Contattataci

Struttura del corso

Introduzione alla sicurezza delle applicazioni

  • L’importanza della sicurezza nelle applicazioni moderne
  • Panoramica sulle principali minacce informatiche e sui vettori di attacco
  • Analisi dei rischi legati alla sicurezza in applicazioni web e mobili

Ciclo di vita dello sviluppo software sicuro (SDLC)

  • L’integrazione della sicurezza in ogni fase del processo di sviluppo
  • Modeling dei rischi e analisi delle minacce
  • Automatizzazione dei test di sicurezza nei flussi CI/CD

Comprensione delle vulnerabilità più comuni

  • Presentazione della Top 10 delle vulnerabilità secondo OWASP
  • I errori tipici nella programmazione che generano vulnerabilità
  • Esercitazioni pratiche su applicazioni poco sicure con DVWA e WebGoat

Convalida degli input e buone pratiche di programmazione sicura

  • Prevenzione dell’iniezione SQL, dello script cross-site (XSS) e dell’iniezione di comandi
  • Best practice per la sanificazione e convalida degli input
  • Implementazione di meccanismi sicuri di autenticazione e autorizzazione

Gestione delle sessioni e protezione dei dati

  • Sicurezza nelle sessioni: gestione dei cookie, token e implementazione corretta di JWT
  • Tecniche di crittografia dei dati e archiviazione sicura
  • Creazione di API robuste ed efficaci contro gli abusi

Test di sicurezza e valutazione delle vulnerabilità

  • Utilizzo di OWASP ZAP e Burp Suite per effettuare test di sicurezza
  • Analisi statica e dinamica della sicurezza del software (SAST/DAST)
  • Nozioni fondamentali sui test di penetrazione rivolti agli sviluppatori<\/li>

Implementazione di DevSecOps

  • Automatizzazione delle procedure di sicurezza nei flussi DevOps
  • Sicurezza dei container e protezione delle applicazioni cloud
  • Gestione degli incidenti e monitoraggio continuo della sicurezza

Riepilogo e prossimi passi

  • Principali concetti chiave trattati nel corso
  • Risorse utili per approfondimenti futuri
  • Domande e risposte finali ed osservazioni conclusive

Requisiti

  • Conoscenze di base di qualsiasi linguaggio di programmazione
  • Esperienza nello sviluppo di applicazioni

Destinatari

  • Sviluppatori software
  • Ingegneri della sicurezza delle applicazioni
  • Team DevOps e team dedicati alla sicurezza
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative