OWASP Top 10:2025. Kurs video. Kluczowe podatności i metody obrony
Czego się nauczysz?
- Konfiguracji własnego, odizolowanego laboratorium do testów aplikacji webowych (virtualbox, Kali Linux, Metasploitable, DVWA)
- Rozróżniania typów testów bezpieczeństwa: black box, grey box i white box
- Prawnych i etycznych ram testów penetracyjnych aplikacji webowych
- Struktury, metodyki i sposobu czytania listy OWASP Top 10 w najnowszej edycji 2025
- Rozpoznawania i wykorzystywania błędów kontroli dostępu (Broken Access Control)
- Przeprowadzania ataków typu File Inclusion w praktyce
- Hardeningu serwera oraz konfiguracji nagłówków bezpieczeństwa
- Zabezpieczania pipelineu CI/CD przed kompromitacją
- Rozpoznawania błędów kryptograficznych i ich wpływu na poufność danych
- Dobrych praktyk szyfrowania danych w spoczynku i w tranzycie
- Wykonywania ataku Blind SQL Injection i rozumienia różnicy względem wersji klasycznej
- Przeprowadzania ataków XSS i rozumienia, dlaczego są formą wstrzyknięcia kodu
- Rozpoznawania problemów wynikających z niebezpiecznego projektowania aplikacji (Insecure Design)
- Podstaw threat modelingu, czyli modelowania zagrożeń jeszcze przed napisaniem kodu
- Identyfikowania błędów uwierzytelniania i przeprowadzania ataku brute force
- Wdrażania MFA oraz dobrych praktyk uwierzytelniania użytkowników
- Weryfikacji integralności oprogramowania i danych, w tym podpisywania kodu i weryfikacji aktualizacji
- Projektowania skutecznego logowania i alertów zdarzeń bezpieczeństwa
- Rozpoznawania błędów obsługi sytuacji wyjątkowych (Mishandling of Exceptional Conditions)
- Wykrywania wycieków informacji przez komunikaty błędów aplikacji
- Praktycznego wykorzystania listy OWASP Top 10 w codziennej pracy pentestera i dewelopera
Spis lekcji
Obierz kurs na podatności OWASP Top 10
OWASP to międzynarodowa organizacja zajmująca się tworzeniem standardów bezpieczeństwa.
Jednym z jej najważniejszych projektów jest OWASP Top 10, czyli zestawienie najczęstszych i najbardziej istotnych zagrożeń dotyczących aplikacji webowych. Znajomość OWASP Top 10 będzie szczególnie ważna w pracy pentestera, programisty, security engineera, analityka bezpieczeństwa lub architekta systemów.
Najnowsza edycja OWASP Top 10:2025 wprowadziła istotne zmiany, dlatego aktualny rekonesans będzie szczególnie cenny. Wiedza ta pomoże Ci lepiej rozpoznawać podatności, oceniać ryzyko i projektować aplikacje odporne na rzeczywiste ataki. Znajomość podatności możesz wykorzystać jako punkt odniesienia podczas testów bezpieczeństwa, przeglądów kodu, projektowania aplikacji i tworzenia zabezpieczeń. Praktyczny charakter kursu pozwoli Ci połączyć teorię z ćwiczeniami wykonywanymi w bezpiecznym, odizolowanym laboratorium. Po ukończeniu kursu będziesz świadomie wykorzystywać OWASP Top 10 jako praktyczne narzędzie w codziennej pracy nad bezpieczeństwem aplikacji webowych.
Szkolenie OWASP Top 10:2025. Kurs video. Kluczowe podatności i metody obrony ukończysz na poziomie średnio zaawansowanym. Zbudujesz laboratorium do testowania bezpieczeństwa aplikacji webowych, bazując na VirtualBox, Kali Linux, Metasploitable i DVWA, dzięki czemu wszystkie ćwiczenia wykonasz w bezpiecznym, odizolowanym środowisku. Przeprowadzisz test penetracyjny aplikacji webowej zgodnie z metodyką OWASP i nauczysz się patrzeć na aplikację z perspektywy osoby próbującej ją zaatakować. Wykryjesz podatności związane z kontrolą dostępu, a podczas praktycznych ćwiczeń sprawdzisz między innymi, jak działają File Inclusion, CSRF i SSRF oraz jak powinno wyglądać prawidłowe zabezpieczenie uprawnień użytkowników. Sprawdzisz bezpieczeństwo konfiguracji aplikacji i serwera, nauczysz się rozpoznawać niepotrzebnie dostępne usługi oraz zastosujesz hardening i nagłówki bezpieczeństwa ograniczające możliwość ataku. Poznasz zagrożenia związane z łańcuchem dostaw oprogramowania, dzięki czemu lepiej zrozumiesz, w jaki sposób atakujący mogą wykorzystać zależności, proces aktualizacji lub pipeline CI/CD do przejęcia aplikacji. Wykonasz w praktyce ataki SQL Injection, Blind SQL Injection, Command Injection i XSS, a zdobyte doświadczenie wykorzystasz później do rozpoznawania i zabezpieczania podobnych podatności w rzeczywistych aplikacjach. Nauczysz się oceniać bezpieczeństwo mechanizmów uwierzytelniania, sprawdzisz podatność aplikacji na ataki brute force i poznasz rozwiązania, takie jak MFA, które pozwolą skuteczniej chronić konta użytkowników. Nauczysz się wykrywać wycieki informacji, nieprawidłową obsługę błędów i problemy z logowaniem zdarzeń, a następnie opiszesz znalezione podatności w sposób przydatny dla zespołu deweloperskiego i wskażesz sposoby ich naprawienia.
Cyberbezpieczeństwo to jedyna branża, w której najlepsi nigdy nie przestają się uczyć. Każda lekcja to nowa technika, każde zlecenie to coś czego wcześniej nie widziałeś. Jeśli to Cię nakręca - jesteście we właściwym miejscu
Oceny i opinie klientów: OWASP Top 10:2025. Kurs video. Kluczowe podatności i metody obrony Adam Cedro (0)
Szczegóły kursu
Helion SA
ul. Kościuszki 1C
41-100 Gliwice
e-mail: gpsr@helion.pl

