, uczą bardzo konkretnych umiejętności i przydają się one właściwie codziennie. Działania CODE:ME śledzę i mam zamiar korzystać z kolejnych akcji i kursów (a jestem po dwóch kursach i całej tonie wydarzeń). Ułatwia to zdecydowanie ekipa, która jest mega życzliwa, cierpliwa, kompetentna i zwyczajnie sympatyczna. Dzięki za cały poświęcony mi czas i ogrom pomocy!
Ludzie prowadzacy są... Ludźmi. Rozumieją twoje potrzeby, problemy. Chca pomóc. Poza dedykowanym czasem trener poświęca swój czas żeby odpowiedzieć na wszelkie twoje pytania. Jak przeprowadzacie burze mózgów to czujesz się jak równy z równym. Masa przykładów w celu przyswojenia wiedzy. Polecam!!!
Jesienią 2019 r. brałem udział w warsztatach poświęconych JavaScript-owi. Sympatyczna ekipa, przyjemnie urządzone wnętrza i... ciekawa oferta szkoleń oraz warsztatów. To dobre miejsce do wzrostu swoich kompetencji lub pasji związanych z IT.
Materiał na kursie podawany zwięźle, logicznie (samo sedno). Na szkoleniach miła swojska atmosfera. Można o wszystko pytać prowadzących i odpowiedź się dostaje. Przykłady programów dobrane tak, że pokazują wiele rzeczy jednocześnie – widać, że przygotowane przez osoby rozumiejące nie tylko fragmenty kodu, ale całość procesu produkcji oprogramowania i środowisk, w których się to robi.