EtusivuTekninen tietoturvaWeb-sovellusten tietoturvatestaus

Web-sovellusten tietoturvatestaus

star_fullstar_fullstar_fullstar_fullstar_fullstar_empty
Mistä kohtaa murtautuisit sisään, jos olisit hyökkääjä? Tässä koulutuksessa perehdyt web-sovellusten tietoturvan haavoittuvuuksiin hyökkääjän näkökulmasta ja opit testaamaan, torjumaan ja ennaltaehkäisemään ne käytännön harjoitusten kautta.

Löydä haavoittuvuudet ennen muita

Todellinen suoja alkaa vasta, kun osaat katsoa sovellustasi hyökkääjän silmin. 

Web-sovellusten tietoturvatestaus -koulutuksessa opit ajattelemaan kuin hyökkääjä. Perehdyt työkaluihin ja tekniikoihin, joita oikeat hyökkääjät käyttävät – SQL-injektiot, XSS, CSRF, kolmansien osapuolten haavoittuvuudet.

Koulutus alkaa avoimien lähteiden tiedustelusta ja etenee erilaisten haavoittuvuuksien tunnistamiseen ja hyväksikäyttämiseen tietoturvatestauksen näkökulmasta. Pääset harjoittelemaan taitojasi käytännössä TryHackMe-alustalla, minkä avulla opit hyödyntämään havaintoja suoraan työssäsi ja kehittämään entistä turvallisempia ratkaisuja.


Paikka

Espoo


Osallistumismuoto

Classroom
Remote


Kesto

2 päivää


Hinta

2095 €

Koulutus on suunnattu ohjelmistokehittäjille ja testaajille, jotka haluavat syventää osaamistaan web-sovellusten tietoturvassa. Se sopii myös muille IT-ammattilaisille, joita kiinnostavat tietoturvatestauksen periaatteet ja käytännön toteutus. Koulutuksen sisältö on teknisestä näkökulmasta.

1. päivä

  • Tietoturvan perusteet ja web-sovellusten erityispiirteet 
  • Uhkamallinnus ja testauksen periaatteet 
  • Avoimien lähteiden tiedustelu (OSINT) 
  • OWASP Top 10 
  • Injektiohyökkäykset: SQLi, XSS 
  • Salauksen ja varmenteiden ongelmat 

  • Path traversal, brute force, fuzzing 
  • CSRF ja clickjacking 
  • SSRF ja XXE 

  • Harjoitusalustan esittely 
  • Ensimmäiset käytännön testaukset 

2. päivä

  • Ulkopuolisten komponenttien hyväksikäyttö 
  • Esimerkkejä ja demoja 
  • Hyökkäysten suorittaminen 
  • Tulosten analysointi ja dokumentointi 

  • Haavoittuvuuksien löytäminen itsenäisesti 
  • Ryhmätöiden purku 

  • Testauksen integrointi kehitysprosessiin 
  • Vastuullinen tietoturvatestaus 

Hinta 2095 € +alv

TAI 3 koulutuskrediittiä

Toteutukset




Pidätämme oikeudet mahdollisiin muutoksiin ohjelmassa, kouluttajissa ja toteutusmuodossa. 
Katso usein kysytyt kysymykset täältä.


Saattaisit olla kiinnostunut myös näistä koulutuksista:

Aiheeseen liittyvät webinaarit

Katso kaikki webinaarit

Webinaari

Webinaari: Uusi laki kyberturvallisuudesta asettaa vaatimuksia laiteturvallisuudelle

Lue lisää

Webinaari

Webinaari: Testiautomaation tulevaisuus – tekoäly, työkalut ja trendit

Lue lisää

Webinaari

Webinaari: ISTQB-kurssien ja -sertifikaattien tarjonta laajenee – mitä ISTQB-ekosysteemiin kuuluu?

Lue lisää

Aiheeseen liittyvät blogit

Blogi 15.11.2022

Tietoturvallisuuden hallinta on muutakin kuin teknistä tietoturvaa

Lue lisää