Visão Geral
Se existe um domínio em que a segurança é crítica, é definitivamente a fintech. A vulnerabilidade não é uma opção se você deseja permanecer um fornecedor confiável e com sistemas e aplicativos que certamente atendem aos requisitos do PCI-DSS. Você precisa de codificadores seguros dedicados com atitude profissional de alto nível e desenvolvedores prontos para combater todos os problemas de codificação: sim, você precisa de uma equipe qualificada de engenheiros de software.
Oferecemos um programa de treinamento voltado exclusivamente para engenheiros que desenvolvem aplicativos para o setor bancário e financeiro. Nossos instrutores compartilham sua experiência e conhecimento através de laboratórios práticos e fornecem estudos de caso reais do setor bancário - envolvendo os participantes na diversão de hackers ao vivo para revelar todas as conseqüências da codificação insegura.
Objetivo
Após realizar este curso você será capaz de:
- entender os conceitos básicos de segurança, segurança de TI e codificação segura;
- entender ameaças especiais no setor bancário e financeiro;
- entender regulamentos e padrões;
- aprender vulnerabilidades da Web além das dez principais da OWASP e saber como evitá-las;
- aprender sobre segurança XML;
- aprender a definir instale e opere o ambiente de implantação com segurança
- Aprenda vulnerabilidades do lado do cliente e práticas seguras de codificação
- Tenha um entendimento prático de criptografia
- Compreenda os requisitos de comunicação segura
- Compreenda protocolos de segurança essenciais
- Compreenda alguns ataques recentes contra
- sistemas de criptografia Compreenda conceitos de segurança de serviços da Web
- Aprenda sobre segurança JSON
- Aprenda sobre erros típicos de codificação e como evitá-los
- Obtenha informações sobre algumas vulnerabilidades recentes na estrutura Java
- Aprenda sobre ataques e proteções de negação de serviço
- Obtenha conhecimento prático sobre o uso de técnicas e ferramentas de teste de segurança
- Obtenha fontes e leituras adicionais sobre codificação segura práticas
Nota: Este curso é fornecido com vários exercícios fáceis de entender, proporcionando diversão em tempo real com hackers éticos. Ao realizar esses exercícios com o apoio do treinador, os participantes podem analisar trechos de código vulneráveis e cometer ataques contra eles, a fim de entender completamente as causas de certos problemas de segurança. Todos os exercícios são preparados de maneira plug-and-play, usando uma máquina virtual de desktop predefinida, que fornece um ambiente de desenvolvimento uniforme.
Pre-Requisitos
Não há pré-requisitos específicos para este curso. No entanto, seria desejável um entendimento geral das práticas de desenvolvimento e um amplo entendimento das ameaças atuais. Existem exercícios em grupo e laboratórios práticos com instrutor em cada módulo deste curso. Os delegados podem observar as demonstrações do instrutor ou se envolver totalmente com cada laboratório prático, sujeito à experiência.
Materiais
Português/Inglês
Conteúdo Programatico
- Segurança de TI e codificação segura
- Ameaças especiais no setor bancário e financeiro
- Regulamentos e normas
- Segurança de aplicativos da Web (OWASP) Segurança do lado do cliente
- Arquitetura de segurança
- Requisitos de comunicação segura
- Criptografia prática
- Protocolos de segurança
- Bibliotecas de criptografia e APIs
- Validação de entrada
- Segurança de serviços da Web
- Imprópria uso de recursos de segurança Segurança
- do mapeamento objeto-relacional (ORM)
- Tratamento incorreto de erros e exceções
- Problemas de tempo e estado Problemas de
- qualidade de código
- Negação de serviço
- Técnicas de teste
- de segurança Princípios de segurança e codificação segura
- Fontes de conhecimento
- Mostrar menos
TENHO INTERESSE