In-house, lektorem vedená příprava na certifikaci Certified Application Security Engineer (CASE .NET), která jde nad rámec pouhých pokynů pro bezpečné kódovací postupy. Zahrnuje bezpečné shromažďování požadavků, robustní design aplikace i řešení bezpečnostních problémů ve fázích vývoje po samotném vývoji.
Pro koho je workshop určen
❏ Vývojáři .NET s minimálně 2 roky zkušeností a jednotlivci, kteří se chtějí stát inženýry, analytiky nebo testery zabezpečení aplikací
❏ Jednotlivci zapojení do role vývoje, testování, správy nebo ochrany široké oblasti aplikací
Proč in-house a na míru
Otevřený kurz pracuje s obecnými scénáři zabezpečení .NET aplikací. V in-house realizaci lze cvičení na bezpečný design, architekturu a ověřování vstupu nasměrovat na skutečné .NET aplikace vaší organizace, takže si vývojáři rovnou vyzkouší bezpečnostní postupy na kódu, který skutečně píší a udržují.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Shromažďování bezpečnostních požadavků
❏ Zabezpečený design a architektura aplikací
❏ Bezpečné postupy kódování pro ověření vstupu
❏ Principy zabezpečení aplikací, hrozeb a útoků
Praktické výstupy
❏ Základ vyžadovaný vývojáři aplikací i vývojovými organizacemi k výrobě zabezpečených aplikací s větší stabilitou a menšími bezpečnostními riziky pro spotřebitele
❏ Návyk klást důraz na bezpečnost bez ohledu na pracovní roli v SDLC (Software Development Life Cycle)
❏ Otevření zabezpečení jako hlavní domény i pro testery, vývojáře a správce sítě, ne jen pro specializované bezpečnostní role
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| Modul 1 — Shromažďování bezpečnostních požadavků | Bezpečné postupy sběru požadavků na začátku životního cyklu vývoje aplikace. |
| Modul 2 — Zabezpečený design a architektura | Návrh robustní a bezpečné architektury aplikace. |
| Modul 3 — Bezpečné postupy kódování | Ověřování vstupu a další bezpečné kódovací praktiky specifické pro .NET. |
| Modul 4 — Principy zabezpečení, hrozby a útoky | Porozumění principům zabezpečení aplikací a běžným typům hrozeb a útoků. |
Doporučené předpoklady
❏ Doporučeno: minimálně 2 roky zkušeností jako vývojář .NET
Detaily workshopu
❏ Formát: in-house, prezenčně nebo virtuálně; výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem (v případě potřeby zajistíme na vyžádání)
❏ Certifikace: Certified Application Security Engineer (.NET)
❏ Formát zkoušky: 2 hodiny, 50 otázek, výběr správné odpovědi, minimální úspěšnost 70 %, skládá se přes ECC Exam Portal
❏ Cvičení na bezpečný design a ověřování vstupu lze nasměrovat na reálné .NET aplikace vaší organizace
Profil konzultanta / lektora
Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.
Časté dotazy
1. Jaká certifikace se získává?
Certified Application Security Engineer (.NET), certifikace od EC-Council zaměřená na zabezpečení aplikací postavených na platformě .NET.
2. Jaký je formát zkoušky?
2 hodiny, 50 otázek, výběr správné odpovědi, minimální úspěšnost 70 %, skládá se přes ECC Exam Portal.
3. Pro koho je kurz určen?
Pro .NET vývojáře s alespoň 2 lety zkušeností a pro kohokoli, kdo se chce stát inženýrem, analytikem nebo testerem zabezpečení aplikací.
4. Jaké zkušenosti účastníci potřebují?
Doporučují se alespoň 2 roky zkušeností jako vývojář .NET.
5. Je to spíš teoretické, nebo praktické?
Kurz jde nad rámec teoretických pokynů pro bezpečné kódování — zahrnuje i praktické shromažďování bezpečnostních požadavků, návrh architektury a řešení bezpečnostních problémů napříč celým vývojovým cyklem.
6. Jaká témata jsou zahrnuta?
Shromažďování bezpečnostních požadavků, zabezpečený design a architektura aplikací, bezpečné postupy kódování pro ověření vstupu, a principy zabezpečení aplikací, hrozeb a útoků.
7. Je certifikace jen pro bezpečnostní specialisty?
Ne — kurz cíleně otevírá zabezpečení jako hlavní doménu i pro testery, vývojáře a správce sítě, bez ohledu na jejich konkrétní roli v SDLC.
8. V čem se CASE .NET liší od obecných kurzů bezpečného kódování?
Jde nad rámec pokynů pro bezpečné kódovací postupy — zahrnuje bezpečné shromažďování požadavků, robustní design aplikace i řešení bezpečnostních problémů ve fázích vývoje po samotném vývoji.
9. Lze cvičení přizpůsobit naší organizaci?
Ano — cvičení na bezpečný design a ověřování vstupu lze nasměrovat na reálné .NET aplikace vaší organizace.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/hacking/certified-application-security-engineer-case-net