
Contrasec Oy
Satakunnankatu 18 A
P.O. Box 551
FI-33101 Tampere
FINLAND
Tel. +358 3 3123 7111
sales@contrasec.fi
www.contrasec.fi
Merkittävä osa liiketoimintakriittisistä sovellutuksista toteutetaan verkkoselaimella käytettävinä web-sovelluksina. Alustariippumaton ympäristö houkuttelee yrityksiä rakentamaan ja ylläpitämään myös omia sisäisiä web-sovelluksia. Tekniikassa on kuitenkin omat tietoturvallisuuteen liittyvät erityispiirteensä, joita tällä kurssilla tarkastellaan.
information security basics, common information security
9:00 - 16:30
Verkkoselaimen asetukset ja turvallisuus
Selainlaajennukset
Tietoliikenteen suojaus
· avointen ja WEP-salattujen langattomien verkkojen ongelmat
· https-sertifikaatti ja ssl-varmenne
Palvelimen turvallisuus
Sovelluspino
· käyttöjärjestelmä
· www-palvelin
· tietokanta
· ohjelmointiympäristö
Sovelluksen tietoturva
· yleisimmät haavoittuvuudet
· parhaat käytännöt
· syötteentarkistus
istunnon hallinta
käyttäjätietojen talletus
Demo/harjoitus
· istuntokaappaus ja siltä suojautuminen