Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
3-7 dni hackowania aplikacji webowych – cykl szkoleń
Zapraszam na organizowane przez Securitum szkolenia z bezpieczeństwa aplikacji webowych.
W szkoleniu podstawowym znajdziecie około 30 ćwiczeń, w tym 4 praktyczne pokazy z hackowaniem konsol webowych urządzeń sieciowych (TP-Link, Cisco, ASMAX).
Kurs ten jest też oficjalnie polecany przez PortSwigger – twórców jednego z najpopularniejszego wśród pentesterów narzędzia burp suite.
Szkolenie jest idealne dla programistów czy testerów i właśnie dla takich firm realizujemy często szkolenia zamknięte (czyli w siedzibie firmy). Wygląda to mniej więcej tak (zdjęcie publikowane za zgodą uczestników :)
W szkoleniu zaawansowanym z kolei można poćwiczyć takie elementy jak: testowanie SOAP/API REST, NoSQL injection, problemy związane z deserializacją obiektów, czy kilka niezależnych metod ochrony przed atakami (pełna agenda).
Warsztaty te są rozwijane już od przeszło 6 lat, a tylko w zeszłym roku uczestniczyło w nich około 400 osób.
Z kolei osoby pragnące jeszcze bardziej poszerzyć swoje horyzonty, zachęcam do spojrzenia na szkolenie prowadzone przez Mario Heidericha.
–ms
Maki rozdawali czy co?
Czy makbuki to są obowiązkowe na tych szkoleniach, czy je rozdajecie, czy jak? (patrz zdjęcie) :)
Tu akurat ludzie mieli makbuki, ale średnio większość ma Windowsy, część Linuksy.
Ufff… A już się bałem, że wszędzie mają te gnioty…
Kwestia gustu :]
Albo kwestia środowiska pracy po prostu.
Albo kwestia portfela
Widzę pełny profesjonalizm w zakresie budowy sieci LAN. Brawo! Fajna wiącha…
Książkowy przykład topologii star ;-) A serio – niby lepiej byłoby zrobić całość na WiFi – ale stabilniej jest na LAN, i w ramach paru ćwiczeń hackujemy też default gateway (a dokładniej jego webconsole).