Kamila
W.
Body Language
Institute - Training
Project Coordinator
Temat: BEZPIECZEŃSTWO APLIKACJI INTERNETOWYCH- - - ->ZAPRASZAM!
Firma ISECMAN zaprasza do wspolpracy na szkolenie BEZPIECZEŃSTWO APLIKACJI INTERNETOWYCH. PROMOCJA!!!28 listopada 2011 r., Warszawa.
Celem szkolenia jest zapoznanie uczestników z najczęściej występującymi podatnościami aplikacji internetowych oraz związanym z nimi ryzykiem. Na szkoleniu zostanie przedstawionych 10 najpopularniejszych luk według organizacji OWASP oraz kilka bardziej istotnych niemieszczących się w zestawieniu. Ponadto uczestnicy zdobędą podstawową wiedzę dotyczącą prowadzenia testów aplikacji internetowych zgodnie z najlepszymi praktykami oraz zaleceniami OWASP. Zdobytą wiedzę będą mogli wykorzystać podczas części praktycznej. Podczas szkolenia zostaną zaprezentowane popularne narzędzia oraz techniki, które wykorzystywane są podczas profesjonalnych testów penetracyjnych, dzięki czemu uczestnicy szkolenia będą w stanie samodzielnie przeprowadzić w podstawowym zakresie badanie bezpieczeństwa aplikacji internetowej.
Według organizacji OWASP (Open Web Application Security Project) zajmującej się promocją bezpieczeństwa aplikacji internetowych najczęściej spotykane problemy to:
- podatność na ataki wstrzyknięcia (np. SQL Injection),
- ataki typu Cross Site Scripting (XSS),
- słabości w mechanizmach uwierzytelniania i zarządzania sesją,
- słabości wynikające z bezpośredniego odwołania do obiektów,
- podatności na ataki Cross Site Request Forgery (CSRF),
- słabości w konfiguracji,
- stosowanie nieskutecznych zabezpieczeń kryptograficznych,
- brak zabezpieczeń dostępu do ukrytych adresów URL,
- słabości w zabezpieczeniach transmisji danych,
- słabości związane z przekierowywaniem pakietów HTTP.
W celu minimalizacji ryzyka wystąpienia często katastrofalnych w skutkach incydentów bezpieczeństwa związanych z tymi podatnościami konieczne jest prowadzenie okresowej weryfikacji bezpieczeństwa aplikacji internetowych.
Szkolenie odbędzie się w sali ze stanowiskami komputerowymi.
WIECEJ INFORMACJI: http://gigacon.org/aplikacje
ZAPRASZAMY DO REJESTRACJI :)) DLA PIERWSZYCH OSOB, KORZYSTNE RABATY.
--
Zachęcam i pozdrawiam,
Kamila Wołosz
ISecMan Sp. z.o.o. Sp.k.
Tel.: 22 427 36 79
kamila.wolosz@isecman.org
http://isecman.orgKamila Wołosz edytował(a) ten post dnia 04.11.11 o godzinie 12:54