Sikre backend-koden De leverer
Sikkerhetssårbarheter i backend-systemer er ikke teoretiske — de er den underliggende årsaken til datainnbrudd, konto-overtakelser og regulatoriske bøter som skjer hver uke. Dette læringsløpet er bygget rundt OWASP Top 10, bransjestandardlisten over de mest kritiske risikoene i nettapplikasjoner, og lærer Dem å skrive kode som motstår dem. Enten De bygger REST-API-er, håndterer autentisering eller distribuerer til skyen, lærer De å tenke som en angriper og forsvare som en utvikler.
Dette lærer De
De går gjennom alle kategoriene i OWASP Top 10: injeksjonssårbarheter, inkludert SQL- og kommandoinjeksjon, ødelagt tilgangskontroll, kryptografiske feil og riktig databeskyttelse, feil sikkerhetskonfigurasjon, sårbare og utdaterte komponenter samt SSRF-angrep. I tillegg til listen øver De på å herde API-sikkerheten, avansert validering av inndata, trusselmodellering gjennom analyse av usikker design og økthåndtering. Senere kurs tar for seg skysikkerhet, risikoer ved containerisering og hvordan De kan integrere sikkerhet i CI/CD-rørledninger gjennom DevSecOps-praksis og hendelseshåndtering.
Læringsløpet
Tolv kurs går fra A1 til C2. Læringsløpet åpner med Introduksjon til sikker backend-utvikling og går videre gjennom B1-grunnleggende emner om injeksjon, feilkonfigurasjon og logging, før det går over til B2-emner som ødelagt tilgangskontroll, kryptografiske feil og API-sikkerhet. På C1-nivå tar De for Dem usikker design og trusselmodellering sammen med avansert autentisering og skysikkerhet. Læringsløpet avsluttes på C2 med DevSecOps og hendelseshåndtering — med automatisering av sikkerhet i rørledninger og hvordan De oppdager, begrenser og gjenoppretter etter reelle hendelser.
Slik fungerer det
Hvert kurs er delt inn i korte, fokuserte leksjoner som De fullfører i det innebygde kodeverktøyet med tilbakemeldinger i sanntid. En AI-veileder er tilgjengelig når De står fast, slik at De kan lære i Deres eget tempo uten å vente på svar.