Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Introduzione alla sicurezza delle applicazioni
- L’importanza della sicurezza nelle applicazioni moderne
- Panoramica sulle principali minacce informatiche e sui vettori di attacco
- Analisi dei rischi legati alla sicurezza in applicazioni web e mobili
Ciclo di vita dello sviluppo software sicuro (SDLC)
- L’integrazione della sicurezza in ogni fase del processo di sviluppo
- Modeling dei rischi e analisi delle minacce
- Automatizzazione dei test di sicurezza nei flussi CI/CD
Comprensione delle vulnerabilità più comuni
- Presentazione della Top 10 delle vulnerabilità secondo OWASP
- I errori tipici nella programmazione che generano vulnerabilità
- Esercitazioni pratiche su applicazioni poco sicure con DVWA e WebGoat
Convalida degli input e buone pratiche di programmazione sicura
- Prevenzione dell’iniezione SQL, dello script cross-site (XSS) e dell’iniezione di comandi
- Best practice per la sanificazione e convalida degli input
- Implementazione di meccanismi sicuri di autenticazione e autorizzazione
Gestione delle sessioni e protezione dei dati
- Sicurezza nelle sessioni: gestione dei cookie, token e implementazione corretta di JWT
- Tecniche di crittografia dei dati e archiviazione sicura
- Creazione di API robuste ed efficaci contro gli abusi
Test di sicurezza e valutazione delle vulnerabilità
- Utilizzo di OWASP ZAP e Burp Suite per effettuare test di sicurezza
- Analisi statica e dinamica della sicurezza del software (SAST/DAST)
- Nozioni fondamentali sui test di penetrazione rivolti agli sviluppatori<\/li>
Implementazione di DevSecOps
- Automatizzazione delle procedure di sicurezza nei flussi DevOps
- Sicurezza dei container e protezione delle applicazioni cloud
- Gestione degli incidenti e monitoraggio continuo della sicurezza
Riepilogo e prossimi passi
- Principali concetti chiave trattati nel corso
- Risorse utili per approfondimenti futuri
- Domande e risposte finali ed osservazioni conclusive
Requisiti
- Conoscenze di base di qualsiasi linguaggio di programmazione
- Esperienza nello sviluppo di applicazioni
Destinatari
- Sviluppatori software
- Ingegneri della sicurezza delle applicazioni
- Team DevOps e team dedicati alla sicurezza
21 ore
Recensioni (1)
Molte informazioni spiegate molto bene. Buoni esempi, esercizi interessanti. Il formatore ci ha mostrato la sua esperienza nel mondo reale.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Corso - Application Security for Developers
Traduzione automatica