ODBIERZ TWÓJ BONUS :: »

OWASP Top 10:2025. Kurs video. Kluczowe podatności i metody obrony

Podstawowe informacje:
Czas trwania: 03:41:26
Autor: Adam Cedro
Liczba lekcji: 37
Dla firm
Rozwiń umiejętności swoich pracowników dzięki kursom video
Dowiedz się więcej
  • Monitorowanie postępów pracowników. Przejrzyste raporty i imienne certyfikaty ukończenia kursów
  • Atrakcyjne rabaty dla zespołów. Im więcej pracowników liczy zespół, tym większy uzyskasz rabat
  • Doradztwo w wyborze tematyki szkoleń. Mamy setki kursów, dostosujemy program nauczania pod Twój zespół
Indywidualnie
69,90 zł 129,00 zł (-46%)
129,00 zł najniższa cena z 30 dni Dodaj do koszyka
Dostępny natychmiast po opłaceniu zakupu
Korzyści:
  • Dożywotni dostęp
  • Dostęp w aplikacji (także offline)
  • Napisy w języku polskim
Ścieżki rozwoju w ebookpoint.pl

Czego się nauczysz?

  • Konfiguracji własnego, odizolowanego laboratorium do testów aplikacji webowych (virtualbox, Kali Linux, Metasploitable, DVWA)
  • Rozróżniania typów testów bezpieczeństwa: black box, grey box i white box
  • Prawnych i etycznych ram testów penetracyjnych aplikacji webowych
  • Struktury, metodyki i sposobu czytania listy OWASP Top 10 w najnowszej edycji 2025
  • Rozpoznawania i wykorzystywania błędów kontroli dostępu (Broken Access Control)
  • Przeprowadzania ataków typu File Inclusion w praktyce
  • Hardeningu serwera oraz konfiguracji nagłówków bezpieczeństwa
  • Zabezpieczania pipelineu CI/CD przed kompromitacją
  • Rozpoznawania błędów kryptograficznych i ich wpływu na poufność danych
  • Dobrych praktyk szyfrowania danych w spoczynku i w tranzycie
  • Wykonywania ataku Blind SQL Injection i rozumienia różnicy względem wersji klasycznej
  • Przeprowadzania ataków XSS i rozumienia, dlaczego są formą wstrzyknięcia kodu
  • Rozpoznawania problemów wynikających z niebezpiecznego projektowania aplikacji (Insecure Design)
  • Podstaw threat modelingu, czyli modelowania zagrożeń jeszcze przed napisaniem kodu
  • Identyfikowania błędów uwierzytelniania i przeprowadzania ataku brute force
  • Wdrażania MFA oraz dobrych praktyk uwierzytelniania użytkowników
  • Weryfikacji integralności oprogramowania i danych, w tym podpisywania kodu i weryfikacji aktualizacji
  • Projektowania skutecznego logowania i alertów zdarzeń bezpieczeństwa
  • Rozpoznawania błędów obsługi sytuacji wyjątkowych (Mishandling of Exceptional Conditions)
  • Wykrywania wycieków informacji przez komunikaty błędów aplikacji
  • Praktycznego wykorzystania listy OWASP Top 10 w codziennej pracy pentestera i dewelopera

Spis lekcji

01. Wprowadzenie 00:24:42
01.01. Czym jest bezpieczeństwo aplikacji webowych?
OGLĄDAJ » 00:06:44
01.02. Typy testów: black box, grey box, white box
00:07:09
01.03. Prawo i odpowiedzialność
00:06:08
01.04. OWASP - lista Top 10
00:04:41
02. Budowa Wirtualnego Laboratorium 00:24:34
02.01. Konfiguracja VirtualBox
00:01:38
02.02. Uruchomienie Kali Linux
00:06:17
02.03. Instalacja Metasploitable
00:03:55
02.04. Izolacja sieci w trybie NAT
00:03:30
02.05. Podstawowe polecenia terminala
00:09:14
03. A01:2025 - Broken Access Control 00:20:00
03.01. Czym jest Broken Access Control i dlaczego jest na szczycie listy?
00:04:11
03.02. File Inclusion w DVWA
00:06:06
03.03. CSRF oraz SSRF jako formy złamania kontroli dostępu
00:04:23
03.04. Obrona: poprawna autoryzacja na każdym żądaniu
00:05:20
04. A02:2025 - Security Misconfiguration 00:14:24
04.01. Czym jest Security Misconfiguration?
OGLĄDAJ » 00:03:33
04.02. Poziomy zabezpieczeń DVWA jako laboratorium błędnej konfiguracji
00:03:19
04.03. Hardening serwera i nagłówki bezpieczeństwa (CSP i inne)
00:07:32
05. A03:2025 - Software Supply Chain Failures 00:11:59
05.01. Czym są ataki na łańcuch dostaw oprogramowania?
00:06:10
05.02. Zabezpieczanie pipeline'u CI/CD przed atakiem
00:05:49
06. A04:2025 - Cryptographic Failures 00:15:11
06.01. Czym są błędy kryptograficzne?
00:08:45
06.02. Szyfrowanie danych w spoczynku i w tranzycie - dobre praktyki
00:06:26
07. A05:2025 - Injection 00:33:09
07.01. Czym jest Injection i dlaczego wciąż jest groźny?
00:06:45
07.02. SQL Injection w DVWA
00:07:15
07.03. Blind SQL Injection w DVWA
00:05:21
07.04. Command Injection w DVWA
OGLĄDAJ » 00:06:02
07.05. XSS jako forma Injection w DVWA
00:07:46
08. A06:2025 - Insecure Design 00:11:50
08.01. Czym jest Insecure Design?
00:04:55
08.02. Podstawy threat modelingu
00:06:55
09. A07:2025 - Authentication Failures 00:24:24
09.01. Czym są błędy uwierzytelniania?
00:06:59
09.02. Atak brute force w DVWA
00:08:49
09.03. MFA i dobre praktyki uwierzytelniania
00:08:36
10. A08:2025 - Software and Data Integrity Failures 00:11:26
10.01. Czym są błędy integralności oprogramowania i danych?
00:04:39
10.02. Podpisywanie kodu i weryfikacja aktualizacji
00:06:47
11. A09:2025 - Security Logging & Alerting Failures 00:06:32
11.01. Czym są błędy logowania i alertingu?
00:06:32
12. A10:2025 - Mishandling of Exceptional Conditions 00:08:03
12.01. Czym jest Mishandling of Exceptional Conditions?
00:06:04
12.02. Wycieki danych przez komunikaty błędów w DVWA
00:01:59
13. Dalszy rozwój 00:15:12
13.01. Podsumowanie: jak korzystać z OWASP Top 10 w praktyce
00:08:39
13.02. Co dalej po kursie?
00:06:33

Obierz kurs na podatności OWASP Top 10

OWASP to międzynarodowa organizacja zajmująca się tworzeniem standardów bezpieczeństwa.

Jednym z jej najważniejszych projektów jest OWASP Top 10, czyli zestawienie najczęstszych i najbardziej istotnych zagrożeń dotyczących aplikacji webowych. Znajomość OWASP Top 10 będzie szczególnie ważna w pracy pentestera, programisty, security engineera, analityka bezpieczeństwa lub architekta systemów.

Najnowsza edycja OWASP Top 10:2025 wprowadziła istotne zmiany, dlatego aktualny rekonesans będzie szczególnie cenny. Wiedza ta pomoże Ci lepiej rozpoznawać podatności, oceniać ryzyko i projektować aplikacje odporne na rzeczywiste ataki. Znajomość podatności możesz wykorzystać jako punkt odniesienia podczas testów bezpieczeństwa, przeglądów kodu, projektowania aplikacji i tworzenia zabezpieczeń. Praktyczny charakter kursu pozwoli Ci połączyć teorię z ćwiczeniami wykonywanymi w bezpiecznym, odizolowanym laboratorium. Po ukończeniu kursu będziesz świadomie wykorzystywać OWASP Top 10 jako praktyczne narzędzie w codziennej pracy nad bezpieczeństwem aplikacji webowych.

Szkolenie OWASP Top 10:2025. Kurs video. Kluczowe podatności i metody obrony ukończysz na poziomie średnio zaawansowanym. Zbudujesz laboratorium do testowania bezpieczeństwa aplikacji webowych, bazując na VirtualBox, Kali Linux, Metasploitable i DVWA, dzięki czemu wszystkie ćwiczenia wykonasz w bezpiecznym, odizolowanym środowisku. Przeprowadzisz test penetracyjny aplikacji webowej zgodnie z metodyką OWASP i nauczysz się patrzeć na aplikację z perspektywy osoby próbującej ją zaatakować. Wykryjesz podatności związane z kontrolą dostępu, a podczas praktycznych ćwiczeń sprawdzisz między innymi, jak działają File Inclusion, CSRF i SSRF oraz jak powinno wyglądać prawidłowe zabezpieczenie uprawnień użytkowników. Sprawdzisz bezpieczeństwo konfiguracji aplikacji i serwera, nauczysz się rozpoznawać niepotrzebnie dostępne usługi oraz zastosujesz hardening i nagłówki bezpieczeństwa ograniczające możliwość ataku. Poznasz zagrożenia związane z łańcuchem dostaw oprogramowania, dzięki czemu lepiej zrozumiesz, w jaki sposób atakujący mogą wykorzystać zależności, proces aktualizacji lub pipeline CI/CD do przejęcia aplikacji. Wykonasz w praktyce ataki SQL Injection, Blind SQL Injection, Command Injection i XSS, a zdobyte doświadczenie wykorzystasz później do rozpoznawania i zabezpieczania podobnych podatności w rzeczywistych aplikacjach. Nauczysz się oceniać bezpieczeństwo mechanizmów uwierzytelniania, sprawdzisz podatność aplikacji na ataki brute force i poznasz rozwiązania, takie jak MFA, które pozwolą skuteczniej chronić konta użytkowników. Nauczysz się wykrywać wycieki informacji, nieprawidłową obsługę błędów i problemy z logowaniem zdarzeń, a następnie opiszesz znalezione podatności w sposób przydatny dla zespołu deweloperskiego i wskażesz sposoby ich naprawienia.

Cyberbezpieczeństwo to jedyna branża, w której najlepsi nigdy nie przestają się uczyć. Każda lekcja to nowa technika, każde zlecenie to coś czego wcześniej nie widziałeś. Jeśli to Cię nakręca - jesteście we właściwym miejscu

Wybrane bestsellery

O autorze kursu video

Adam Cedro jest penetration testerem specjalizującym się w testach infrastruktury sieciowej, aplikacji webowych, środowisk Active Directory i Entra ID. Realizuje scenariusze red team symulujące realne ataki na organizacje od rekonesansu po eskalację uprawnień i lateral movement.

Swoją wiedzę potwierdził, zdobywając certyfikaty z zakresu offensive security: OSCP+, OSCP, CPTS i eJPT należące do najbardziej wymagających egzaminów praktycznych w branży offensive security. Ukończył studia inżynierskie na Uniwersytecie Mikołaja Kopernika w Toruniu i nieustannie rozwija swoje kompetencje poprzez zaawansowane platformy szkoleniowe.

Przez ponad dwa lata pracował jako instruktor cybersecurity, ucząc ethical hackingu, Linuxa, Pythona i C#. Wie, jak w zrozumiały sposób tłumaczyć złożone zagadnienia bezpieczeństwa IT od podstaw aż po techniki ofensywne. Ma również solidne doświadczenie w administrowaniu systemami: zarządzał serwerami Linux i Windows, Active Directory, Microsoft 365, certyfikatami SSL i infrastrukturą sieciową co przekłada się na głębokie zrozumienie środowisk, które testuje.

Po pracy spędza czas z rodziną, na siłowni, w okularach VR i domowych labach, gdzie nowe technologie i scenariusze ataków to hobby, nie obowiązek.

Adam Cedro - pozostałe kursy

Oceny i opinie klientów: OWASP Top 10:2025. Kurs video. Kluczowe podatności i metody obrony Adam Cedro (0)

Informacja o opiniach
Weryfikacja opinii następuje na podstawie historii zamowień na koncie Użytkownika umiejszczającego opinię. Użytkownik mógł otrzymać punkty za opublikowanie opinii uprawniającej do uzyskania rabatu w ramach Programu Kadr.

Szczegóły kursu

Dane producenta » Dane producenta:

Helion SA
ul. Kościuszki 1C
41-100 Gliwice
e-mail: gpsr@helion.pl
Format: Online
Data aktualizacji: 2026-09-09
ISBN: 978-83-289-4006-2, 9788328940062
Numer z katalogu: 295255

Videopoint - inne kursy

Kurs video
69,90 zł
Dodaj do koszyka
Płatności obsługuje:
Ikona płatności Alior Bank Ikona płatności Apple Pay Ikona płatności Bank PEKAO S.A. Ikona płatności Bank Pocztowy Ikona płatności Banki Spółdzielcze Ikona płatności BLIK Ikona płatności Crédit Agricole e-przelew Ikona płatności dawny BNP Paribas Bank Ikona płatności Google Pay Ikona płatności ING Bank Śląski Ikona płatności Inteligo Ikona płatności iPKO Ikona płatności mBank Ikona płatności Millennium Ikona płatności Nest Bank Ikona płatności Paypal Ikona płatności PayPo | PayU Płacę później Ikona płatności PayU Płacę później Ikona płatności Plus Bank Ikona płatności Płać z BOŚ Ikona płatności Płatność online kartą płatniczą Ikona płatności Santander Ikona płatności Visa Mobile