In-house, lektorem vedená příprava na certifikaci Certified Application Security Engineer (CASE Java), praktický komplexní kurz zabezpečení aplikací, který jde nad rámec pouhých pokynů pro bezpečné kódovací postupy. Pokrývá bezpečnostní aktivity ve všech fázích životního cyklu vývoje softwaru (SDLC) — plánování, vytváření, testování i nasazení aplikace.
Pro koho je workshop určen
❏ Java vývojáři s minimálně 2 roky zkušeností a jednotlivci, kteří se chtějí stát aplikačními bezpečnostními inženýry, analytiky nebo testery
❏ Jednotlivci zapojení do role vývoje, testování, správy nebo ochrany široké oblasti aplikací
Proč in-house a na míru
Otevřený kurz pracuje s obecnými scénáři zabezpečení Java aplikací. V in-house realizaci lze cvičení na shromažďování bezpečnostních požadavků, design a testování nasměrovat na skutečné Java aplikace vaší organizace, takže si vývojáři rovnou vyzkouší bezpečnostní postupy na kódu, který skutečně píší a udržují napříč celým SDLC.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Zajistit, aby zabezpečení aplikace nebylo pouhým nápadem, ale prioritou
❏ Položit základ vyžadovaný vývojáři aplikací i vývojovými organizacemi k výrobě zabezpečených aplikací s větší stabilitou a menšími bezpečnostními riziky pro spotřebitele
❏ Pomoci organizacím zmírňovat riziko ztráty milionů kvůli bezpečnostním kompromisům, které mohou nastat v každém kroku procesu vývoje aplikace
❏ Pomáhat jednotlivcům rozvíjet návyk klást důraz na bezpečnost bez ohledu na jejich pracovní roli, a otevírat zabezpečení jako hlavní doménu pro testery, vývojáře, správce sítě a další
Praktické výstupy
❏ Praktické dovednosti pokrývající bezpečnostní aktivity ve všech fázích SDLC — plánování, vytváření, testování a nasazení aplikace
❏ Schopnost jít nad rámec pokynů pro bezpečné kódování — shromažďovat zabezpečené požadavky, navrhovat robustní architekturu a řešit bezpečnostní problémy i ve fázích po vývoji
❏ Jednu z nejkomplexnějších certifikací na trhu, žádanou softwarovými inženýry, analytiky a testery po celém světě a respektovanou náborovými úřady
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| Modul 1 — Plánování | Bezpečné shromažďování požadavků a plánování bezpečnosti na začátku životního cyklu vývoje. |
| Modul 2 — Vytváření (design a kódování) | Robustní design aplikace a bezpečné kódovací postupy specifické pro Java. |
| Modul 3 — Testování | Testování zabezpečení aplikace a identifikace bezpečnostních problémů před nasazením. |
| Modul 4 — Nasazení a údržba | Řešení bezpečnostních problémů ve fázích vývoje po samotném nasazení aplikace. |
Doporučené předpoklady
❏ Doporučeno: minimálně 2 roky zkušeností jako vývojář Java
Detaily workshopu
❏ Formát: in-house, prezenčně nebo virtuálně; výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem (v případě potřeby zajistíme na vyžádání)
❏ Certifikace: Certified Application Security Engineer (.Java)
❏ Formát zkoušky: 2 hodiny, 50 otázek, výběr správné odpovědi, minimální úspěšnost 70 %, skládá se přes ECC Exam Portal
❏ Program je vyvíjen tak, aby připravil softwarové profesionály se schopnostmi očekávanými zaměstnavateli a akademickou obcí po celém světě
❏ Cvičení na bezpečné požadavky, design a testování lze nasměrovat na reálné Java aplikace vaší organizace
Profil konzultanta / lektora
Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.
Časté dotazy
1. Jaká certifikace se získává?
Certified Application Security Engineer (.Java), certifikace od EC-Council zaměřená na zabezpečení aplikací postavených v Javě.
2. Jaký je formát zkoušky?
2 hodiny, 50 otázek, výběr správné odpovědi, minimální úspěšnost 70 %, skládá se přes ECC Exam Portal.
3. Pro koho je kurz určen?
Pro Java vývojáře s alespoň 2 lety zkušeností a pro kohokoli, kdo se chce stát aplikačním bezpečnostním inženýrem, analytikem nebo testerem.
4. Jaké zkušenosti účastníci potřebují?
Doporučují se alespoň 2 roky zkušeností jako vývojář Java.
5. Je to spíš teoretické, nebo praktické?
Jde o praktický komplexní kurz zabezpečení aplikací, který pokrývá bezpečnostní aktivity ve všech fázích SDLC — plánování, vytváření, testování a nasazení, ne jen teoretické pokyny pro kódování.
6. Jaká témata jsou zahrnuta?
Plánování a shromažďování bezpečnostních požadavků, design a bezpečné kódovací postupy, testování zabezpečení, a řešení bezpečnostních problémů po nasazení aplikace.
7. Je certifikace jen pro bezpečnostní specialisty?
Ne — kurz cíleně otevírá zabezpečení jako hlavní doménu i pro testery, vývojáře a správce sítě, bez ohledu na jejich konkrétní pracovní roli.
8. Čím je CASE Java na trhu výjimečná?
Jde o jednu z nejkomplexnějších certifikací zabezpečení aplikací na trhu, žádanou softwarovými inženýry, analytiky a testery po celém světě, a respektovanou náborovými úřady.
9. Lze cvičení přizpůsobit naší organizaci?
Ano — cvičení na bezpečné požadavky, design a testování lze nasměrovat na reálné Java aplikace vaší organizace.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/hacking/application-security-engineer-case-java