• Какие задачи решает Solar appScreener

  • Как работать с Solar appScreener

  • Как администрировать Solar appScreener

  • Как автоматизировать работу с Solar appScreener

ЧТО БЫЛО НА ВЕБИНАРЕ

Коллеги, добрый день!


6 августа состоится единственное в этом году комплексное инженерное онлайн-обучение решению Solar appScreener.


План курса


  • Вводная презентация
  • Демонстрация интерфейса и ознакомление с функционалом
  • Запуск статического сканирования с различными настройками
  • Работа с уязвимостями и ложными срабатываниями, найденными статическим методом
  • Разбор проектов, обсуждение правил поиска уязвимостей, часто задаваемые вопросы
  • Настройки динамического сканирования, способы авторизации в атакуемом приложении.
  • Запуск OSA сканирования, которое включает в себя SCA-анализ, SCS-анализ и анализ лицензионных рисков
  • Работа с результатами SCA-сканирования
  • Работа с результатами SCS-анализа и анализа лицензионных рисков
  • Установка appScreener на сервер
  • Работа с системой регистрации событий
  • Настройка конфигурации системы
  • Способы встраивания appScreener в цикл безопасной разработки (SSDLC)
  • Работа с API
  • Интеграция с vcs хостингами, запуск сканирования через вебхук
  • Интеграция с IDE, запуск сканирования через IDE (1 на выбор)
  • Запуск DAST-сканирования по расписанию
  • Интеграция с сервисами CI/CD, запуск сканирования через pipeline (1 на выбор)
  • Интеграция appScreener с Active Directory по протоколу LDAP
  • Проведение экзаменационного теста на получение сертификата
  • Подведение итогов, ответы на вопросы

Расписание:


10:00 – 12:00 – тренинг
12:00 – 12:15 – перерыв
12:15 – 13:00 – тренинг
13:00 – 14:00 – перерыв
14:00 – 17:00 - тренинг


По итогам обучения будет проведено экзаменационное тестирование, по результатам которого можно будет подтвердить свои знания продукта и получить сертификат.

Спикеры вебинара

  • Нагорный Денис

    Нагорный Денис

    Руководитель группы

  • Кровяков Сергей

    Кровяков Сергей

    Инженер

РАСПИСАНИЕ НАШИХ МЕРОПРИЯТИЙ

Советуем посмотреть

Практикум: жажда скорости в работе SOC и СЗИ

26 мая

12:00 МСК (01:30)

Практикум: жажда скорости в работе SOC и СЗИ

Регистрация
Solar Dozor. Учимся на чужих утечках, чтобы не допускать свои

21 мая

Завершено

Solar Dozor. Учимся на чужих утечках, чтобы не допускать свои

Подробнее
Приказ ФСТЭК России № 117 без паники: разбираем новые требования

23 апреля

Завершено

Приказ ФСТЭК России № 117 без паники: разбираем новые требования

Подробнее
Как IPsec переворачивает рынок: строим отказоустойчивую сеть без переплат

16 апреля

Завершено

Как IPsec переворачивает рынок: строим отказоустойчивую сеть без переплат

Подробнее
Битва кейсов ИБ: ошибки в защите и реальные последствия

07 апреля

Завершено

Битва кейсов ИБ: ошибки в защите и реальные последствия

Подробнее
Строим экосистему ИБ на базе SIEM c AI и реагированием

25 марта

Завершено

Строим экосистему ИБ на базе SIEM c AI и реагированием

Подробнее
Что нужно знать о целевых кибератаках 2025: тренды, прогнозы, кейсы

11 марта

Завершено

Что нужно знать о целевых кибератаках 2025: тренды, прогнозы, кейсы

Подробнее
Тренды информационной безопасности 2026: аналитика, кейсы, прогнозы от Solar JSOC

03 марта

Завершено

Тренды информационной безопасности 2026: аналитика, кейсы, прогнозы от Solar JSOC

Подробнее
Приказ ФСТЭК № 117: о новых требованиях к обучению киберграмотности

26 февраля

Завершено

Приказ ФСТЭК № 117: о новых требованиях к обучению киберграмотности

Подробнее
Нейросети в корпоративном трафике: тихий канал больших ИБ-рисков

03 февраля

Завершено

Нейросети в корпоративном трафике: тихий канал больших ИБ-рисков

Подробнее