Villamosmérnöki és Informatikai KarA kar a villamosmérnöki és informatikai tudományok területén képzi a hallgatókat, innovatív megoldásokkal és technológiákkal foglalkozva.
VIK
|
|
|
Webes rendszerek biztonsága - EDIH képzés
Ez a képzés azoknak szól, akik szeretnék valóban megérteni, hogyan támadhatóak meg a webes alkalmazások, és mit tehetnek fejlesztőként vagy rendszerszinten azért, hogy ezek a veszélyek ne okozzanak súlyos károkat. A résztvevők átfogó képet kapnak a leggyakoribb webes támadási formákról, a fejlesztés során elkövetett tipikus hibákról, valamint a modern böngészők biztonsági modelljéről.
A képzés sikeres elvégzésével a résztvevő:
- Ismerni fogja a webes technológiákra leselkedő leggyakoribb támadástípusokat, a fejlesztés során elkövetett hibákat, és a leggyakoribb sérülékenységeket;
- Képes lesz felismerni a webes alkalmazások biztonságával kapcsolatos kockázatokat, és tudni fogja, hogyan alkalmazzon kockázatcsökkentő megoldásokat a gyakorlatban.
Webes rendszerek fejlesztése vagy üzemeltetése közben egyre gyakrabban kerül szóba a biztonság kérdése – nem véletlenül.
A támadási felületek bővülnek, és a támadók technikái is folyamatosan fejlődnek. Ez a képzés segít abban, hogy ne csak felismerd a kockázatokat, hanem értsd is a hátterüket.
A cél az, hogy megismerd a leggyakoribb, valós veszélyt jelentő sérülékenységeket – például az SQL injection vagy a Cross-Site Scripting típusait –, és megértsd, milyen fejlesztői hibák idézhetik elő ezeket.
A gyakorlati példákkal, kódrészletekkel és interaktív szemlélettel átadott tudás segít abban, hogy ne csak hallomásból ismerd ezeket a fogalmakat, hanem a saját projektjeidben is alkalmazható tudással gazdagodj. A böngészők biztonsági modellje – például a Content Security Policy vagy a CORS – szintén részletesen tárgyalásra kerül. Ezek ismerete nélkül ma már nem lehet biztonságos webes alkalmazást fejleszteni.
A képzést olyan szakembereknek ajánljuk, akik aktívan részt vesznek számítógépes rendszerek vagy szolgáltatások tervezésében, üzemeltetésében vagy fejlesztésében. Várjuk vállalkozások és közintézmények informatikai vezetőit, fejlesztőit, rendszergazdáit, DevOps vagy IT-biztonsági szakembereit – mindazokat, akik nem csak jól működő, hanem biztonságos rendszereket akarnak építeni és fenntartani.
A képzés során a résztvevők rendszerezett, mégis gyakorlatias áttekintést kapnak a webes biztonság alapjairól, különös tekintettel a leggyakoribb sérülékenységekre.
Leggyakoribb webes sérülékenységek áttekintése:
- OWASP Top 10 lista elemeinek részletes ismertetése;
- OWASP API Security Top 10 lista elemeinek bemutatása.
Szerver oldali sérülékenységek:
- Az injection típusú támadások működésének bemutatása;
- SQL injection támadások elméleti és gyakorlati ismertetése.
Kliens oldali sérülékenységek:
- A böngészők biztonsági modellje: Same-Origin Policy, CORS működése;
- A JavaScript működésének és sajátosságainak bemutatása biztonsági szempontból;
- XSS támadások különböző típusai és azok kivédési lehetőségei;
- Content Security Policy alkalmazása és annak szerepe a kliens oldali biztonságban.

Már 2011-ben csatlakozott a CrySyS Lab-hez (Kriptográfiai és Rendszerbiztonsági Laboratórium), ahol jelenleg is dolgozik, a Hálózati Rendszerek és Szolgáltatások Tanszék adjunktusaként. Kutatási területe a beágyazott rendszerek biztonsága, különösen a CAN hálózatok biztonsági kérdései. 2024 óta a rangos Nature: Scientific Data tudományos folyóirat szerkesztőbizottsági tagja.
- A képzés egy intenzív, gyakorlatorientált, körülbelül 4 órás online alkalom formájában valósul meg.
- A résztvevők nemcsak hallgatják az előadást, hanem kérdezhetnek is – a képzés interaktív, így lehetőség nyílik a folyamatos párbeszédre és aktív részvételre.
- A létszám korlátozott, hogy biztosítani tudjuk az érdemi bevonódást és a fokozott figyelmet az oktató részéről.
- Időpont: 2025.06.20. 17:00
- Időtartam: ~4 óra online előadás, ~1 óra önellenőrző teszt kitöltése
-
1.Oktatási alkalom
-
1. lecke
[ÉLŐ ALKALOM] 2025.06.20. 17:00-21:00