Warsztaty Secure Coding Training 2023

Warsztaty Secure Coding Training 2023

Przez trzy dni (25-27 października 2023 r.) w siedzibie PCSS odbywały się warsztaty Secure Coding Training, skupione wokół paneuropejskiej sieci naukowej GÉANT. Szkolenie, będące stałym elementem pakietów roboczych i zadań związanych z zarządzaniem tworzenia oprogramowania, dotyczyło zasad tworzenia kodu odpornego na błędy bezpieczeństwa.

Tegoroczne spotkanie było pierwszym stacjonarnym szkoleniem od 2019 roku. Szkolenia SCT, mające charakter w dużej części warsztatowy, są przewidziane raczej dla niewielkiej liczby uczestników. W wydarzeniu, organizowanym przez Dział Bezpieczeństwa ICT PCSS, wzięli udział reprezentanci Włoch, Norwegii oraz Niemiec.

Trzynasta odsłona SCT, inaczej niż w ubiegłych latach, nie była całkowicie oderwana od konkretnych języków programowania. Tym razem głównym elementem agendy były całodniowe warsztaty z tworzenia bezpiecznego kodu w języku Python. W dalszej kolejności przedstawiono, w jaki sposób planować procesy ciągłej implementacji i integracji (CI/CD) pod kątem paradygmatu bezpiecznego cyklu życia oprogramowania (SDLC), a także wybrane obszary wymagań OWASP Application Security Verification Standard. Przygotowano również tradycyjny konkurs z atakowania aplikacji Web – HackMe.

Najbliższe edycje szkoleń dla programistów w ramach projektu GN5-1 odbędą się w 2024 r., prawdopodobnie jesienią.