Säkerhet för webbutvecklare
Denna kurs borde vara obligatorisk för alla utveckare
Information
| Längd | 3 dagar |
| Pris per deltagare | 23 990 SEK ex moms |
| Location | Distans (Zoom) |
Kursbeskrivning
För dig som är webbutvecklare och vill förstå hur säkerhet byggs in i dina applikationer – inte som en eftertanke utan som en naturlig del av utvecklingsarbetet.
Vad är det som gör att antalet intrång sajter/tjänster/IOT-enheter aldrig verkar avta?
Vad har vi som utvecklare för ansvar? Alltför ofta blir vi helt upptagna i det kreativa skapandet och missar/väljer att bortse från säkerhetsrisker och intrångstester.
Vad behöver vi tänka på? Hur ska vi utveckla vår webtjänst så den inte utsätts?
Du får lära dig om webbens natur (Man In The Middle Attacks), https, certifikat, kryptering, hashning och cookies - vi kommer på dessa områden ha några praktiska övningar också.
Denna kurs anpassas on the fly till olika programmeringsspråk vid behov. Vi gör praktiska programmeringsövningar på bla
- hantera indata (varför och hur)
- lösenordshantering
- multifactor authentication (MFA)
- authorization - det svåraste!
Samt penetrationstestar en webbtjänst rent praktiskt, såväl manuellt som med automatiskt verktyg.
Under kursen genomför du praktiska penetrationstester både mot en webbsajt och mot ett API – du får se med egna ögon vilka sårbarheter som finns och hur du åtgärdar dem.