จุดเด่นของหลักสูตร
วัตถุประสงค์
- เพื่อให้ผู้เข้าอบรมเข้าใจหลักการ และรูปแบบการโจมตีเว็บแอปพลิเคชันในสถานการณ์จริงครอบคลุมทุกช่องโหว่สำคัญ
- เพื่อพัฒนาทักษะการทดสอบเจาะระบบ (Web Application Penetration Testing) ให้สามารถใช้เครื่องมือ และเทคนิคการโจมตีเว็บแอปพลิเคชันที่สำคัญ
- เพื่อเสริมความสามารถในการป้องกันและลดความเสี่ยงด้านความปลอดภัยของเว็บแอปพลิเคชัน
สิ่งที่ได้รับหลังอบรมและสัมมนา
- สามารถวิเคราะห์ และระบุช่องโหว่ของเว็บแอปพลิเคชันได้อย่างเป็นระบบ เข้าใจจุดอ่อนที่มักถูกโจมตี พร้อมประเมินความเสี่ยง และผลกระทบที่อาจเกิดขึ้นกับองค์กร
- สามารถทดลองโจมตีผ่านช่องโหว่สำคัญ เช่น SQL Injection เพื่อใช้ในการตรวจสอบ และปรับปรุงความปลอดภัย
- สามารถนำแนวทางมาลดช่องโหว่ ป้องกันการโจมตี และสื่อสารความเสี่ยงด้านความปลอดภัยกับทีมพัฒนา และผู้บริหารได้อย่างชัดเจน
คุณสมบัติของผู้เข้ารับการอบรมและสัมมนา
- นักพัฒนาโปรแกรมด้านเว็บแอปพลิเคชัน (Web Application Programmer)
- ผู้ดูแลระบบ (System Administrator)
- นักทดสอบเจาะระบบ (Penetration Tester)
- ที่ปรึกษาด้านความมั่นคงปลอดภัยสารสนเทศ (IT Security Consultant)
- ผู้สนใจอื่น ๆ ด้านความมั่นคงปลอดภัยสารสนเทศ
รูปแบบเอกสารและวุฒิบัตรในการอบรมและสัมมนา
- เอกสารประกอบการสัมมนา จะเป็นรูปแบบไฟล์เอกสารอิเล็กทรอนิกส์ (PDF) โดยจะส่งให้ผู้ประสานงานฝึกอบรมทางอีเมลไม่น้อยกว่า 3 วัน ก่อนวันอบรม
- วุฒิบัตรรับรองการเข้าร่วมสัมมนา จะจัดส่งในรูปแบบ วุฒิบัตรอิเล็กทรอนิกส์ (E-Certificate) ซึ่งสามารถดาวน์โหลด และนำไปใช้อ้างอิงได้เช่นเดียวกับฉบับพิมพ์
หลักสูตรนี้เหมาะสำหรับ

Manager
Supervisor
Engineer
Technician