Bezpieczeństwo aplikacji dla deweloperów - nowe, specjalistyczne szkolenia
piątek, 15 kwiecień 2016
Bezpieczeństwo aplikacji, zwłaszcza tych, które mają być dostępne, jako usługi przez Internet jest niezwykle istotne. W świetle coraz częstszych ataków i wyzwań przed jakimi stoją organizacje oraz twórcy oprogramowania (czyt.-> https://ngsec.eu/2016/tematyka-ngsec-2016/ ) niezwykle istotna wydaje się być nie tylko świadomość zagrożeń ale też wiedza zespołów programistycznych w jaki sposób wytwarzać bezpieczny kod oraz jak testować swoje aplikacje pod kątem bezpieczeństwa.
Deweloperzy mogą i zdecydowanie powinni już na etapie projektowania aplikacji wziąć pod uwagę zawarcie w niech odpowiednich „mechanizmów obronnych”. W obecnych czasach taka wiedza wydaję się swoistym „must have” dla wszystkich zespołów programistycznych.
Do tej pory na rynku polskim nie było szkoleń z bezpieczeństwa aplikacji dedykowanych stricte deweloperom, które nie tyle prezentowałby najczęściej popełniane błędy w wytwarzanym kodzie, ale wprost dostarczały wiedzę i umiejętności programistyczne pozwalające na samodzielne programowanie omawianych zagadnień.
Mając tego świadomość, podjęliśmy współpracę z firmą SecuRing zajmującą się kwestiami bezpieczeństwa aplikacji i wspólnie postanowiliśmy wprowadzić do naszej oferty serię szkoleń dotyczących bezpieczeństwa przeznaczonych tylko i wyłącznie dla programistów. Szkolenia te przedstawiają szereg zagadnień wraz z praktyczną implementacją stosownego kodu pozwalającego na zawarcie w wytwarzanym oprogramowaniu mechanizmów obronnych przed różnego rodzaju atakami czy też najczęściej popełnianymi błędami, omawiają m.in. takie tematy jak zapobieganie przechwytywania informacji z baz danych, zabezpieczanie sesji, obrona przed wstrzykiwaniem poleceń i kodu SQL, ochrona kodu źródłowego oraz wiele innych. Szkolenie z bezpieczeństwa aplikacji dostosowane jest do specyfiki wybranej technologii programistycznej: J2EE, .NET lub PHP. Osobne szkolenie jest poświęcone tematowi bezpieczeństwa aplikacji mobilnych oraz zagadnieniom włączenia testowania bezpieczeństwa w proces QA.
- Bezpieczeństwo aplikacji J2EE
- Bezpieczeństwo aplikacji .NET
- Bezpieczeństwo aplikacji PHP
- Bezpieczeństwo aplikacji mobilnych
- Testowanie bezpieczeństwa dla specjalistów QA
Szkolenia prowadzą specjaliści firmy SecuRing.
O SecuRing
SecuRing to zespół ekspertów zajmujących się bezpieczeństwem systemów informatycznych. Misją firmy jest zapewnienie wsparcia w zakresie bezpieczeństwa na każdym etapie procesu tworzenia i utrzymania systemów IT ze szczególnym uwzględnieniem problematyki bezpieczeństwa aplikacji. SecuRing oferuje usługi takie jak: testowanie bezpieczeństwa aplikacji (webowych, mobilnych, WebService, grubego klienta, embeded systems, SaaS i innych), testy bezpieczeństwa sieci, analiza ryzyka systemu, wsparcie w definiowaniu założeń dotyczących bezpieczeństwa, ocena projektu systemu pod względem bezpieczeństwa. Firma działa od 2003 roku i w tym okresie z jej usług skorzystały czołowe banki, instytucje ubezpieczeniowe, operatorzy telekomunikacyjni, firmy tworzące oprogramowanie a także instytucje administracji centralnej zarówno w Polsce jak i za granicą.