Przedmiotowy kurs jest dla Ciebie, jeżeli chcesz wdrożyć się w świat testów bezpieczeństwa aplikacji i poznać praktyczne metody wykrywania podatności. Chcesz zdobyć nowe umiejętności w obszarze zabezpieczania systemów, zrozumieć najczęstsze zagrożenia, czy też dowiedzieć się, w jaki sposób możesz wesprzeć swój zespół, przeprowadzając testy bezpieczeństwa. Nie musisz posiadać wcześniejszego doświadczenia z cyberbezpieczeństwem ani programowaniem. Kurs jest adresowany do wszystkich osób tak, aby krok po kroku wdrożyć Was w tematykę testów bezpieczeństwa aplikacji i świadomie podnosić jakość wytwarzanego oprogramowania.
Agenda
Przygotowywany przeze nas kurs jest efektem wielu lat pracy z bezpieczeństwem aplikacji oraz doświadczeń zdobytych podczas audytów, testów penetracyjnych i szkoleń z obszaru security. W ramach kursu przeprowadzimy Was od wprowadzenia do testów bezpieczeństwa, omówienia kluczowych zagrożeń oraz podstaw, które warto znać, zanim rozpoczniecie pracę z bezpieczeństwem. Następnie przejdziemy przez konfigurację narzędzi, analizę podatności i praktyczne metody ich wykrywania. Krok po kroku będziecie uczyć się, jak przygotowywać scenariusze testów bezpieczeństwa — od prostych przypadków, aż po bardziej złożone i realistyczne ataki. Najważniejszym elementem kursu są jednak ćwiczenia, dzięki którym zdobytą wiedzę będziecie mogli skutecznie wykorzystać w praktyce. Chcemy pokazać Wam proste narzędzia, które wprowadzić mozecie już dzisiaj.
Wszystkie lekcje są w formie wideo na naszej platformie.
Kurs – QA na straży bezpieczeństwa aplikacji – narzędziownik i podstawy dla QA
Moduł 1 – Wyprowadzenie do tematyki bezpieczeństwa
- Dlaczego testowania bezpieczeństwa aplikacji jest ważne
- Kompetencje osoby testującej bezpieczeństwo
- Podstawowe pojęcia i koncepcje w bezpieczeństwie aplikacji
- Normy i standardy
- Czym jest modelowanie zagrożeń
Moduł 2 – Kali Linux
- Czym jest Kali Linux
- Instalacja i konfiguracja
Moduł 3 – Pentesty
- Typy pentestów
- Metodologie testów penteracyjnych
- OWASP TOP 10 – WEB
- OWASP TOP 10 – API
- OWASP TOP 10 – Mobile
- OWASP TOP 10 – LLM
Moduł 4 – Narzędzia dla QA
- Wapplyzer
- Shodan
- Sublist3r
- The Harvest
- What Web
- SSL Scan
- (…) pozostałe ok 30 narzędzi – jako niespodzianka w trakcie kursu. Nie zdradzamy, ponieważ wiele z narzędzi nie jest mainstreamowa i chcemy by były przedstawione tylko Wam.
Moduł 5 – proste rozwiązania
- HTML Injection
- XSSy
- Introspection Query
- Własne rozwiązania – zainspiruj się
- DevToolsy – jako support w bezpieczeństwie
Moduł 6 – Dodatkowe informacje
- Rola użytkowników i edukacji
- CVSS
- Vulnerability Databeses
- Snyk Advisor
- Raporty w sieci
Moduł 7 – Inne ekosystemy
- Parrot OS
- Black Arch
- REMNux Linux
- Flare VM
- NetHunter
Agenda tutaj przedstawiona jest agendą minimalną – która zostanie zrealizowana, dopuszczam że będzie ona szersza, niemniej chciałbym Wam przedstawić jakieś minimalne MVP.
Już tutaj macie ponad 60 lekcji – podczas gdy przewiduje, że tematów które poruszę w trakcie będzie jeszcze więcej.
Dlaczego dlaTesterów.PL?
Od ponadt 6 lat dzielę się z Wami wiedzą bezpłatnie (na www.dlatesterow.pl, oraz na mojej stronie osobistej). Napływa jednak wiele zapytań o organizację szkoleń i kursów – czy to w formie prowadzenia dla organizacji, czy też indywidualnych.
Program kursu – obejmuje tematy praktyczne – które będą wykorzystywane w realnym testowaniu – podparte oczywiście wprowadzeniem teoretycznym – by zrozumieć holistycznie temat.
Unikatowe elementy kursu – takie, których nie spotkacie na innych szkoleniach. To tematy, przez które samodzielnie przebrnęliśmy, często metodą prób i błędów, wymagające czasu, zaangażowania i praktycznej pracy z realnymi problemami bezpieczeństwa. Prezentacja i filmy nie będzie miała formy gotowego skryptu, który ktoś namprzygotował, a my jedynie je „przeklikuemy” bez refleksji. Wszystkie zagadnienia ujęte w szkoleniu są autorskim pomysłem — zbiorem doświadczeń, które mają wprowadzić Was w świat testów bezpieczeństwa aplikacji w sposób przemyślany, praktyczny i maksymalnie wartościowy.
Indywidualne zaangażowanie – wskazane szkolenie jest efektem doświadczeń z tematyką security i narzędzia – główny cel tego kursu, są wyselekcjonowane w taki sposób, aby pozwolić Wam na szybkie użycie w projekcie.
Szeroki program – program który Wam zaprezentowałem wyżej jest to minimum jakie zagwarantuje Wam w ramach szkolenia. Mamy wiele pomysłów w zakresie dodatkowych obszarów, co pewnie będę Wam sukcesywanie dodawał.
Budżet szkoleniowy – każdy z Was takowy budżet w ramach organizacji zapewne posiada. Szkoląc się z nami, możesz ten budżet zrealizować już teraz.
Prowadzący – osobiście prowadzę lekcje na kursie, profil na Linkedinie tutaj.
Kurs jest na etapie przygotowania – kupujesz go w formie przedsprzedaży.
Stań się QA który posiada umiejętności związane z bezpieczeństwem aplikacji, zyskaj nowe kompetencje i perspetywy.



