Beskyt den backend-kode, du sender ud
Sikkerhedssårbarheder i backend-systemer er ikke teoretiske — de er den grundlæggende årsag til databrud, kontoovertagelser og regulatoriske bøder, der sker hver uge. Dette forløb er bygget op omkring OWASP Top 10, branchens standardliste over de mest kritiske risici ved webapplikationer, og lærer dig at skrive kode, der modstår dem. Uanset om du bygger REST API'er, håndterer godkendelse eller implementerer i skyen, lærer du at tænke som en angriber og forsvare som en udvikler.
Det lærer du
Du gennemgår alle kategorier i OWASP Top 10: sårbarheder ved injektion, herunder SQL- og kommandoinjektion, brud på adgangskontrol, kryptografiske fejl og korrekt databeskyttelse, fejl i sikkerhedskonfigurationen, sårbare og forældede komponenter samt server-side request forgery. Ud over listen øver du hærdning af API-sikkerhed, avanceret validering af input, trusselsmodellering gennem analyse af usikkert design og sessionshåndtering. Senere kurser behandler skysikkerhed, risici ved containerisering og integration af sikkerhed i CI/CD-databehandlingsforløb gennem DevSecOps-praksis og håndtering af sikkerhedshændelser.
Læringsforløbet
Tolv kurser går fra A1 til C2. Forløbet åbner med Introduktion til sikker backend-udvikling og fortsætter gennem B1-grundlaget med injektion, fejlkonfiguration og logning og videre til B2-emner som brud på adgangskontrol, kryptografiske fejl og API-sikkerhed. På C1-niveau arbejder du med usikkert design og trusselsmodellering sammen med avanceret godkendelse og skysikkerhed. Forløbet afsluttes på C2 med DevSecOps og håndtering af sikkerhedshændelser — med automatisering af sikkerhed i databehandlingsforløb og metoder til at opdage, begrænse og komme sig efter virkelige hændelser.
Sådan fungerer det
Hvert kursus er opdelt i korte, fokuserede lektioner, som du gennemfører i den indbyggede kodeeditor med feedback i realtid. En AI-underviser er tilgængelig, når du går i stå, så du kan arbejde i dit eget tempo uden at vente på svar.