Útoky na webové aplikace a jejich obrana

Odvysíláno 25.09.2025

Přednášející

Vladimír Lazecký
Vladimír Lazecký

CEO

Martin Pavlíček
Martin Pavlíček

architekt a analytik

Obsah workshopu

  • Webové aplikace jsou dnes jedním z nejčastějších cílů útočníků. Jak snadné je obejít slabou ochranu a co všechno může útočník dokázat?
  • Na tomto KYBER čtvrtku si projdeme praktické ukázky útoků, které hýbou světem IT bezpečnosti:
    • SQL injection – jak z databáze vytáhnout víc, než by mělo být možné;

    • Brute force – když útočník zkouší hesla, dokud se nedostane dovnitř;

    • XSS (Cross-site scripting) – jak se dá zneužít váš vlastní prohlížeč;

    • CSRF (Cross-site request forgery) – útoky, které vás donutí kliknout i bez kliknutí;

    • Útoky na session – když někdo jiný začne používat vaši identitu.