Linux.pl  :   Newbie   Forum   Blog   Wiki   Hosting   Przeglądarka manuali
Polska Strona Linuksa - informacje, porady, wymiana doświadczeń... r e k l a m a
  Jesteś niezalogowany.
 Zaloguj się
 Zarejestruj się
 Zapomniałem hasła...
   Start  |  RSS  |  Reklama  |  Współpraca  |  Kontakt  |  Praca  |  O nas  |  + dodaj newsa / konkurs!  |  Domenysobota, 25 maja 2013 r.   
  Start
 Co to jest Linux?
 Dlaczego Linux?
 Skąd wziąć Linuksa?
 Dystrybucje Linuksa
 Aktualności
 Artykuły
 Polskie Projekty Linuksowe
 Polski Katalog Firm Linuksowych
 Katalog Stron Linuksowych
 Oferty pracy
 Szkolenia linuksowe
 Oferta Linux.pl
 Hosting

 Sprawdź czy Twój sprzęt działa pod Linuksem
 Akcja Rozdajemy Linuksa!

  Wiadomości
Linux Szef LiMuksa dementuje plotki o wycofaniu się z migracji  (0)


 Wydanie E18 jeszcze w tym roku  (0)
 QEMU 1.5 z obsługą ARM i natywnym interfejsem graficznym  (0)
 W minionym tygodniu (62)  (0)
 Nieoficjalny/oficjalny Debian GNU/Hurd wydany  (0)
 Nowy numer Android User: narzędzia na tablety  (0)
 Prezydent Chorwacji chwali ducha i osiągnięcia WiOO  (2)
 Kamera do Raspberry Pi w sprzedaży  (0)
 Firefox 21 wydany  (0)
 W minionym tygodniu (61)  (0)
 Cinnamon 1.8 wydany  (0)
 phpMyAdmin 4.0 wydany  (0)
 Majowe wydanie "Linux Magazine"  (0)
 Międzynarodowa Stacja Kosmiczna stawia na Linuksa  (1)
 W minionym tygodniu (60)  (0)

  
  Patronat
  Szkolenia
27-28 maj 2013
Zabezpieczanie i monitoring sieci komputerowych »
27 maj 2013
[OSEC] EX436 Red Hat Enterprise Clustering and Storage Management Expertise Exam »
27-29 maj 2013
EFS - Internet Business Associate »
3-7 czerwiec 2013
(B2B) RH135 Red Hat System Administration II with RHCSA Exam »
3-5 czerwiec 2013
3113 Upgrading to and Exploring New Features in Novell ZENworks 11 Configuration Management »

   
  Oferty pracy
 Programista Java
 Service Delivery Manager
 Service Delivery Manager
 Service Delivery Manager
 Programista C++
 Linux System Administrator
 Android Integrator with Linux
 Programista C (Sophia Antipolis, Francja)

   Terminarz szkoleń linuksowych
Compendium - Centrum Edukacyjne Sp. z o.o. - Kraków
Zobacz opis firmy w Katalogu Firm Linuksowych »

7-8 maj 2012


Cel szkolenia

Szkolenie jest adresowane do kierowników projektów, projektantów, inżynierów jakości kodu, a przede wszystkim programistów tworzących aplikacje webowe. Z wiedzy przekazywanej na szkoleniu skorzystają także administratorzy bezpieczeństwa IT. Celem szkolenia jest podniesienie wiedzy dotyczącej bezpiecznego tworzenia aplikacji internetowych. Prezentowane podczas szkolenia ataki budują świadomość zagrożeń, na jakie narażone są aplikacje webowe tworzone przez zespoły programistyczne. W trakcie szkolenia szczegółowo przedstawione zostaną zarówno współczesne techniki ataków na aplikacje i jak metody skutecznej obrony. Największy nacisk zostanie położony na tzw. aplikacje internetowe, czyli aplikacje do których interfejsem jest przeglądarka WWW. Po ukończeniu szkolenia, uczestnicy powinni być znacznie bardziej świadomi zagrożeń, na jakie mogą być narażone tworzone przez nich aplikacje oraz znać praktyki pisania bezpiecznego kodu.

Konspekt

  1. Skala zagrożeń dla współczesnych aplikacji webowych
  2. Wpływ architektury aplikacji na bezpieczeństwo
    • od stron statycznych do dynamicznych
    • architektury oparte o CGI i SSI
    • architektury oparta o języki skryptowe (PHP, ASP, JSP i inne)
    • zaawansowane modele aplikacji webowych (ASP.NET, J2EE - Tomcat, Oracle AS, JBoss, WebSphere, WebLogic i inne)
    • współpraca aplikacji z bazą danych
    • interfejsy zewnętrzne aplikacji webowej
  3. Wpływ na bezpieczeństwo przeniesienia logiki z serwera do klienta
    • języki interpretowane po stronie klienta (JavaScript, VBScript, ECMAScript)
    • architektura RIA (Rich Internet Applications) - Adobe Flex
    • applety Java
    • aplikacje klasyczne pobierające dane przez HTTP ("rich clients")
    • komunikacja z serwerem - XML-RPC, SOAP
  4. Ograniczenia aplikacji po stronie klienta i ich nadużycia
    • przeglądarka WWW jako środowisko uruchamiania aplikacji
    • wyłamywanie się z ograniczeń środowiska ("sandbox")
    • wykorzystywanie dziur w przeglądarce
    • naruszenie zasady "same-origin policy" - atak "DNS Rebinding"
  5. Aplikacja webowa w ogólnym modelu bezpieczeństwa
    • wpływ aplikacji na całościowe bezpieczeństwo systemu
    • wpływ innych komponentów na bezpieczeństwo aplikacji
    • bezpieczeństwo bazy danych
    • ochrona i rozliczalność operacji na bazach danych
    • pozaprogramistyczne środki ochrony (systemy IDS/IPS)
  6. Typowe ataki na aplikacje webowe
    • zagrożenia związane z architekturą aplikacji
    • trywialne zagrożenia
    • konsekwencje braku obsługi błędówmanipulacje parametrami
    • techniki podsłuchu i mody?kowania transmisji
    • penetracja niepublicznych zasobów serwera ("path traversal", "Google hacking")
    • wstrzykiwanie kodu ("code injection")
    • przejmowanie serwera przez "PHP shell"
    • wstrzykiwanie komend systemowych
  7. Ataki na bazę danych
    • obsługa błędów w komunikacji z bazą danych
    • ataki "SQL injection" jako konsekwencja błędów projektowych i programistycznych
    • konsekwencje prawne nieautoryzowanego dostępu do bazy danych (dane osobowe itd)
    • ataki na bazę pomimo zabezpieczeń ("blind SQL injection")
    • bezpieczeństwo i wydajność w komunikacji z bazą (techniki "stored procedure", "prepared statement")
    • separacja uprawnień w bazie danych jako mechanizm bezpieczeństwa
    • cechy charakterystyczne środowisk Oracle, Microsoft SQL, MySQL i PostgreSQL
  8. Ataki na sesje
    • rola sesji w aplikacji webowej
    • konsekwencje kradzieży, zgadnięcia lub podsłuchania sesji
    • narzucenie sesji - ataki "session ?xation", "session adoption"
    • kradzież sesji za pomocą "cross-site scripting" (XSS)
    • nieautoryzowane operacje w aplikacji - ataki "cross-site request forgery" (CSRF)
    • jak poprawnie zarządzać sesją?
    • mechanizmy bezpieczeństwa sesji zapewniane przez środowiska do budowy aplikacji
    • błędy podczas tworzenia własnych implementacji zarządzania sesją
    • kiedy szyfrować połączenie - ochrona przed podsłuchaniem sesji
  9. Filtrowanie danych
    • filtrowanie danych w aplikacji webowej jako mechanizm bezpieczeństwa
    • poziomy filtrowania danych
    • filtrowanie danych wchodzących
    • filtrowanie danych wychodzących
    • techniki filtrowania danych w językach PHP i innych
    • wykrywanie włamań w aplikacjach webowych - PHP IDS
  10. Ochrona przed spamem
    • zagrozenie ze strony automatów spammerskich
    • nieetyczne działania SEO ("Search Engine Optimization")
    • ochrona za pomocą "testów człowieczeństwa" (CAPTCHA)
    • błędy i słabości systemów CAPTCHA
    • zalecenia dla ochrony przed spammerami
    • "czarne listy" w aplikacjach webowych - http:bl
  11. Jak poprawnie korzystać z SSL
    • funkcje bezpieczeństwa protokołu SSL
    • specy?ka architektury SSL i X.509
    • ochrona zapewniana przez SSL i certy?katy X.509
    • błędy popełniane podczas kon?guracji serwerów SSL
  12. Podsumowanie zasad najlepszej praktyki dla aplikacji webowych.

Wymagania

Podstawowa wiedza z zakresu architektur aplikacji, sposobu działania serwisów WWW oraz protokołu HTTP.

Certyfikaty

Uczestnicy szkolenia otrzymują certyfikat wystawiony imiennie oraz na firmę, sygnowany przez Compendium Centrum Edukacyjne.

Lokalizacje

Warszawa - ul. Bielska 17, godz. 9:00 - 16:00

Dodatkowe informacje

  • Każdy z uczestników tego szkolenia jest zobowiązany do podpisania oświadczenia (bezpośrednio przed jego rozpoczęciem), że zdobytą wiedzę będzie wykorzystywał w sposób etyczny i zgodny z obowiązującym prawem, wyłącznie w celu podnoszenia poziomu bezpieczeństwa sieci, systemów i zasobów, których on lub jego pracodawca jest właścicielem.

 

  • Punkty CPE (CISSP) za udział w szkoleniu:

    Uczestnicy tego szkolenia, którzy posiadają aktualną certyfikację System Security Certified Practitioner (SSCP) lub Certified Information Systems Security Professional (CISSP) mogą zdobyć jeden punkt Continuing Professional Education (CPE) za każdą godzinę szkolenia (1 CPE za pełną godzinę edukacyjną, co daje 6 CPE za standardowy dzień szkolenia w Compendium CE - ale nie więcej niż 8 CPE dziennie). W celu przyznania punktów CPE członkowie (ISC) 2 muszą samodzielnie zgłosić udział w naszym szkoleniu do (ISC)2 i muszą zachować dowód udziału (certyfikat uczestnictwa w szkoleniu) w przypadku konieczności potwierdzenia tego faktu w (ISC)2. Więcej informacji pod adresem https://www.isc2.org/cpes/default.aspx (dostęp tylko dla członków (ISC)2).

 

Prowadzący

Wykładowca Compendium Centrum Edukacyjnego.

Cena szkolenia

Materiały tradycyjne: 1490 PLN

Materiały CTAB: 1890 PLN

Dowiedz się więcej o rodzajach materiałów szkoleniowych
Kwoty netto
(+VAT zgodnie z obowiązującą stawką w dniu wystawienia faktury)



Strona szkolenia: http://www.compendium.pl/szkolenie/4027/szkolenie-autoryzowa... »



  W skrócie...
2013-04-18 | komentarzy: 1 »
Ponad 9000 tysięcy pobrań Lineksa, również z Polski
2013-04-02 | komentarzy: 0 »
Piętnastolecie Mozilli
2013-02-26 | komentarzy: 0 »
Błąd w Linuksie 3.3-3.8 daje dostęp do roota. Łatka w drodze
2013-01-25 | komentarzy: 0 »
Cinnamon zostanie domyślnym środowiskiem Fedory 19?
2013-01-25 | komentarzy: 0 »
SystemRescueCd 3.3.0
2013-01-15 | komentarzy: 0 »
Java 7u11 z poprawką błędu bezpieczeństwa

  
  Nowe komentarze
Prezydent Chorwacji chwali ducha i osiągnięcia WiOO
Re: Literówka »
2013-05-22 11:24:21 | azhag
Ponad 9000 tysięcy pobrań Lineksa, również z Polski
Błąd w tytule »
2013-05-10 08:14:10 | MPK
Debian 7.0 Wheezy wydany
Re: »
2013-05-10 01:07:10 | Anonim
Międzynarodowa Stacja Kosmiczna stawia na Linuksa
Migracja z EL na Muzeum Wolnego Oprogramowania AKA Debian »
2013-05-10 00:47:43 | Anonim
Manjaro GNOME Shell
Dałbym czarne czcionki... »
2013-05-08 11:48:05 | marchewk
Francuski kontrwywiad przemocą zmusił administratora Wikipedii do usunięcia artykułu
Re: »
2013-05-07 22:43:30 | ;)
"Get the Facts" - materiały BestBuy
Totalna indoktrynacja »
2013-05-06 21:33:19 | adi
OpenBSD 5.3 wydane
OpenBSD i GNOME 3 »
2013-05-06 06:38:59 | Anonim
Ubuntu 13.04 Raring Ringtail wydane
Re: zastanawia mie... »
2013-05-05 20:12:19 | Stary Zgred
Linux 3.9 wydany
Szkoda, że dopiero teraz »
2013-05-02 03:41:55 | Anonim
  Forum Linux.pl
 · HP Mini (laptop bez CD) w rękach początkującego · [5]
 · linux instalowany w pliku i uruchamiany poprzez usb · [1]
 · Potok między dwoma procesami potomnymi · [3]
 · Zawieszenie podczas bootowania systemu · [2]
 · Jaką dystrybucję wybrać oraz jak zacząć? · [8]
 · Nie można zmienić avatara i brak opisu pól formularza w edycji konta. · [0]
 · Linux Linpus Acer Aspire E1-531-B968G50Mnks HDMI Linpus Linux NX.M12EG · [4]
 · Sony Vaio grzeje sie po instalacji Ubuntu (VPC EB1S1E) · [5]
 · lsusb - brak wyników. Nie działa usb! · [9]
 · [/dev/null] skrypty z basha · [1]
 · Mp3 player w Centos 4 · [14]
 · Skrypt kopiujący pendrive · [3]
 · Uruchomienie Iceweasel ... debian w wersji konsolowej · [7]
 · openSUSE 12.3 obok Windows XP · [6]
 · Problem ze środowiskiem graficznym · [3]
forum Linux.pl - RSS
  Blog redakcyjny
 Zmiana serwera - darmowe skrzynki email już niebawem
 Wesołych Świąt!
 Serwer Jabbera @linux.pl - zmiany w ważności kont
 Zmiana serwera 21-22.05.2011
 Nie startujący gekon(jak kto woli - kameleon).
 Wesołych Świąt!
 Firefox z obsługą "wirtualnych pulpitów"
 Pomoc dla "fanatyków"
 Windowsowy dwuklik w setup.exe i dalej łatwiejszy.
 Nowa koncepcja zniszczenia internetu
 » 
  Linux HowTo
 Tania chińska dźwiękówka USB 3D SOUND na tajwańskim chipie TP6911
 Lekkie dystrybucje krótko i rzeczowo.
 Biblioteka popt
 Delegacja puli /64 IPv6 i revDNS na inny adres IP (inną maszynę)
 Sterowanie komputerem przez Bluetooth
 Wieloprzyciskowa mysz pod Linuksem
 Gambas 2 - szybko prosto i przyjemnie
 Kontrola limitów transferu - modem GSM
 iPlus na Linuksie - pppd: gotowe skrypty do połączenia z internetem (ZTE MF636)
 Zastosowania FUSE cz.1 - cmdfs
 »  » 
  Nowe projekty
[2013-05-15 21:05:21]
[2013-03-02 16:03:36]
[2013-03-02 16:03:45]
[2013-01-25 23:01:44]
[2012-07-13 23:07:20]
 AllSys  »
  Projekty - TOP 10
 INTRUX Firewall & QoS[8.72]
 MOC[8.56]
 MSH Traffic Policy[8.5]
 Kadu[8.47]
 Beesoft Commander[8.46]
 Navyn OS[8.44]
 GNU Robbo[8.43]
 Supra GNU\\Linux[8.42]
 cdlinux.pl[8.4]
 KateOS[8.39]
  Polecamy
donosiciel.netsprint.pl
Serwis Linux.pl znajduje się na liście 200 najbardziej opiniotwórczych serwisów internetowych wg Wyszukiwarki Wiadomości: News.NetSprint.pl
  Nowe wydania
[2012-04-18]
[2012-04-16]
[2012-04-09]
[2011-06-25]
[2011-06-23]
  Dystrybucje - TOP 10
 Mint[7.47]
 Mageia[7.34]
 Debian[7.31]
 PCLinuxOS[7.07]
 Ubuntu[7.05]
 openSUSE[6.93]
 CentOS[6.86]
 Sabayon Linux[6.82]
 Arch Linux[6.72]
 Puppy Linux[6.64]
Copyright © 2003-2013  Linux.pl Created by

.