Webinárium

Webes rendszerek biztonsága - EDIH képzés

Webes technológiákra épülő alkalmazásokra leselkedő leggyakoribb támadások megismerése
Mit nyújt a képzés?

Ez a képzés azoknak szól, akik szeretnék valóban megérteni, hogyan támadhatóak meg a webes alkalmazások, és mit tehetnek fejlesztőként vagy rendszerszinten azért, hogy ezek a veszélyek ne okozzanak súlyos károkat. A résztvevők átfogó képet kapnak a leggyakoribb webes támadási formákról, a fejlesztés során elkövetett tipikus hibákról, valamint a modern böngészők biztonsági modelljéről.

A képzés sikeres elvégzésével a résztvevő:

  • Ismerni fogja a webes technológiákra leselkedő leggyakoribb támadástípusokat, a fejlesztés során elkövetett hibákat, és a leggyakoribb sérülékenységeket;
  • Képes lesz felismerni a webes alkalmazások biztonságával kapcsolatos kockázatokat, és tudni fogja, hogyan alkalmazzon kockázatcsökkentő megoldásokat a gyakorlatban.
Miért érdemes belevágnod?

Webes rendszerek fejlesztése vagy üzemeltetése közben egyre gyakrabban kerül szóba a biztonság kérdése – nem véletlenül.
A támadási felületek bővülnek, és a támadók technikái is folyamatosan fejlődnek. Ez a képzés segít abban, hogy ne csak felismerd a kockázatokat, hanem értsd is a hátterüket.

A cél az, hogy megismerd a leggyakoribb, valós veszélyt jelentő sérülékenységeket – például az SQL injection vagy a Cross-Site Scripting típusait –, és megértsd, milyen fejlesztői hibák idézhetik elő ezeket.

A gyakorlati példákkal, kódrészletekkel és interaktív szemlélettel átadott tudás segít abban, hogy ne csak hallomásból ismerd ezeket a fogalmakat, hanem a saját projektjeidben is alkalmazható tudással gazdagodj. A böngészők biztonsági modellje – például a Content Security Policy vagy a CORS – szintén részletesen tárgyalásra kerül. Ezek ismerete nélkül ma már nem lehet biztonságos webes alkalmazást fejleszteni.

Kinek ajánlott?

A képzést olyan szakembereknek ajánljuk, akik aktívan részt vesznek számítógépes rendszerek vagy szolgáltatások tervezésében, üzemeltetésében vagy fejlesztésében. Várjuk vállalkozások és közintézmények informatikai vezetőit, fejlesztőit, rendszergazdáit, DevOps vagy IT-biztonsági szakembereit – mindazokat, akik nem csak jól működő, hanem biztonságos rendszereket akarnak építeni és fenntartani.

Milyen tudásra teszel szert ezen a képzésen?

A képzés során a résztvevők rendszerezett, mégis gyakorlatias áttekintést kapnak a webes biztonság alapjairól, különös tekintettel a leggyakoribb sérülékenységekre.

Leggyakoribb webes sérülékenységek áttekintése:

  • OWASP Top 10 lista elemeinek részletes ismertetése;
  • OWASP API Security Top 10 lista elemeinek bemutatása.

Szerver oldali sérülékenységek:

  • Az injection típusú támadások működésének bemutatása;
  • SQL injection támadások elméleti és gyakorlati ismertetése.

Kliens oldali sérülékenységek:

  • A böngészők biztonsági modellje: Same-Origin Policy, CORS működése;
  • A JavaScript működésének és sajátosságainak bemutatása biztonsági szempontból;
  • XSS támadások különböző típusai és azok kivédési lehetőségei;
  • Content Security Policy alkalmazása és annak szerepe a kliens oldali biztonságban.
Ki lesz mindebben oktatód és mentorod?
Dr. Gazdag András portré
Dr. Gazdag András Egyetemi adjunktus Hálózati Rendszerek és Szolgáltatások Tanszék
2015-ben szerzett mérnökinformatikus MSc fokozatot, 2024-ben pedig Ph.D. fokozatot a Budapesti Műszaki és Gazdaságtudományi Egyetemen. Alapdiplomáját német nyelvű képzés keretében szerezte meg (Deutschsprachige Ingenieurausbildung, DIA, 2009–2012), és 2011–2012 között DAAD-ösztöndíjjal a Karlsruhei Technológiai Intézetben folytatott tanulmányokat.
Már 2011-ben csatlakozott a CrySyS Lab-hez (Kriptográfiai és Rendszerbiztonsági Laboratórium), ahol jelenleg is dolgozik, a Hálózati Rendszerek és Szolgáltatások Tanszék adjunktusaként. Kutatási területe a beágyazott rendszerek biztonsága, különösen a CAN hálózatok biztonsági kérdései. 2024 óta a rangos Nature: Scientific Data tudományos folyóirat szerkesztőbizottsági tagja.

 

Hogyan fogsz tanulni?
  • A képzés egy intenzív, gyakorlatorientált, körülbelül 4 órás online alkalom formájában valósul meg.
  • A résztvevők nemcsak hallgatják az előadást, hanem kérdezhetnek is – a képzés interaktív, így lehetőség nyílik a folyamatos párbeszédre és aktív részvételre.
  • A létszám korlátozott, hogy biztosítani tudjuk az érdemi bevonódást és a fokozott figyelmet az oktató részéről.

 

Mikor indul a képzés?
  • Időpont: 2025.06.20. 17:00
  • Időtartam: ~4 óra online előadás, ~1 óra önellenőrző teszt kitöltése