Szkolenie przeznaczone jest dla praktyków IT – szczególnie deweloperów oraz testerów oprogramowania, ale również administratorów systemów i managerów, którzy chcą poznać obecnie stosowane formy ataków na aplikacje webowe oraz sposoby obrony przed nimi.
Uczestnik szkolenia pozyska kompleksową, praktyczną, popartą licznymi przykładami oraz ćwiczeniami, wiedzę na temat najpopularniejszych form ataków na aplikacje webowe oraz sposobów obrony przed nimi.
- Wprowadzenie do bezpieczeństwa aplikacji webowych
- Architektura aplikacji webowych
- Podstawy protokołu HTTP
- Rola przeglądarek
- Test penetracyjny
- Podstawowe mechanizmy bezpieczeństwa przeglądarek
- Same-Origin-Policy ( SOP )
- Javascript, a przeglądarka
- Cross-Origin Resource Sharing ( CORS )
- Cross-site – bezpieczeństwo ciasteczek
- Obsługa programu Burp
- Analiza ruchu sieciowego
- Manipulacja zapytaniami HTTP
- Tworzenie własnych skryptów ( Bcheck )
- Organizacja OWASP
- OWASP Top Ten 2025
- OWASP Top Ten API 2023
- OWASP Testing Guide
- OWASP Application Security Verification Standard
- Analiza podatności (atak, obrona, przykład)
- HTML Injection oraz CSS Injection
- Cross-site Scripting ( XSS )
- Cross-Site Request Forgery (CSRF)
- Open Redirect
- File Upload Vulnerabilities
- Path traversal
- SQL Injection
- Server-Side Template Injection (SSTI)
- Server-Side Request Forgery (SSRF)
- Programy Bug Bounty
- Bug Bounty
- Różnica między testami penetracyjnymi, a Bug Huntingiem
- Programy Bug Bounty
- Platformy Bug Bounty
- Bezpieczeństwo API
- Pokaz metodologii testów bezpieczeństwa aplikacji webowych z szczególnym uwzględnieniem API
- Praca własna na podatnej maszynie oraz Q&A ( CTF )
- Podstawowa umiejętność programowania w dowolnym języku
- Podstawowa znajomość JavaScript oraz składni SQL
- Podstawowa znajomość architektury rozwiązań IT, aplikacji webowych, funkcjonowania systemów operacyjnych oraz sieci komputerowych
- Szkolenie: polski
