Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
W praktyce spotykam sporo osób zajmujących się administrowaniem systemów/sieci/czy np. baz danych, które z daleka starają się omijać tematykę bezpieczeństwa aplikacji WWW. Szczerze jednak – nie da się od tego na dłuższą metę uciec. Panele webowe urządzeń sieciowych, wycieki które bardzo często realizowane są właśnie poprzez atak na aplikację webową, infekcja ransomware/malware (tak, aplikacje webowe to dość prosta metoda na wniknięcie do naszej infrastruktury) – to tylko kilka przykładów, które poruszymy na naszym nowym, praktycznym szkoleniu.
Szkolenie zostało przygotowane w oparciu o nasze aktualne doświadczenia z sekuraka ale również o wyniki setek testów bezpieczeństwa, które realizujemy rocznie. Dostajecie więc samą esencję – naszym zdaniem absolutnie najważniejsze tematy, które warto poznać na początek w temacie aplikacji webowych.
Szkolenie jest też prowadzone “od zera” – więc jeśli ktoś nigdy nie napisał żadnej aplikacji webowej (a ma jakieś pojęcie o IT), bez problemu skorzysta z kursu.
Zapisy dostępne są tutaj (do 9. grudnia możesz zapisać się -25% taniej z kodem early-admin).
Rozpoczęcie: 19.12.2022r., godzina 12:30. Zakończenie – około 17:15. Miejsce: on-line. Przez rok po zakończeniu szkolenia dostępny będzie również zapis filmowy z kursu.
0. Krótkie wprowadzenie do tematyki aplikacji WWW [ materiał przesłany będzie przed szkoleniem ]
1. Podstawy rekonesansu aplikacji webowych [~30 minut]
2. Przegląd aktualnych / świeżych podatności w panelach webowych urządzeń sieciowych. [ ~30 minut ]
3. „Jesteśmy bezpieczni bo mamy SSL-a” – prawda czy fałsz? [~10 minut]
4. Aplikacja webowa jako szeroka brama do naszej infrastruktury IT dla: ransomware / malware / koparek kryptowalut czy atakujących chcących wykraść nasze dane [ ~60 minut ]
5. Wykryłem atak na moją aplikację webową – co robić? [ ~20 minut ]
6. Podstawy bezpiecznej architektury sieciowej aplikacji webowych [ ~15 minut ]
7. Web Application Firewall (WAF) – marketing czy skuteczna ochrona? [ ~15 minut ]
Szkolenie prowadzi Michał Sajdak. Od przeszło 12 lat specjalizuje się w ofensywnym obszarze bezpieczeństwa IT, wykonał setki audytów bezpieczeństwa IT, przeszkolił dziesiątki tysięcy osób. Posiadacz certyfikatów: CISSP (Certified Information Systems Security Professional), CEH (Certified Ethical Hacker) oraz CTT+ (Certified Technical Trainer). Uznany prelegent na konferencjach branżowych: Mega Sekurak Hacking Party, PWNing, WTH, Confidence, Secure, SEMAFOR, Securitybsides, PLNOG, Infoshare, OWASP Day, oraz wielu innych. Pomysłodawca, redaktor główny oraz współautor bestsellerowej książki “Bezpieczeństwo aplikacji WWW”. Założyciel i redaktor portalu sekurak.pl.
Ale fajny temat :) Robię w głowie przegląd sytuacji kiedy jako adminowi było mi to potrzebne i musiałem improwizować, no i było ich sporo.
Czy student może uzyskać darmowy dostęp lub jakąś zniżkę?