EPISODE · Jun 4, 2025 · 1H 14M
7. O testowaniu bezpieczeństwa, podejściu DevSecOps i Cyber Security | Gość: Andrzej Dyjak
from 🎙️Testing Station · host Arkadiusz Jelonek
W 7 odcinku podcastu wyruszyliśmy w podróż ze stacji "Testowanie" wraz z Andrzejem Dyjakiem - twórcą kanału "Bezpieczny Kod", jednym z czołowych ekspertów związanych z cyber security, podejściem DevSecOps i testowaniem bezpieczeństwa w Polsce.Tematy poruszane w nagraniu:🎯 Najpopularniejsze sposoby ataków na aplikacje webowe🎯 Czym jest organizacja OWASP i dlaczego warto śledzić ranking OWASP Top Ten🎯 O podejście DevSecOps i jak zautomatyzować bezpieczeństwo w potokach CI/CD🎯 Omówienie najpopularniejszych narzędzi używanych do testów bezpieczeństwa oraz testów penetracyjnych🎯 Na co typowy tester w swoim projekcie mógłby zwrócić uwagę od zaraz, żeby podnieść bezpieczeństwo aplikacji, którą współtworzyMateriały wspominane przez Andrzeja w trakcie nagrania:👉 Bezpieczny Kod - https://bezpiecznykod.pl 👉 OWASP Top Ten - lista najczęstszych zagrożeń dla aplikacji webowych - https://owasp.org/www-project-top-ten👉 OWASP ASVS (Application Security Verification Standard) - https://owasp.org/www-project-application-security-verification-standard 👉 OWASP WSTG (Web Security Testing Guide) - https://owasp.org/www-project-web-security-testing-guide 👉 CASMM od Daniela Miesslera - https://danielmiessler.com/blog/casmm-consumer-authentication-security-maturity-model 👉 Have I Been Pwned - serwis do sprawdzania wycieków danych - https://haveibeenpwned.com 👉 ZAP (Zed Attack Proxy) - darmowe narzędzie do testowania bezpieczeństwa - https://www.zaproxy.org 👉 Burp Suite - komercyjne narzędzie do testowania bezpieczeństwa - https://portswigger.net/burp 👉 The Phoenix Project - https://itrevolution.com/product/the-phoenix-project/Spodobał Ci się odcinek? 👊 Obserwuj, aby być na bieżąco! 00:00 Intro01:10 Wstęp01:55 Kim jest osoba zajmująca się Cyber Security?05:08 Początki w branży IT08:01 Czym jest ogólnie Cyberbezpieczeństwo?10:04 Fakty i mity dotyczące długości hasła18:16 Zagrożenia w sieci i jak uchronić od nich naszych najbliższych21:45 Organizacja OWASP oraz lista OWASP Top 1029:37 Czym są ataki typu SQL Injection, XSS czy Man in the Middle?32:42 Sesja Q&A53:35 Jak testować bezpieczeństwo aplikacji?59:42 Narzędzia to testów bezpieczeństwa01:04:56 Czy Testerzy mogą być dobrymi Bezpiecznikami?01:07:47 Materiały przydatne do nauki cyberbezpieczeństwa01:12:47 Plany zawodowe na 2025 rok01:13:52 Pożegnanie#QA #Testowanie #AutomatyzacjaTestów #TestingStation
Embed this episode
NOW PLAYING
7. O testowaniu bezpieczeństwa, podejściu DevSecOps i Cyber Security | Gość: Andrzej Dyjak
No transcript for this episode yet
Similar Episodes
No similar episodes found.
Similar Podcasts
No similar podcasts found.