Säkra backendkoden ni levererar
Säkerhetssårbarheter i backendsystem är inte teoretiska – de ligger bakom dataintrång, kapade konton och sanktionsavgifter som inträffar varje vecka. Det här spåret bygger på OWASP Top 10, branschens standardlista över de mest kritiska riskerna i webbapplikationer, och lär er att skriva kod som står emot dem. Oavsett om ni bygger REST-API:er, hanterar autentisering eller driftsätter i molnet lär ni er att tänka som en angripare och försvara som en ingenjör.
Det här får ni lära er
Ni går igenom alla kategorier i OWASP Top 10: injektionssårbarheter, inklusive SQL- och kommandoinjektion, bristande åtkomstkontroll, kryptografiska fel och korrekt dataskydd, felaktig säkerhetskonfiguration, sårbara och föråldrade komponenter samt SSRF. Utöver listan övar ni på att härda API-säkerheten, avancerad indatavalidering, hotmodellering genom analys av osäker design och sessionshantering. I senare kurser behandlas molnsäkerhet, risker med containerisering och hur säkerhet integreras i CI/CD-pipelines genom DevSecOps-metoder och incidenthantering.
Läranderesan
Tolv kurser går från A1 till C2. Spåret inleds med Introduktion till säker backendutveckling och går vidare genom B1-grunder om injektion, felkonfiguration och loggning, följt av B2-ämnen som bristande åtkomstkontroll, kryptografiska fel och API-säkerhet. På C1-nivå arbetar ni med osäker design och hotmodellering tillsammans med avancerad autentisering och molnsäkerhet. Spåret avslutas på C2-nivå med DevSecOps och incidenthantering – med fokus på automatisering av pipelinesäkerhet och hur ni upptäcker, begränsar och återhämtar er från verkliga incidenter.
Så fungerar det
Varje kurs är uppdelad i korta, fokuserade lektioner som ni genomför i den inbyggda kodeditorn med återkoppling i realtid. En AI-handledare finns tillgänglig när ni kör fast, så att ni kan arbeta i er egen takt utan att behöva vänta på svar.