ЧТО БЫЛО НА ВЕБИНАРЕ

Двухдневный технический тренинг

План курса:

  • Вводная презентация
  • Демонстрация интерфейса и ознакомление с функционалом
  • Запуск статического сканирования с различными настройками
  • Работа с уязвимостями и ложными срабатываниями, найденными статическим методом
  • Разбор проектов, обсуждение правил поиска уязвимостей, часто задаваемые вопросы
  • Настройки динамического сканирования, способы авторизации в атакуемом приложении
  • Запуск OSA сканирования, которое включает в себя SCA-анализ, SCS-анализ и анализ лицензионных рисков
  • Работа с результатами SCA-сканирования
  • Работа с результатами SCS-анализа и анализа лицензионных рисков
  • Установка appScreener на сервер
  • Работа с системой регистрации событий
  • Настройка конфигурации системы
  • Способы встраивания appScreener в цикл безопасной разработки (SSDLC)
  • Работа с API
  • Интеграция с vcs хостингами, запуск сканирования через вебхук
  • Интеграция с IDE, запуск сканирования через IDE (1 на выбор)
  • Запуск DAST-сканирования по расписанию
  • Интеграция с сервисами CI/CD, запуск сканирования через pipeline (1 на выбор)
  • Интеграция appScreener с Active Directory по протоколу LDAP
  • Экзаменационные вопросы по освоенному материалу, разбор и ответы на вопросы
  • Подведение итогов, ответы на вопросы

По итогам обучения будут выданы сертификаты.

Спикеры вебинара

  • Нагорный Денис

    Нагорный Денис

    Руководитель группы эксплуатационной поддержки

  • Шоидарёев Алирамазон

    Шоидарёев Алирамазон

    Инженер

РАСПИСАНИЕ НАШИХ МЕРОПРИЯТИЙ

Советуем посмотреть

Приказ ФСТЭК России № 117 без паники: разбираем новые требования

23 апреля

12:00 МСК (01:30)

Приказ ФСТЭК России № 117 без паники: разбираем новые требования

Регистрация
Как IPsec переворачивает рынок: строим отказоустойчивую сеть без переплат

16 апреля

Завершено

Как IPsec переворачивает рынок: строим отказоустойчивую сеть без переплат

Подробнее
Битва кейсов ИБ: ошибки в защите и реальные последствия

07 апреля

Завершено

Битва кейсов ИБ: ошибки в защите и реальные последствия

Подробнее
Строим экосистему ИБ на базе SIEM c AI и реагированием

25 марта

Завершено

Строим экосистему ИБ на базе SIEM c AI и реагированием

Подробнее
Что нужно знать о целевых кибератаках 2025: тренды, прогнозы, кейсы

11 марта

Завершено

Что нужно знать о целевых кибератаках 2025: тренды, прогнозы, кейсы

Подробнее
Тренды информационной безопасности 2026: аналитика, кейсы, прогнозы от Solar JSOC

03 марта

Завершено

Тренды информационной безопасности 2026: аналитика, кейсы, прогнозы от Solar JSOC

Подробнее
Приказ ФСТЭК № 117: о новых требованиях к обучению киберграмотности

26 февраля

Завершено

Приказ ФСТЭК № 117: о новых требованиях к обучению киберграмотности

Подробнее
Нейросети в корпоративном трафике: тихий канал больших ИБ-рисков

03 февраля

Завершено

Нейросети в корпоративном трафике: тихий канал больших ИБ-рисков

Подробнее
Кибербез для новичков: с нуля до первой работы

14 ноября

Завершено

Кибербез для новичков: с нуля до первой работы

Подробнее
Киберугрозы на радарах: мгновенная блокировка атак с помощью Solar DNS RADAR

29 октября

Завершено

Киберугрозы на радарах: мгновенная блокировка атак с помощью Solar DNS RADAR

Подробнее