ODBIERZ TWÓJ BONUS :: »

OWASP Top 10:2025. Kurs video. Kluczowe podatności i metody obrony

Podstawowe informacje:
Czas trwania: 03:41:26
Autor: Adam Cedro
Liczba lekcji: 37
Dla firm
Rozwiń umiejętności swoich pracowników dzięki kursom video
Dowiedz się więcej
  • Monitorowanie postępów pracowników. Przejrzyste raporty i imienne certyfikaty ukończenia kursów
  • Atrakcyjne rabaty dla zespołów. Im więcej pracowników liczy zespół, tym większy uzyskasz rabat
  • Doradztwo w wyborze tematyki szkoleń. Mamy setki kursów, dostosujemy program nauczania pod Twój zespół
Indywidualnie
129,00 zł
Dodaj do koszyka
Dostępny natychmiast po opłaceniu zakupu

Z kodem KURSY80 zyskujesz 80 zł
min. wart. zam.: 200 zł.

Korzyści:
  • Dożywotni dostęp
  • Dostęp w aplikacji (także offline)
Ścieżki rozwoju w helion.pl

Czego się nauczysz?

  • Konfiguracji własnego, odizolowanego laboratorium do testów aplikacji webowych (virtualbox, Kali Linux, Metasploitable, DVWA)
  • Rozróżniania typów testów bezpieczeństwa: black box, grey box i white box
  • Prawnych i etycznych ram testów penetracyjnych aplikacji webowych
  • Struktury, metodyki i sposobu czytania listy OWASP Top 10 w najnowszej edycji 2025
  • Rozpoznawania i wykorzystywania błędów kontroli dostępu (Broken Access Control)
  • Przeprowadzania ataków typu File Inclusion w praktyce
  • Hardeningu serwera oraz konfiguracji nagłówków bezpieczeństwa
  • Zabezpieczania pipelineu CI/CD przed kompromitacją
  • Rozpoznawania błędów kryptograficznych i ich wpływu na poufność danych
  • Dobrych praktyk szyfrowania danych w spoczynku i w tranzycie
  • Wykonywania ataku Blind SQL Injection i rozumienia różnicy względem wersji klasycznej
  • Przeprowadzania ataków XSS i rozumienia, dlaczego są formą wstrzyknięcia kodu
  • Rozpoznawania problemów wynikających z niebezpiecznego projektowania aplikacji (Insecure Design)
  • Podstaw threat modelingu, czyli modelowania zagrożeń jeszcze przed napisaniem kodu
  • Identyfikowania błędów uwierzytelniania i przeprowadzania ataku brute force
  • Wdrażania MFA oraz dobrych praktyk uwierzytelniania użytkowników
  • Weryfikacji integralności oprogramowania i danych, w tym podpisywania kodu i weryfikacji aktualizacji
  • Projektowania skutecznego logowania i alertów zdarzeń bezpieczeństwa
  • Rozpoznawania błędów obsługi sytuacji wyjątkowych (Mishandling of Exceptional Conditions)
  • Wykrywania wycieków informacji przez komunikaty błędów aplikacji
  • Praktycznego wykorzystania listy OWASP Top 10 w codziennej pracy pentestera i dewelopera

Spis lekcji

01. Wprowadzenie 00:24:42
01.01. Czym jest bezpieczeństwo aplikacji webowych?
OGLĄDAJ » 00:06:44
01.02. Typy testów: black box, grey box, white box
00:07:09
01.03. Prawo i odpowiedzialność
00:06:08
01.04. OWASP - lista Top 10
00:04:41
02. Budowa Wirtualnego Laboratorium 00:24:34
02.01. Konfiguracja VirtualBox
00:01:38
02.02. Uruchomienie Kali Linux
00:06:17
02.03. Instalacja Metasploitable
00:03:55
02.04. Izolacja sieci w trybie NAT
00:03:30
02.05. Podstawowe polecenia terminala
00:09:14
03. A01:2025 - Broken Access Control 00:20:00
03.01. Czym jest Broken Access Control i dlaczego jest na szczycie listy?
00:04:11
03.02. File Inclusion w DVWA
00:06:06
03.03. CSRF oraz SSRF jako formy złamania kontroli dostępu
00:04:23
03.04. Obrona: poprawna autoryzacja na każdym żądaniu
00:05:20
04. A02:2025 - Security Misconfiguration 00:14:24
04.01. Czym jest Security Misconfiguration?
OGLĄDAJ » 00:03:33
04.02. Poziomy zabezpieczeń DVWA jako laboratorium błędnej konfiguracji
00:03:19
04.03. Hardening serwera i nagłówki bezpieczeństwa (CSP i inne)
00:07:32
05. A03:2025 - Software Supply Chain Failures 00:11:59
05.01. Czym są ataki na łańcuch dostaw oprogramowania?
00:06:10
05.02. Zabezpieczanie pipeline'u CI/CD przed atakiem
00:05:49
06. A04:2025 - Cryptographic Failures 00:15:11
06.01. Czym są błędy kryptograficzne?
00:08:45
06.02. Szyfrowanie danych w spoczynku i w tranzycie - dobre praktyki
00:06:26
07. A05:2025 - Injection 00:33:09
07.01. Czym jest Injection i dlaczego wciąż jest groźny?
00:06:45
07.02. SQL Injection w DVWA
00:07:15
07.03. Blind SQL Injection w DVWA
00:05:21
07.04. Command Injection w DVWA
OGLĄDAJ » 00:06:02
07.05. XSS jako forma Injection w DVWA
00:07:46
08. A06:2025 - Insecure Design 00:11:50
08.01. Czym jest Insecure Design?
00:04:55
08.02. Podstawy threat modelingu
00:06:55
09. A07:2025 - Authentication Failures 00:24:24
09.01. Czym są błędy uwierzytelniania?
00:06:59
09.02. Atak brute force w DVWA
00:08:49
09.03. MFA i dobre praktyki uwierzytelniania
00:08:36
10. A08:2025 - Software and Data Integrity Failures 00:11:26
10.01. Czym są błędy integralności oprogramowania i danych?
00:04:39
10.02. Podpisywanie kodu i weryfikacja aktualizacji
00:06:47
11. A09:2025 - Security Logging & Alerting Failures 00:06:32
11.01. Czym są błędy logowania i alertingu?
00:06:32
12. A10:2025 - Mishandling of Exceptional Conditions 00:08:03
12.01. Czym jest Mishandling of Exceptional Conditions?
00:06:04
12.02. Wycieki danych przez komunikaty błędów w DVWA
00:01:59
13. Dalszy rozwój 00:15:12
13.01. Podsumowanie: jak korzystać z OWASP Top 10 w praktyce
00:08:39
13.02. Co dalej po kursie?
00:06:33

Obierz kurs na podatności OWASP Top 10

OWASP to międzynarodowa organizacja zajmująca się tworzeniem standardów bezpieczeństwa.

Jednym z jej najważniejszych projektów jest OWASP Top 10, czyli zestawienie najczęstszych i najbardziej istotnych zagrożeń dotyczących aplikacji webowych. Znajomość OWASP Top 10 będzie szczególnie ważna w pracy pentestera, programisty, security engineera, analityka bezpieczeństwa lub architekta systemów.

Najnowsza edycja OWASP Top 10:2025 wprowadziła istotne zmiany, dlatego aktualny rekonesans będzie szczególnie cenny. Wiedza ta pomoże Ci lepiej rozpoznawać podatności, oceniać ryzyko i projektować aplikacje odporne na rzeczywiste ataki. Znajomość podatności możesz wykorzystać jako punkt odniesienia podczas testów bezpieczeństwa, przeglądów kodu, projektowania aplikacji i tworzenia zabezpieczeń. Praktyczny charakter kursu pozwoli Ci połączyć teorię z ćwiczeniami wykonywanymi w bezpiecznym, odizolowanym laboratorium. Po ukończeniu kursu będziesz świadomie wykorzystywać OWASP Top 10 jako praktyczne narzędzie w codziennej pracy nad bezpieczeństwem aplikacji webowych.

Szkolenie OWASP Top 10:2025. Kurs video. Kluczowe podatności i metody obrony ukończysz na poziomie średnio zaawansowanym. Zbudujesz laboratorium do testowania bezpieczeństwa aplikacji webowych, bazując na VirtualBox, Kali Linux, Metasploitable i DVWA, dzięki czemu wszystkie ćwiczenia wykonasz w bezpiecznym, odizolowanym środowisku. Przeprowadzisz test penetracyjny aplikacji webowej zgodnie z metodyką OWASP i nauczysz się patrzeć na aplikację z perspektywy osoby próbującej ją zaatakować. Wykryjesz podatności związane z kontrolą dostępu, a podczas praktycznych ćwiczeń sprawdzisz między innymi, jak działają File Inclusion, CSRF i SSRF oraz jak powinno wyglądać prawidłowe zabezpieczenie uprawnień użytkowników. Sprawdzisz bezpieczeństwo konfiguracji aplikacji i serwera, nauczysz się rozpoznawać niepotrzebnie dostępne usługi oraz zastosujesz hardening i nagłówki bezpieczeństwa ograniczające możliwość ataku. Poznasz zagrożenia związane z łańcuchem dostaw oprogramowania, dzięki czemu lepiej zrozumiesz, w jaki sposób atakujący mogą wykorzystać zależności, proces aktualizacji lub pipeline CI/CD do przejęcia aplikacji. Wykonasz w praktyce ataki SQL Injection, Blind SQL Injection, Command Injection i XSS, a zdobyte doświadczenie wykorzystasz później do rozpoznawania i zabezpieczania podobnych podatności w rzeczywistych aplikacjach. Nauczysz się oceniać bezpieczeństwo mechanizmów uwierzytelniania, sprawdzisz podatność aplikacji na ataki brute force i poznasz rozwiązania, takie jak MFA, które pozwolą skuteczniej chronić konta użytkowników. Nauczysz się wykrywać wycieki informacji, nieprawidłową obsługę błędów i problemy z logowaniem zdarzeń, a następnie opiszesz znalezione podatności w sposób przydatny dla zespołu deweloperskiego i wskażesz sposoby ich naprawienia.

Cyberbezpieczeństwo to jedyna branża, w której najlepsi nigdy nie przestają się uczyć. Każda lekcja to nowa technika, każde zlecenie to coś czego wcześniej nie widziałeś. Jeśli to Cię nakręca - jesteście we właściwym miejscu

O autorze kursu video

Adam Cedro jest penetration testerem specjalizującym się w testach infrastruktury sieciowej, aplikacji webowych, środowisk Active Directory i Entra ID. Realizuje scenariusze red team symulujące realne ataki na organizacje od rekonesansu po eskalację uprawnień i lateral movement.

Swoją wiedzę potwierdził, zdobywając certyfikaty z zakresu offensive security: OSCP+, OSCP, CPTS i eJPT należące do najbardziej wymagających egzaminów praktycznych w branży offensive security. Ukończył studia inżynierskie na Uniwersytecie Mikołaja Kopernika w Toruniu i nieustannie rozwija swoje kompetencje poprzez zaawansowane platformy szkoleniowe.

Przez ponad dwa lata pracował jako instruktor cybersecurity, ucząc ethical hackingu, Linuxa, Pythona i C#. Wie, jak w zrozumiały sposób tłumaczyć złożone zagadnienia bezpieczeństwa IT od podstaw aż po techniki ofensywne. Ma również solidne doświadczenie w administrowaniu systemami: zarządzał serwerami Linux i Windows, Active Directory, Microsoft 365, certyfikatami SSL i infrastrukturą sieciową co przekłada się na głębokie zrozumienie środowisk, które testuje.

Po pracy spędza czas z rodziną, na siłowni, w okularach VR i domowych labach, gdzie nowe technologie i scenariusze ataków to hobby, nie obowiązek.

Selling helion.pl
nformacja o grafice AI Informacja o grafice AI Wybrane elementy graficzne tej sekcji powstały przy wsparciu AI

Oceny i opinie klientów: OWASP Top 10:2025. Kurs video. Kluczowe podatności i metody obrony Adam Cedro (0)

Informacja o opiniach
Weryfikacja opinii następuje na podstawie historii zamowień na koncie Użytkownika umiejszczającego opinię. Użytkownik mógł otrzymać punkty za opublikowanie opinii uprawniającej do uzyskania rabatu w ramach Programu Kadr.

Szczegóły kursu

Dane producenta » Dane producenta:

Helion SA
ul. Kościuszki 1C
41-100 Gliwice
e-mail: gpsr@helion.pl
Format: Online
Data aktualizacji: 2026-09-09
ISBN: 978-83-289-4006-2, 9788328940062
Numer z katalogu: 295255
Kurs video
129,00 zł
Dodaj do koszyka
Zamknij Pobierz aplikację mobilną Helion