Implementarea unei aplicații securizate într-un mediu de rețea poate fi dificilă, chiar și pentru dezvoltatorii care au utilizat anterior diverse module de bază criptografice (cum ar fi criptarea și semnăturile digitale). Pentru a ajuta participanții să înțeleagă rolul și utilizarea acestor primitivi criptografice, se prezintă mai întâi o fundație solidă privind cerințele principale ale comunicării securizate – confirmare securizată, integritate, confidențialitate, identificare la distanță și anonimatate – prezentând simultan problemele tipice care pot afecta aceste cerințe, împreună cu soluțiile din lumea reală.
Deoarece criptografia este un aspect critic al securității rețelei, sunt discutate algoritmele criptografice cele mai importante în contextul criptării simetrice, hashing-ului, criptării asimetrice și acordării cheilor. În loc să prezinte o bază matematică detaliată, aceste elemente sunt abordate din perspectiva unui dezvoltator, demonstrând exemple tipice de cazuri de utilizare și aspecte practice legate de utilizarea criptografiei, cum ar fi infrastructurile de chei publice (PKI). Sunt introduse protocoalele de securitate în diverse domenii ale comunicării securizate, cu o discuție detaliată asupra familiilor de protocoale cele mai utilizate, cum ar fi IPSEC și SSL/TLS.
Sunt discutate vulnerabilitățile criptografice tipice, atât cele legate de anumite algoritme criptografice, cât și de protocoalele criptografice, precum BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE și altele similare, precum și atacul de timp asupra RSA. Pentru fiecare caz, sunt descrise aspectele practice și consecințele potențiale ale fiecărei probleme, din nou, fără a intra în detalii matematice complexe.
În final, deoarece tehnologia XML este centrală pentru schimbul de date între aplicațiile conectate la rețea, sunt descrise aspectele de securitate ale XML-ului. Aceasta include utilizarea XML-ului în serviciile web și mesajele SOAP, împreună cu măsurile de protecție precum semnătura XML (XML Signature) și criptarea XML (XML Encryption) – precum și slăbiciunile acestor măsuri de protecție și problemele specifice securității XML, cum ar fi injecția XML, atacurile de entitate externă XML (XXE), bombele XML și injecția XPath.
Participanții care urmează acest curs vor
- Înțelege conceptele de bază ale securității, securității IT și a programării securizate
- Înțelege cerințele comunicării securizate
- Afla despre atacurile asupra rețelelor și mecanismele de apărare la diferite niveluri OSI
- A avea o înțelegere practică a criptografiei
- Înțelege protocoalele esențiale de securitate
- Înțelege unele atacuri recente împotriva sistemelor criptografice
- Putea obține informații despre unele vulnerabilități recente conexe
- Înțelege conceptele de securitate ale serviciilor web
- Obține surse și lecturi suplimentare privind practicile de programare securizată
PUBLICȚȚINTĂ
Dezvoltatori, Profesioniști
Citește mai mult...