Ohjelma
Perjantaina 4.12.
Johdanto tietoturvalliseen testaukseen
- Tietoturvatestauksen merkitys
- Uhat ja riskit sovelluskehityksessä
- Alan standardit ja viitekehykset
Tietoturvatestauksen perusperiaatteet ja strategiat
- Staattinen ja dynaaminen analyysi (SAST, DAST)
- Manuaalinen vs. automaattinen testaus
- DevSecOps ja jatkuva testaus
OWASP Top 10 ja haavoittuvuuksien tunnistaminen
- Käytännön esimerkit ja testausmenetelmät
- Suojaustoimenpiteet
Käytännön työkalut tietoturvatestauksessa
- OWASP ZAP, Burp Suite, SonarQube
- Haavoittuvuuksien hallinta ja raportointi
Yhteenveto päivästä
Kiitos! Koulutus päättyy