Corso completo

Sviluppare applicazioni web sicure

Questo corso indipendente dal linguaggio, ideale per gli sviluppatori web, insegna metodi e approcci per sviluppare software sicuro. Durante il corso verranno evidenziati i principali errori che portano a vulnerabilità applicative, insieme alle tecniche per prevenirli.

Dettagli

Panoramica del corso

Il corso fornisce agli sviluppatori web le conoscenze e le competenze necessarie per sviluppare applicazioni web sicure. La formazione copre un'ampia gamma di argomenti, tra cui l'identificazione e l'analisi delle vulnerabilità applicative più comuni, l'implementazione di pratiche di secure coding e l'adozione di framework e metodologie di sicurezza standard del settore. I partecipanti svolgeranno esercitazioni pratiche che simulano scenari reali, applicando i concetti appresi in modo concreto e coinvolgente.

Requisiti

  • Conoscenza di base dell'architettura, del funzionamento e dei linguaggi di programmazione (front-end e back-end) utilizzati per lo sviluppo di applicazioni web.

Contenuti del corso

  • Introduzione all'Application Security: una panoramica dei concetti fondamentali dell'application security e delle best practice per scrivere codice sicuro.

  • Panoramica del Secure Software Development Life Cycle (S-SDLC): comprendere le fasi e le metodologie per integrare la sicurezza nel processo di sviluppo software.

  • Metodologie di assessment (black box vs white box): esplorare i diversi approcci per valutare la sicurezza delle applicazioni, inclusi i metodi di testing black box e white box.

  • Strumenti e risorse: introduzione ai vari strumenti, in particolare Burp Suite, e alle risorse disponibili per testare e garantire la sicurezza delle applicazioni web, inclusi framework, librerie e linee guida.


  • Principi di secure coding: esplorare i principi e le tecniche fondamentali per proteggere il codice dalle vulnerabilità più comuni.

  • Information Gathering & Configuration Management - vulnerabilità e difesa: tecniche per raccogliere informazioni sulle applicazioni e gestire in modo sicuro configurazioni ed errori per prevenire le vulnerabilità.

  • Injection - vulnerabilità e difesa: comprendere le vulnerabilità di injection, come SQL injection e Cross-Site Scripting (XSS), e le tecniche per difendersi.


  • Authentication - vulnerabilità e difesa: esplorare le vulnerabilità di autenticazione più comuni e le best practice per implementare meccanismi di autenticazione sicuri.

  • Authorization - vulnerabilità e difesa: comprendere le vulnerabilità di autorizzazione e le tecniche per implementare meccanismi di Access Control sicuri.

  • Prevenzione degli attacchi basati sull'Application Logic: strategie per prevenire gli attacchi che sfruttano le falle nell'Application Logic.

  • Cryptography - vulnerabilità e difesa: panoramica dei principi crittografici e delle best practice per implementare cifratura e hashing sicuri.

  • REST API Security: comprendere gli aspetti di sicurezza delle API RESTful e le best practice per proteggere gli endpoint API.


  • Data Validation - vulnerabilità e difesa: tecniche per validare e sanitizzare l'input utente al fine di prevenire vulnerabilità di sicurezza.

  • Session Management - vulnerabilità e difesa: comprendere le vulnerabilità di sessione, come il Cross-Site Request Forgery (CSRF) e il session fixation, e le strategie per gestire in modo sicuro le sessioni utente nelle applicazioni web.

  • Logging: comprendere l'importanza del logging nel rilevare e rispondere agli incidenti di sicurezza.

  • Client-side - vulnerabilità e difesa: esplorare le vulnerabilità di sicurezza, come le misconfigurazioni CORS e il Clickjacking, e le best practice per proteggere il codice client-side.

  • Denial of Service - vulnerabilità e difesa: comprendere gli attacchi di denial of service applicativi e le tecniche per mitigarne l'impatto.


Il tuo docente

  • TBD Docente Senior

Corsi correlati
  • new

    Corso completo

    Secure Coding con l'AI

    Difensivo
    ~32 ore
    Online

    Usare gli assistenti di coding AI in sicurezza, con Copilot, Codex, Claude Code e strumenti SAST, per trovare e correggere le vulnerabilità mentre si scrive codice.

    SCOPRI DI PIÙ
  • best-seller

    Corso completo

    Sviluppare applicazioni web Java sicure

    Difensivo
    ~32 ore
    Online

    Secure coding per Java e Spring: previeni le vulnerabilità più comuni con Spring Security e i default sicuri.

    SCOPRI DI PIÙ
  • best-seller

    Corso completo

    Sviluppare applicazioni web .NET sicure

    Difensivo
    ~32 ore
    Online

    Secure coding per ASP.NET Core: individua e correggi le vulnerabilità .NET con le funzionalità di sicurezza native del framework.

    SCOPRI DI PIÙ
  • Corso completo

    Sviluppare applicazioni web PHP sicure

    Difensivo
    ~32 ore
    Online

    Secure coding per applicazioni web PHP, incentrato sulla OWASP Top 10 e su come prevenirla.

    SCOPRI DI PIÙ