Bezpečnosť vývoja aplikácií a softvéru

Poskytnúť účastníkom základné a pokročilé znalosti o bezpečnosti vývoja aplikácií a softvéru a naučiť ich implementovať bezpečnostné postupy a techniky pri vývoji softvéru.
Tento plán školenia poskytuje komplexné pokrytie základných a pokročilých tém v bezpečnosti vývoja aplikácií a softvéru, zahŕňajúcich identifikáciu hrozieb, implementáciu bezpečnostných postupov, zabezpečenie aplikačných rozhraní a špecifické bezpečnostné aspekty vývoja v rôznych prostrediach. Úpravy môžu byť vykonané podľa špecifických požiadaviek a úrovne odbornosti účastníkov.

Radi Vám pripravíme školenie vo Vašej firme

Nemusíte nikam chodiť. Vyberte si termín, ktorý vám vyhovuje a o všetko sa postaráme.

Mám záujem o prezenčné školenie

Obsahová náplň kurzu

Modul 1: Úvod do bezpečnosti vývoja aplikácií a softvéru

  • Význam bezpečnosti vývoja aplikácií a softvéru
  • Základné koncepty a princípy bezpečného vývoja softvéru
  • Dôsledky nedostatočnej bezpečnosti vývoja softvéru pre organizácie

Modul 2: Bezpečnostné hrozby v aplikáciách a softvéri 

  • Identifikácia bežných bezpečnostných hrozieb v aplikáciách a softvéri
  • Typy útokov na aplikácie a softvér (napr. SQL injection, cross-site scripting)
  •  Príklady známych incidentov spojených s bezpečnostou aplikácií a softvéru

Modul 3: Bezpečný vývojový proces 

  • Princípy bezpečného vývojového životného cyklu (SDLC)
  • Implementácia bezpečnostných kontrol a testov v každej fáze vývoja softvéru
  • Integrácia bezpečnostných nástrojov a technológií do vývojových procesov

Modul 4: Zabezpečenie aplikačných rozhraní 

  • Zabezpečenie aplikačných rozhraní (APIs) a služieb
  • Autentifikácia a autorizácia v aplikačných rozhraniach
  • Ochrana pred útokmi zameranými na API (napr. útoky typu man-in-the-middle)

Modul 5: Špecifické bezpečnostné témy vo vývoji

  • Špecifické bezpečnostné aspekty rôznych typov aplikácií a softvéru (napr. webové aplikácie, mobilné aplikácie, IoT)
  • Bezpečnostné aspekty využitia cloudových technológií pri vývoji softvéru
  • Praktické rady a odporúčania pre zabezpečenie aplikácií a softvéru v súčasných podnikových prostrediach

Modul 6: Praktické príklady a cvičenia 

  • Simulované príklady bezpečnostných incidentov v aplikáciách a softvéri
  • Skupinová diskusia a cvičenia na riešenie bezpečnostných prípadov
  • Praktické tipy a odporúčania pre zlepšenie bezpečnosti aplikácií a softvéru v reálnom prostredí

Modul 7: Otázky a záver

  • Otvorená diskusia pre účastníkov na položenie otázok a výmenu skúseností
  • Zhrnutie hlavných ponaučení a odporúčaní pre efektívnu bezpečnosť vývoja aplikácií a softvéru
  • Distribúcia zdrojov a referencií pre ďalšie štúdium a ďalšie vzdelávanie v oblasti bezpečnosti vývoja aplikácií a softvéru
     

Ďalšie informácie

Harmonogram školenia – Otvorený verejný online termín
Testovanie pripojenia na školenie od 07:45
Program školenia 08:00 - 12:00
Obedná prestávka 12:00 - 12:30
Program školenia 12:30 - 14:00
Spracovanie prípadovej štúdie / testu po 14:00

Organizačné pokyny pre online školenie

V prípade, ak absolvujte školenie formou online seminára bude Vám pár dní pred školením odoslaný informačný email s postupom prihlásenia. Organizačné pokyny pre online školenie nájdete TU.

Odporúčené ďalšie školenia

26.05.2025

Interný audítor ISO/IEC 27001:2022 a ISO 19011 - systém manažérstva informačnej bezpečnosti

Viac o školení
31.10.2025

Zákon o ochrane osobných údajov v súlade s nariadením EÚ - GDPR

Viac o školení
Podľa Vás

Revízia a prechod normy OHSAS 18001 na ISO 45001

Viac o školení
Podľa Vás

DPO – Data Protection Officer

Viac o školení
Podľa Vás

Pracovné právo pre manažment

Viac o školení
Podľa Vás

Kybernetická bezpečnosť a požiadavky normy ISO/IEC 27001

Viac o školení
03.07.2025

Manažér kybernetickej bezpečnosti

Viac o školení
13.05.2025

TISAX - Trusted Information Security Assessment Exchange

Viac o školení
26.05.2025

Požiadavky normy / Preškolenie interných audítorov podľa normy ISO/IEC 27001:2022

Viac o školení
15.05.2025

BCM - Business Continuity Management

Viac o školení
Podľa Vás

Implementátor ISO/IEC 27001

Viac o školení
Podľa Vás

Praktický workshop ku výkladu požiadaviek TISAX

Viac o školení
Podľa Vás

TESTOVACIE ŠKOLENIE

Viac o školení
Podľa Vás

Bezpečnosť Active Directory

Viac o školení
Podľa Vás

Bezpečnosť siete

Viac o školení
Podľa Vás

Phishing

Viac o školení
20.11.2025

Agile Scrum foundation tréning

Viac o školení
27.10.2025

Scrum mastership tréning

Viac o školení
22.09.2025

Product ownership tréning

Viac o školení
13.05.2025

Interný audítor TISAX

Viac o školení
Podľa Vás

Cyber Resilience Act – implementácia CRA vo firme bez paniky

Viac o školení
13.05.2025

AI governance: Urobte z chaosu systém

Viac o školení