
Satakunnankatu 18 A
P.O. Box 551
FI-33101 Tampere
Tel. (03) 3123 7111
myynti@contrasec.fi
www.contrasec.fi
Merkittävä osa liiketoimintakriittisistä sovellutuksista toteutetaan verkkoselaimella käytettävinä web-sovelluksina. Alustariippumaton ympäristö houkuttelee yrityksiä rakentamaan ja ylläpitämään myös omia sisäisiä web-sovelluksia. Tekniikassa on kuitenkin omat tietoturvallisuuteen liittyvät erityispiirteensä, joita tällä kurssilla tarkastellaan.
tietoturvan perusteet, yleinen tietoturva
9:00 - 16:30
Verkkoselaimen asetukset ja turvallisuus
Selainlaajennukset
Tietoliikenteen suojaus
· avointen ja WEP-salattujen langattomien verkkojen ongelmat
· https-sertifikaatti ja ssl-varmenne
Palvelimen turvallisuus
Sovelluspino
· käyttöjärjestelmä
· www-palvelin
· tietokanta
· ohjelmointiympäristö
Sovelluksen tietoturva
· yleisimmät haavoittuvuudet
· parhaat käytännöt
· syötteentarkistus
istunnon hallinta
käyttäjätietojen talletus
Demo/harjoitus
· istuntokaappaus ja siltä suojautuminen