Program obrazovanja za stjecanje mikrokvalifikacije Implementacija sigurnosnih mehanizama u programskoj podršci omogućuje polaznicima stjecanje ključnih znanja i praktičnih vještina potrebnih za siguran razvoj programske podrške te upravljanje sigurnosnim aspektima aplikacija tijekom njihova životnog ciklusa.
Polaznici će kroz program usvojiti znanja potrebna za prepoznavanje sigurnosnih prijetnji i ranjivosti programske podrške te primjenu odgovarajućih sigurnosnih mehanizama i zaštitnih mjera tijekom razvoja aplikacija. Poseban naglasak stavlja se na pravodobno prepoznavanje situacija i obrazaca u programskom kodu koji mogu dovesti do sigurnosnih ranjivosti te na korištenje alata za njihovo otkrivanje, analizu i uklanjanje.
Program obuhvaća najčešće sigurnosne prijetnje web i mobilnim aplikacijama te načine njihove prevencije. Poseban fokus stavlja se na OWASP Top 10 za sigurnost web aplikacija te na OWASP Mobile Top 10 i relevantne OWASP smjernice za sigurnost mobilnih aplikacija. Polaznici će se upoznati sa specifičnim rizicima mobilnih aplikacija, uključujući nesigurno pohranjivanje i prijenos podataka, nepravilno upravljanje autentikacijom i autorizacijom, neadekvatnu zaštitu komunikacije, ranjivosti povezane s platformom i komponentama aplikacije te nedostatke u zaštiti osjetljivih podataka.
Stečena teorijska znanja polaznici će primjenjivati kroz praktične vježbe i rad u virtualnom okruženju, analizirajući sigurnosne prijetnje, identificirajući ranjivosti u web i mobilnim aplikacijama te implementirajući odgovarajuće sigurnosne mehanizme i mjere zaštite.
Završetkom programa polaznici će biti osposobljeni za prepoznavanje i procjenu sigurnosnih rizika u programskoj podršci, primjenu načela sigurnog razvoja, korištenje alata za otkrivanje ranjivosti te implementaciju sigurnosnih mehanizama u web i mobilnim aplikacijama, uz oslanjanje na priznate OWASP preporuke i dobre prakse.
Program je kategoriziran u vještinama: