AppSec.fi on suomalainen interaktiivinen oppimisalusta, joka opettaa kokonaisvaltaista sovellusturvallisuutta kehitystiimeille.
Kaikki toimii selaimessa. Ei VM:iä, ei Dockeria, ei asennuksia.
Aseta tavoitteet ja aikarajat tiimeittäin. Seuraa kuka etenee tavoitevauhdissa.
Oikeita hyökkäyksiä, oikeaa puolustusta. Tekoälyn arvioimia katselmointeja, simuloituja alustoja, hauskoja pelejä ja "selitä asia junior-kehittäjälle" -tehtäviä.
Alustan on rakentanut Teo Selenius. Teolla on 10 vuoden kokemus sovellusten tietoturva-arvioinneista ja kehittäjätiimien kouluttamisesta.
Saat nopean yleiskatsauksen AppSec.fi-alustasta ja näet miten se auttaa kehitystiimejä hallitsemaan sovellusturvallisuuden.
Valitse vyösertifikaatit, OWASP Top 10 tai luo mukautettuja oppimispolkuja. Määritä ne tiimeille automaattisella tahdituksella, muistutuksilla ja edistymisseurannalla.
Vyösertifikaatit
Blue, Purple, Black
kokeilla
OWASP Top 10
2021 Standardi
alan tunnustama
Mukautetut polut
Luo omasi
valitse oppitunnit
Tiimin määräajat
Aluekohtainen
yksilölliset poikkeukset
Automaattinen tahditys
Viikkotavoitteet lasketaan kehittäjäkohtaisesti
Edistymisen seuranta
Seuraa edistymistä kaikilla oppimisalueilla
Muistutukset
Automaattiset muistutukset jälkeen jääville
Esimiesraportit
Viikoittainen yhteenveto tiimin tilanteesta
Vuosittainen uusinta
Sykli toistuu automaattisesti
"Olin tekemässä tietoturvatarkastusta asiakkaalle, jolla oli useita web-sovelluksia. Olin häkeltynyt sovellusten laadusta, haavoittuvuuksia ei juuri ollut ja kerrospuolustautumista oli käytetty hienosti.
Tulos oli todella poikkeuksellinen, joten oli pakko kysyä projektin loppupalaverissa että mistäköhän tämä voi johtua, miksi heillä on niin hienosti vältetty vaaranpaikat.
Silloin kuulin heidän security champion -ohjelmasta, jokainen kehittäjä joutuu heillä treenaamaan tiettyyn tasoon asti. Ei olisi tullut mieleenkään että koulutusalustan käytöllä voi olla sellainen vaikutus.
Silloin syntyi ajatus rakentaa AppSec.fi -palvelu.
TSTeo Selenius
Perustaja, AppSec.fi
10+ vuotta tietoturva-arviointien ja kehittäjäkoulutuksen parissa
Ei pelkkää haavoittuvuuksien metsästystä. Turvallisuus syntyy siitä, että sovellus rakennetaan alusta asti oikein välttäen juurisyitä, ja päälle lisätään defense-in-depth -kontrolleja. Koska se haavoittuvuus tulee kuitenkin joskus.
Eikä sovellus ole pelkkää koodia. Turvallisuudesta on huolehdittava kaikissa neljässä kerroksessa:
Koodi
Komponentit
Infrastruktuuri
Prosessit
Jokainen vyöarvo kertoo konkreettisesta osaamisesta, joka näkyy kehittäjien tuottamassa koodissa.
Kaikki tarvittava turvallisten sovellusten rakentamiseen. Jos jokainen kehittäjä pääsee tälle tasolle, yritys on jo erittäin hyvällä mallilla.
Vie osaamisen syvemmälle. Niille, jotka vetävät tietoturva-asioita tiimissään.
Oikeita työkaluja ja hyökkäystekniikoita. Mustalla vyöllä olevat kehittäjät löytävät ja hyödyntävät haavoittuvuuksia kuten hyökkääjät.
Kaikki koodiesimerkit oppitunneilla mukautuvat valitsemaasi kieleen. Näe haavoittuvuudet ja korjaukset Pythonilla, TypeScriptillä, Javalla tai C#:lla.
1query = f"SELECT * FROM users WHERE id = {user_id}"
2cursor.execute(query)1user = session.query(User).filter(
2 User.id == user_id
3).first()1name: Security Scan
2on: [push, pull_request]
3
4jobs:
5 scan:
6 runs-on: ubuntu-latest
7 steps:
8 - uses: actions/checkout@v4
9 - name: Run SAST
10 uses: github/codeql-action/analyze@v3Klikkaa vaihtoehtoja nähdäksesi sisällön muuttuvan
Seuraa edistymistäsi, ansaitse XP:tä, nouse tasoilla ja tähtää vyösertifikaatteihin. Tämän kehittäjät näkevät oppiessaan.
Jatka tietoturvamatkaasi
White Belt
28
12,450
72/291
25%
90% tasolle 29

14 of 27 lessons completed
Tarkastele koodimuutoksia ja tunnista tietoturvaongelmat. Selitä perustelut kommenteissa - tekoäly arvioi ymmärsitkö haavoittuvuuden ja ehdotitko oikeaa korjausta.
Juniori-kehittäjät kysyvät tietoturvakysymyksiä. Selitä käsitteet omin sanoin - ei monivalintoja. Tekoäly arvioi selityksen ja varmistaa, että todella ymmärrät materiaalin.
“Why can't I just use input validation to prevent SQL injection? Isn't that enough?”
Ensin hyökkäät: suoritat oikean hyökkäyksen ja näet sen onnistuvan. Sitten puolustat: rakennat turvallisen version, joka estää saman hyökkäyksen.
Ei VM:iä, ei Dockeria, ei asennuksia. Jokainen harjoitus - SQL-injektiosta HTTP-sieppaukseen - toimii kokonaan selaimessa. Aloita sekunneissa.
Interaktiivisia haasteita, jotka tekevät abstrakteista käsitteistä konkreettisia. Pelaa Same-Origin Policy -peliä, visualisoi OAuth-floweja, tutki hyökkäysreittejä.
Visualisoi hyökkäysreitit CI/CD-putkistojen läpi, määritä branch protection ja sovella tietoturvakontrolleja. Suojaa koko toimitusketju.
Turvallisen kehityksen taidot hallussa? Valinnainen mustalle vyölle johtava oppimispolku vie sinut hyökkäävän tietoturvan puolelle. Käytä selainpohjaisia Kali-ympäristöjä, aja Metasploitia ja Nmapia, ja koe miten hyökkääjät oikeasti toimivat.
Interaktiivisia dioja. Suoraan asiaan, sitten käytännön harjoittelua.
SQL-injektio
4 / 6
Kokeile nyt syötettä, joka sisältää SQL-syntaksia. -- -sekvenssi aloittaa SQL-kommentin, jolloin kaikki sen jälkeen jätetään huomiotta.
Click Submit to see the query
Tietoturvakoulutusta, joka tuntuu peliltä. Ansaitse XP:tä, etene vyöarvoissa, kilpaile tulostaulukoilla.
Ansaitse kokemuspisteitä jokaisesta harjoituksesta. Seuraa edistymistäsi taitojen karttuessa.
Etene valkoisesta vyöstä mustaan. Jokainen vyöarvo kertoo todellisesta osaamisesta.
Todista osaamisesi kokeilla. Läpäise ja saat virallisen vyösertifikaatin.
Kilpaile tiimisi kanssa. Kuka johtaa tämän viikon tilastoja?
Weekly streakit kannustavat jatkuvaan oppimiseen. Suorita mikä tahansa harjoitus viikoittain pitääksesi streakisi käynnissä.
5
viikkoa
Pidä vauhti yllä!
Suorita yksi harjoitus viikossa pitääksesi streakisi. Ei päivittäistä painetta.
Näe streak-historiasi ja pisin streakisi. Juhli johdonmukaisuuttasi.
Streak-juhlat muistuttavat edistymisestäsi. Pienet voitot kasvavat.
Tulostaulukot luovat tervettä kilpailua. Katso kuka oppii eniten ja kenellä on pisin putki.
Acme Corp
SIJOITUKSESI
#5
TASO
15
XP YHTEENSÄ
7,200
PUTKI
12
| Sija | Oppija | TASO | Vyö | XP | Suoritettu |
|---|---|---|---|---|---|
#1 | M Matti Virtanen14 | 24 | 12,450 | 89 oppituntia | |
#2 | A Anna Korhonen21 | 22 | 11,200 | 82 oppituntia | |
#3 | J Juha Mäkinen8 | 19 | 9,800 | 71 oppituntia | |
#4 | S Sanna Heikkinen | 17 | 8,600 | 64 oppituntia | |
#5 | T Timo Lahtinen12 | 15 | 7,200 | 58 oppituntia | |
#6 | L Laura Nieminen | 14 | 6,800 | 52 oppituntia | |
#7 | M Mikko Järvinen7 | 12 | 5,900 | 45 oppituntia |
SSO, tiiminhallinta, roolipohjainen pääsynhallinta ja API. Suomalainen yritys, palvelimet Suomessa.
Yhdistä identiteetintarjoajasi OIDC:n kautta. Tuki Oktalle, Azure AD:lle, Google Workspacelle ja muille OIDC-yhteensopiville.
Tarkka pääsynhallinta admin-, tiimipäällikkö- ja oppija-rooleilla. Oikeudet organisaatiorakenteesi mukaan.
Järjestä oppijat tiimeihin organisaatiokaaviosi mukaan. Tiimipäälliköt seuraavat oman tiiminsä edistymistä.
Ohjelmallinen pääsy edistymisdataan ja raportointiin. Rakenna omia integraatioita.
Suomalainen yritys, palvelimet Suomessa. EU-alueen käsittely asianmukaisin suojakeinoin.
Täydellinen lokijälki käyttäjätoimista, kirjautumisista ja hallinnollisista muutoksista.
Todista tiimisi tietoturvaosaaminen tarkastajille, asiakkaille ja johdolle konkreettisella datalla.
Seuraa edistymistä tiimien välillä. Näe suoritusasteet ja tunnista osaamisvajeet.
Täysin mukautettavat compliance-jaksot vaatimustesi mukaan. Automaattiset muistutukset kun taitoja pitää päivittää.
Blue, Purple ja Black -vyöt ansaitaan aikarajoitetuilla kokeilla oikeilla harjoituksilla.
Järjestä oppijat tiimeihin. Tiimipäälliköt näkevät oman tiiminsä edistymisen ja tulostaulukot.
Suomalainen yritys, palvelimet Suomessa. Tuki ja osaaminen Suomesta.
Suomalainen yritys, palvelimet Suomessa. Tuki ja toiminta Suomesta.
Suomalaisten tietoturva-ammattilaisten rakentama.
Koko alusta molemmilla kielillä. Jokainen tiimin jäsen oppii omalla kielellään.

CEO & perustaja, Hakatemia Oy
Principal AppSec Specialist, DNV Cyber
Kaikki AppSec.fi:n koulutussisältö on Teo Seleniuksen luomaa. Kehittäjätausta, 10+ vuotta sovellusturvallisuuden parissa, satoja tietoturva-arviointeja.
Koodannut lapsuudesta asti. Ymmärtää miten kehittäjät ajattelevat.
Tuntee sekä teknisen että organisaatiotason tietoturvan.
Käytännön kokemus sovellusturvallisuustestauksesta.
Rakentanut koulutusohjelmia ennen AppSec.fi:tä.
Early Adopterit saavat 50 % alennuksen vuositilauksesta.
Kaikki ominaisuudet sisältyvät jokaiseen pakettiin
Liity mukaan nyt ja saat pysyvän 50% alennuksen.
Nyt ostetut lisenssit puoleen hintaan, pysyvästi.
Arvostamme Early Adoptereissa (ei tarvitse kaikkia!)
Keväällä 2026. Early Adopterit pääsevät käyttämään alustaa ensimmäisinä.
Kyllä. Järjestämme kokeilujakson ennen kuin sitoudut. Ota yhteyttä.
Kyllä. Järjestämme mielellämme demon Google Meetissä tai Teamsissa. Ota yhteyttä.
Kyllä, jatkuvasti. Tilaus sisältää kaikki päivitykset.