SECPRO סקפרו- חברה להדרכת מקצועות אבטחת המידע בתל אביב

Web Hacking and Secure Coding

  • סוג הלימודים במוסד:
     לימודי תעודה
  • אזור גיאוגרפי:
     גוש דן

השאר פרטים קבל את כל המידע אודות הקורס הייחודי:
Web Application Hacking and Secure Coding

קורס ייחודי המלמד את שלבי פיתוח הקוד המאובטח ושם דגש על פיתוח בסביבת web

הקורס מיועד למתכנתים המעוניינים לשפר את יכולת כתיבת הקוד ולהכיר את פגיעויות האפליקציה בתווך האינטרנט.

השאר/י פרטים ללא כל התחייבות וקבל/י את כל המידע אודות Web App. Hacking and Secure Coding ב- SECPRO סקפרו אבטחת מידע בתל אביב.



קורס ייחודי השם דגש על הדרך בה המתכנת צריך לרשום קוד מאובטח ומתמקד באפליקציות WEB בשל שכיחותן הרבה ברשת
האינטרנט והאינטראנט.

מיועד למתכנתים המעוניינים לשפר את יכולת כתיבת הקוד ולהכיר את פגיעויות האפליקציה בתווך האינטרנט

משך הקורס:
40 ש”א.

הסבר כללי:
הבסיס לאבטחת מידע היום תלוי באפליקציה. גם אם מערכות ההפעלה בתחנות ובשרתים מוקשחות ומטולאות יותר – עדיין וקטור התקיפה ממוקד באפליקציות ,במיוחד צד שלישי , להן אין מנגנון עדכון אוטומטי.
הקורס הייחודי שם דגש על הדרך בה המתכנת צריך לרשום קוד מאובטח ומתמקד באפליקציות WEB בשל שכיחותן הרבה ברשת האינטרנט והאינטראנט.

משתתפים:
מתכנתים המעוניינים לשפר את יכולת כתיבת הקוד ולהכיר את פגיעויות האפליקציה בתווך האינטרנט

תנאי קדם לקורס:
הכרות עם שפת תכנות כלשהי כשנה

פרוט תכני הקורס:



Day 1

● Intro to Web Technologies
● HTML
● HTTP
● Web Servers technologies
● Development Technologies
● Fingerprinting web servers – 3rd party
● Fingerprinting web servers – Direct
● Identifying web applications
● Web Servers misconfigurations
● Web Servers weaknesses

Day 2

● Authentication / HTTP, Forms, App
● GET/POST in forms
● Session Management
● Brute Forcing l/p
● Session Hijacking
● Brute forcing authorization tokens
● Securing session management
● JavaScript programming

Day 3

● Cross Site Scripting attacks
● CSS Solutions
● Session management vulnerabilities
● Timing solutions to session Management issues
● Password Recovery issues
● Cross Site Request Forgery attack
● Defending against CSRF
● Command injection attacks
● Protecting against Command Injections

Day 4

● Intro to Cryptography
● Symmetric Algorithms
● Asymmetric Algorithms
● Signature Algorithms
● SSL
● Using Cryptography securely
● Man in the middle attacks
● Databases
● SQL programming
● Basic SQL Injection attacks

Day 5

● SQL Injection using Union
● Blind SQL Injection
● Avoiding SQL Injections
● Data flow errors
● HTTP Error Handling weaknesses
● Application Error Handling weaknesses
● Secure Error management
● Forceful browsing
● Parameter Guessing
● Predicting files and directory names
סקפרו מהווה מרכז הדרכה מורשה של חברת צ`ק פוינט בישראל. כשותפת ההדרכה הבכירה בישראל של חברת צ`ק פוינט, סקפרו מכשירה את הצוותים השונים שלה בארץ ובחו"ל.

חברת סקפרו הינה שותף הדרכה של חברת HP בישראל.

כל מסלולי הלימוד של  SECPRO סקפרו- חברה להדרכת מקצועות אבטחת המידע בתל אביב


לימודים + נרשמים ללימודים  -כל ההצעות ללימודים בישראל יועצי הלימודים שלנו ישמחו לעזור לכם ללא תשלום בטלפון 073-2158649