Programa do Curso
- Introdução
- Explicação de Application Security e vulnerabilidades
- Segurança Programming
- Descrever as melhores práticas ABAP e o tratamento de SY-SUBRC
- Compreender as vulnerabilidades de injeção (SQL Injeção, injeção de código, injeção de chamadas, injeção de comandos do sistema operativo, passagem de diretórios, ameaças baseadas na Web, Cross-Site Scripting, Cross-Site Request Forgery, programação imprecisa)
- Ferramentas de teste de segurança
- Descrição das ferramentas de teste de segurança
- Explicação do ATC e do CVA
- Resolução de problemas
- Resumo e conclusão
Requisitos
- conhecimentos de programação ABAP
- Conhecimento básico de conceitos de segurança
Público-alvo
- Programadores
- Consultores de tecnologia
O objetivo deste curso é ensinar aos programadores a importância e as competências práticas para desenvolver código seguro ABAP. Os participantes ficarão a conhecer os vários tipos de vulnerabilidades e serão capazes de implementar eficazmente contramedidas adequadas para proteger as aplicações contra ameaças externas.
Os participantes ficarão a conhecer o ABAP Testing Cockpit (ATC) e o add-on SAP NetWeaver Application Service para análise de vulnerabilidades do código (CVA), a fim de garantir a segurança e a conformidade do seu código personalizado desenvolvido.
Declaração de Clientes (5)
Múltiplos exemplos para cada módulo e grande conhecimento do formador.
Sebastian - BRD
Curso - Secure Developer Java (Inc OWASP)
Máquina Traduzida
Módulo3 Ataques e explorações de aplicações, XSS, injeção SQL Módulo4 Ataques e explorações de servidores, DOS, BOF
Tshifhiwa - Vodacom
Curso - How to Write Secure Code
Máquina Traduzida
Informações gerais sobre o curso
Paulo Gouveia - EID
Curso - C/C++ Secure Coding
Máquina Traduzida
Nada estava perfeito.
Zola Madolo - Vodacom
Curso - Android Security
Máquina Traduzida
Os laboratórios
Katekani Nkuna - Vodacom
Curso - The Secure Coding Landscape
Máquina Traduzida