Marcin MazurekRSS
Okładka: OWASP Top 10:2025. Kurs video. Kluczowe podatności i metody obrony

OWASP Top 10:2025. Kurs video. Kluczowe podatności i metody obrony

Autor: Adam Cedro

nowośćkurs video

69,90 zł 129,00 zł -46%

Kup w księgarni Helion

Kategorie
Bezpieczeństwo sieci, Bezpieczeństwo systemów, Bezpieczeństwo WWW
Wydawca
Videopoint
Rodzaj
kurs video
Format
NIE USTALONO
Data wydania
2026-09-09
ISBN
978-83-289-4006-2

Znajdź podobne: kliknij podkreśloną wartość powyżej albo znaczek przy tytule, a pokażemy inne pozycje z tej księgarni.

Opis

Obierz kurs na podatności OWASP Top 10

OWASP to międzynarodowa organizacja zajmująca się tworzeniem standardów bezpieczeństwa.

Jednym z jej najważniejszych projektów jest OWASP Top 10, czyli zestawienie najczęstszych i najbardziej istotnych zagrożeń dotyczących aplikacji webowych. Znajomość OWASP Top 10 będzie szczególnie ważna w pracy pentestera, programisty, security engineera, analityka bezpieczeństwa lub architekta systemów.

Najnowsza edycja OWASP Top 10:2025 wprowadziła istotne zmiany, dlatego aktualny rekonesans będzie szczególnie cenny. Wiedza ta pomoże Ci lepiej rozpoznawać podatności, oceniać ryzyko i projektować aplikacje odporne na rzeczywiste ataki. Znajomość podatności możesz wykorzystać jako punkt odniesienia podczas testów bezpieczeństwa, przeglądów kodu, projektowania aplikacji i tworzenia zabezpieczeń. Praktyczny charakter kursu pozwoli Ci połączyć teorię z ćwiczeniami wykonywanymi w bezpiecznym, odizolowanym laboratorium. Po ukończeniu kursu będziesz świadomie wykorzystywać OWASP Top 10 jako praktyczne narzędzie w codziennej pracy nad bezpieczeństwem aplikacji webowych.

Szkolenie OWASP Top 10:2025. Kurs video. Kluczowe podatności i metody obrony ukończysz na poziomie średnio zaawansowanym. Zbudujesz laboratorium do testowania bezpieczeństwa aplikacji webowych, bazując na VirtualBox, Kali Linux, Metasploitable i DVWA, dzięki czemu wszystkie ćwiczenia wykonasz w bezpiecznym, odizolowanym środowisku. Przeprowadzisz test penetracyjny aplikacji webowej zgodnie z metodyką OWASP i nauczysz się patrzeć na aplikację z perspektywy osoby próbującej ją zaatakować. Wykryjesz podatności związane z kontrolą dostępu, a podczas praktycznych ćwiczeń sprawdzisz między innymi, jak działają File Inclusion, CSRF i SSRF oraz jak powinno wyglądać prawidłowe zabezpieczenie uprawnień użytkowników. Sprawdzisz bezpieczeństwo konfiguracji aplikacji i serwera, nauczysz się rozpoznawać niepotrzebnie dostępne usługi oraz zastosujesz hardening i nagłówki bezpieczeństwa ograniczające możliwość ataku. Poznasz zagrożenia związane z łańcuchem dostaw oprogramowania, dzięki czemu lepiej zrozumiesz, w jaki sposób atakujący mogą wykorzystać zależności, proces aktualizacji lub pipeline CI/CD do przejęcia aplikacji. Wykonasz w praktyce ataki SQL Injection, Blind SQL Injection, Command Injection i XSS, a zdobyte doświadczenie wykorzystasz później do rozpoznawania i zabezpieczania podobnych podatności w rzeczywistych aplikacjach. Nauczysz się oceniać bezpieczeństwo mechanizmów uwierzytelniania, sprawdzisz podatność aplikacji na ataki brute force i poznasz rozwiązania, takie jak MFA, które pozwolą skuteczniej chronić konta użytkowników. Nauczysz się wykrywać wycieki informacji, nieprawidłową obsługę błędów i problemy z logowaniem zdarzeń, a następnie opiszesz znalezione podatności w sposób przydatny dla zespołu deweloperskiego i wskażesz sposoby ich naprawienia.

Cyberbezpieczeństwo to jedyna branża, w której najlepsi nigdy nie przestają się uczyć. Każda lekcja to nowa technika, każde zlecenie to coś czego wcześniej nie widziałeś. Jeśli to Cię nakręca - jesteście we właściwym miejscu

Linki do księgarni są linkami partnerskimi Grupy Helion. Ceny i dostępność pochodzą z oferty wydawcy i mogą się zmienić.