A weboldalak, API-k, hálózati és egyéb eszközök HTML adminisztrációs felületei, a böngészőt vagy egyéb kliens oldali alkalmazást és kliens-szerver kapcsolatot használó megoldások és szolgáltatások (a böngészős játéktól a banki alkalmazásokig) mind-mind a webalkalmazások körébe tartoznak, és ha IT-biztonsággal, fejlesztéssel, vagy felügyelettel foglalkozol, olyan nincs, hogy nem értesz hozzá. Ezért jött létre ez a tanfolyam.
Webalkalmazások biztonsága: IT Security tanfolyam nem csak hackereknek
A tanfolyamon tanultak az informatikai biztonság minden egyes területén alapvetések a felügyelettől az etikus hekker pozíciókig. Ha nem erre a területre készülsz, hanem alkalmazások fejlesztésével akarsz foglalkozni, akkor talán még fontosabb. Nagyon hasznos lesz számodra. Ha az üzemeltetésben dolgozol – vagy oda készülsz – és a felügyeleted alatt léteznek webalkalmazások azok kiszolgálói, vagy HTML és HTTP, esetleg JS, Java vagy PHP kódokat és protokollokat használó infrastruktúra-elemek, (ami szinte biztosan így lesz…) nem kérdés, hogy érdekes és hasznos lesz számodra ez a tananyag.
Etikus hacker pályáról álmodni sem tudsz e nélkül a tudásanyag nélkül és a bug bounty is itt kezdődik.
Az online IT-biztonsági tananyagról
A számtalan apró tippet, trükköt és a sebezhetőségek összekötésének lényeges aspektusait – amelyeket a tanfolyam során érintünk – lehetetlen itt felsorolni. Azt a tárgyszerű komplexitást ami az előbbiekkel együtt a magyar nyelven elérhető képzések közül kimagaslóvá teszi ezt a tananyagot azonban összefoglaltuk neked.
- Webalkalmazások biztonsági vizsgálatának elméleti alapjai
- Az alkalmazások által használt protokollok működése
- A webes infrastruktúrák felderítésének alapjai
- A vizsgálatokhoz kapcsolódó terminal és parancssori alkalmazások használata
- Sérülékenységek felderítése és annak eszközei
- Sebezhetőségek kihasználásának módjai
- A Burp Suite, mint iparági sztenderd használata az alkalmazások biztonságának vizsgálatára
- A Zed Attack Proxy (ZAP) használata, mint ingyenes, open source alternatíva
- A webalkalmazások sérülékenységeinek archetípusai
- Alkalmazások belépési felületének biztonsági vizsgálata
- Inputok kezelésének és ellenőrzésének lehetséges és alapvető problémái
- Az inputok helytelen kezeléséből származó sérülékenységek
- A HTML-injection problémaköre
- Cross-Site Scripting: az XSS sérülékenység és válfajai
- A webalkalmazások és a felhasználó munkamenetének ellopása
- Webalkalmazások forgalmának lehallgatása
- Cross Site Request Forgery: a CSRF sérülékenység és kihasználása
- Mire való a CSRF token?
- A Local File Inclusion, azaz az LFI problémaköre
- Remote File Inclusion: az RFI mint az egyik legveszélyesebb sebezhetőség
- Webalkalmazások feltöltési folyamatainak sebezhetőségei és azok kihasználása
- Webkiszolgálók alapvető sérülékenységeket generáló hibás beállításai
- Az SQL-injection (SQLi) sérülékenység működése és kontextusai
- Az SQLmap eszköz működése és használata – SQLi automatizált vizsgálata
- Az SQL-injection típusai, manuális vizsgálatuk és kihasználásuk részletesen
- In-band, Out-of-band, Error based, Blind, Boolean based, Union based, Time based SQLi
- Manuális és automatizált, illetve brute force típusú támadások és vizsgálatok különbségei és jelentőségük
- A humán problémakör szerepe az alkalmazások biztonságában és hogyan vezet a rendszer feltöréséig
- A különböző sérülékenységek kapcsolatai és kontextusai
- Sok jelentéktelennek látszó problémából a feltört alkalmazásig
- De talán említettem már, hogy közel lehetetlen mindent sorolni…
Alapozd meg a tudásod a webalkalmazások biztonságáról az azonnal elérhető képzésen!
Az oktatóvideókból nem csak elméleti alapokat és kontextusokat kapsz. Sőt, elsősorban (és túlnyomó részben) gyakorlatorientált tanfolyamra készülj. A tananyagban mindent megtalálsz, hogy te magad is reprodukálhasd a látottakat, és ami még fontosabb, gyakorolni tudj minden egyes témakörben. Ehhez le tudod tölteni az oktató által létrehozott virtuális gépeket, instrukciókat kapsz azok használatához és jegyzeteket biztosítunk minden egyes fejezethez.
Mindegy honnan jössz, értékes szakmai tudás, érdekes utazás, sőt igazi kaland lesz! – Vágj bele most!