Sari la conținut
Premium

Auditează-te singur: DAST, SAST și SCA înainte de lansare

10 lecții 55 de minute Certificat inclus

Scanează-ți aplicația înainte să o facă altcineva. Cursul practic din seria premium despre auditul propriu al unei aplicații construite cu AI. Înveți exact când folosești OWASP ZAP, Semgrep, Snyk, npm audit și Trivy, cum rulezi Supabase Security Advisor și cum verifici pachetele inventate de model înainte să le instalezi. Cu comenzile reale de copiat, un checklist manual de 12 puncte de pre-lansare și partea cea mai importantă: cum citești rezultatele, ce e fals pozitiv și ce repari primul. Uneltele sunt gratuite; ghidul îți spune cum să le folosești.

Ce înveți

  • Diferența dintre SAST, DAST și SCA și ce vede fiecare tip de scanare
  • Cum îți scanezi propria aplicație cu OWASP ZAP, pasiv și activ, cu comenzile reale
  • Cum folosești Semgrep pe cod și npm audit, Snyk și Trivy pe dependențe
  • Cum pornești Dependabot și un flux de scanare automat la fiecare modificare
  • Cum rulezi Supabase Security Advisor și cum verifici un pachet inventat de AI
  • Checklist manual de 12 puncte și cum separi falsul pozitiv de problema reală

Pentru cine e cursul

  • Developeri care au construit o aplicație cu Bolt, Lovable, v0, Replit sau Cursor și vor să o auditeze înainte de lansare
  • Fondatori și non-tehnici care publică un produs peste Supabase sau Firebase
  • Oricine vrea să își scaneze singur aplicația, cu unelte gratuite, înainte să o facă altcineva
  • Cei care au parcurs cursurile despre RLS, secrete și acces și vor pasul de verificare finală

De ce ai nevoie

  • Ajută dacă ai o aplicație pe care o poți rula pe un mediu de test, cu date de test
  • Nu ai nevoie de experiență în securitate; fiecare unealtă e explicată de la zero, cu comenzile de rulat