Szkolenie: Wykrywanie błędów bezpieczeństwa Java z użyciem Spotbugs
Szkolenie "Wykrywanie błędów bezpieczeństwa kodu Java z użyciem Spotbugs i OWASP Find Security Bugs" dotyczy analizy statycznej kodu w Java z wykorzystaniem SpotBugs i OWASP Find Security Bugs. Jego program skupia się na identyfikacji błędów bezpieczeństwa oraz weryfikacji i eliminacji false positive. Szkolenie przestawia także integrację narzędzia ze środowiskiem IDE Jetbrains.
- Trenerzy praktycy
- Kameralne grupy
Czas trwania szkolenia:1 dzień (8h)
Kod kursu:SEC/SPOTBUGS
Wykrywanie błędów bezpieczeństwa Java z użyciem Spotbugs
Cele szkolenia
Instalacja i konfiguracja SpotBugs oraz OWASP Find Security Bugs
Interpretacja wyników analizy i identyfikacja podatności
Tworzenie własnych reguł analizy
Integracja analizy z CI/CD
Dla kogo?
Programistów Java
Inżynierów DevSecOps
Zalety
Praktyczne podejście do analizy kodu
Wykorzystanie popularnych narzędzi deweloperskich
Skupienie na błędach bezpieczeństwa i efektywnej pracy przez eliminację false positive
Wymagania
Podstawowa znajomość Javy
Znajomość IDE IntelliJ IDEA lub edytora Visual Studio Code
W cenie otrzymasz:
Materiały szkoleniowe
Certyfikat ukończenia szkolenia
W przypadku szkolenia w trybie stacjonarnym zapewnimy Ci również lunch oraz sprzęt niezbędny do nauki
Program szkolenia
Wprowadzenie do statycznej analizy kodu
Kod i przepływ danych z punktu widzenia bezpieczeństwa
Pojęcia danych zabrudzonych, źródła, odbiornika, walidatora i sanityzacji