7. O testowaniu bezpieczeństwa, podejściu DevSecOps i Cyber Security | Gość: Andrzej Dyjak episode artwork

EPISODE · Jun 4, 2025 · 1H 14M

7. O testowaniu bezpieczeństwa, podejściu DevSecOps i Cyber Security | Gość: Andrzej Dyjak

from 🎙️Testing Station · host Arkadiusz Jelonek

W 7 odcinku podcastu wyruszyliśmy w podróż ze stacji "Testowanie" wraz z Andrzejem Dyjakiem - twórcą kanału "Bezpieczny Kod", jednym z czołowych ekspertów związanych z cyber security, podejściem DevSecOps i testowaniem bezpieczeństwa w Polsce.Tematy poruszane w nagraniu:🎯 Najpopularniejsze sposoby ataków na aplikacje webowe🎯 Czym jest organizacja OWASP i dlaczego warto śledzić ranking OWASP Top Ten🎯 O podejście DevSecOps i jak zautomatyzować bezpieczeństwo w potokach CI/CD🎯 Omówienie najpopularniejszych narzędzi używanych do testów bezpieczeństwa oraz testów penetracyjnych🎯 Na co typowy tester w swoim projekcie mógłby zwrócić uwagę od zaraz, żeby podnieść bezpieczeństwo aplikacji, którą współtworzyMateriały wspominane przez Andrzeja w trakcie nagrania:👉 Bezpieczny Kod - https://bezpiecznykod.pl 👉 OWASP Top Ten - lista najczęstszych zagrożeń dla aplikacji webowych - https://owasp.org/www-project-top-ten👉 OWASP ASVS (Application Security Verification Standard) - https://owasp.org/www-project-application-security-verification-standard 👉 OWASP WSTG (Web Security Testing Guide) - https://owasp.org/www-project-web-security-testing-guide 👉 CASMM od Daniela Miesslera - https://danielmiessler.com/blog/casmm-consumer-authentication-security-maturity-model 👉 Have I Been Pwned - serwis do sprawdzania wycieków danych - https://haveibeenpwned.com 👉 ZAP (Zed Attack Proxy) - darmowe narzędzie do testowania bezpieczeństwa - https://www.zaproxy.org 👉 Burp Suite - komercyjne narzędzie do testowania bezpieczeństwa - https://portswigger.net/burp 👉 The Phoenix Project - https://itrevolution.com/product/the-phoenix-project/Spodobał Ci się odcinek? 👊 Obserwuj, aby być na bieżąco! 00:00 Intro01:10 Wstęp01:55 Kim jest osoba zajmująca się Cyber Security?05:08 Początki w branży IT08:01 Czym jest ogólnie Cyberbezpieczeństwo?10:04 Fakty i mity dotyczące długości hasła18:16 Zagrożenia w sieci i jak uchronić od nich naszych najbliższych21:45 Organizacja OWASP oraz lista OWASP Top 1029:37 Czym są ataki typu SQL Injection, XSS czy Man in the Middle?32:42 Sesja Q&A53:35 Jak testować bezpieczeństwo aplikacji?59:42 Narzędzia to testów bezpieczeństwa01:04:56 Czy Testerzy mogą być dobrymi Bezpiecznikami?01:07:47 Materiały przydatne do nauki cyberbezpieczeństwa01:12:47 Plany zawodowe na 2025 rok01:13:52 Pożegnanie#QA #Testowanie #AutomatyzacjaTestów #TestingStation

Episode metadata supplied by the publisher feed · Published Jun 4, 2025

Embed this episode

NOW PLAYING

7. O testowaniu bezpieczeństwa, podejściu DevSecOps i Cyber Security | Gość: Andrzej Dyjak

0:00 1:14:42

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

No similar podcasts found.

Frequently Asked Questions

How long is this episode of 🎙️Testing Station?

This episode is 1 hour and 14 minutes long.

When was this 🎙️Testing Station episode published?

This episode was published on June 4, 2025.

Can I download this 🎙️Testing Station episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!