Certified Application Security Engineer (CASE .NET)

Kurz na míru

Základní info

Certified Application Security Engineer (CASE .NET)

In-House Workshop na míru

In-house, lektorem vedená příprava na certifikaci Certified Application Security Engineer (CASE .NET), která jde nad rámec pouhých pokynů pro bezpečné kódovací postupy. Zahrnuje bezpečné shromažďování požadavků, robustní design aplikace i řešení bezpečnostních problémů ve fázích vývoje po samotném vývoji.

Pro koho je workshop určen

  Vývojáři .NET s minimálně 2 roky zkušeností a jednotlivci, kteří se chtějí stát inženýry, analytiky nebo testery zabezpečení aplikací

  Jednotlivci zapojení do role vývoje, testování, správy nebo ochrany široké oblasti aplikací

Proč in-house a na míru

Otevřený kurz pracuje s obecnými scénáři zabezpečení .NET aplikací. V in-house realizaci lze cvičení na bezpečný design, architekturu a ověřování vstupu nasměrovat na skutečné .NET aplikace vaší organizace, takže si vývojáři rovnou vyzkouší bezpečnostní postupy na kódu, který skutečně píší a udržují.

  Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.

Jediné ACO pro tři pilíře implementace

  Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.

  Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.

  Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.

Přístupy k realizaci

  Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.

  Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.

  Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.

Cíle workshopu

  Shromažďování bezpečnostních požadavků

  Zabezpečený design a architektura aplikací

  Bezpečné postupy kódování pro ověření vstupu

  Principy zabezpečení aplikací, hrozeb a útoků

Praktické výstupy

  Základ vyžadovaný vývojáři aplikací i vývojovými organizacemi k výrobě zabezpečených aplikací s větší stabilitou a menšími bezpečnostními riziky pro spotřebitele

  Návyk klást důraz na bezpečnost bez ohledu na pracovní roli v SDLC (Software Development Life Cycle)

  Otevření zabezpečení jako hlavní domény i pro testery, vývojáře a správce sítě, ne jen pro specializované bezpečnostní role

Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)

Modul 1 — Shromažďování bezpečnostních požadavků

Bezpečné postupy sběru požadavků na začátku životního cyklu vývoje aplikace.

Modul 2 — Zabezpečený design a architektura

Návrh robustní a bezpečné architektury aplikace.

Modul 3 — Bezpečné postupy kódování

Ověřování vstupu a další bezpečné kódovací praktiky specifické pro .NET.

Modul 4 — Principy zabezpečení, hrozby a útoky

Porozumění principům zabezpečení aplikací a běžným typům hrozeb a útoků.

 

Doporučené předpoklady

  Doporučeno: minimálně 2 roky zkušeností jako vývojář .NET

Detaily workshopu

  Formát: in-house, prezenčně nebo virtuálně; výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem (v případě potřeby zajistíme na vyžádání)

  Certifikace: Certified Application Security Engineer (.NET)

  Formát zkoušky: 2 hodiny, 50 otázek, výběr správné odpovědi, minimální úspěšnost 70 %, skládá se přes ECC Exam Portal

  Cvičení na bezpečný design a ověřování vstupu lze nasměrovat na reálné .NET aplikace vaší organizace

Profil konzultanta / lektora

Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.

Časté dotazy

1. Jaká certifikace se získává?

Certified Application Security Engineer (.NET), certifikace od EC-Council zaměřená na zabezpečení aplikací postavených na platformě .NET.

2. Jaký je formát zkoušky?

2 hodiny, 50 otázek, výběr správné odpovědi, minimální úspěšnost 70 %, skládá se přes ECC Exam Portal.

3. Pro koho je kurz určen?

Pro .NET vývojáře s alespoň 2 lety zkušeností a pro kohokoli, kdo se chce stát inženýrem, analytikem nebo testerem zabezpečení aplikací.

4. Jaké zkušenosti účastníci potřebují?

Doporučují se alespoň 2 roky zkušeností jako vývojář .NET.

5. Je to spíš teoretické, nebo praktické?

Kurz jde nad rámec teoretických pokynů pro bezpečné kódování — zahrnuje i praktické shromažďování bezpečnostních požadavků, návrh architektury a řešení bezpečnostních problémů napříč celým vývojovým cyklem.

6. Jaká témata jsou zahrnuta?

Shromažďování bezpečnostních požadavků, zabezpečený design a architektura aplikací, bezpečné postupy kódování pro ověření vstupu, a principy zabezpečení aplikací, hrozeb a útoků.

7. Je certifikace jen pro bezpečnostní specialisty?

Ne — kurz cíleně otevírá zabezpečení jako hlavní doménu i pro testery, vývojáře a správce sítě, bez ohledu na jejich konkrétní roli v SDLC.

8. V čem se CASE .NET liší od obecných kurzů bezpečného kódování?

Jde nad rámec pokynů pro bezpečné kódovací postupy — zahrnuje bezpečné shromažďování požadavků, robustní design aplikace i řešení bezpečnostních problémů ve fázích vývoje po samotném vývoji.

9. Lze cvičení přizpůsobit naší organizaci?

Ano — cvičení na bezpečný design a ověřování vstupu lze nasměrovat na reálné .NET aplikace vaší organizace.

10. Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Jak nás hodnotí klienti

★★★★★

Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.

Zdroj obsahu: https://www.tx.cz/hacking/certified-application-security-engineer-case-net

Certified Application Security Engineer (CASE .NET)

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je čtyři a sedm ? Součet zapište číslicemi.