聯繫我們

課程簡介

1. IT 安全與編碼入門

  • 信息安全原則
  • 機密性、完整性與可用性 (CIA)
  • 身份驗證、授權與問責制
  • 安全設計
  • 安全軟件開發生命週期 (SSDLC)
  • 常見軟件安全風險
  • 安全編碼原則

2. 安全通信需求

  • 機密性
  • 完整性
  • 身份驗證
  • 不可否認性
  • 可用性
  • 安全識別
  • 隱私與匿名
  • 網絡應用威脅建模

3. 網絡安全基礎

  • OSI 和 TCP/IP 安全模型
  • 網絡架構
  • 常見網絡協議
  • 網絡應用中的攻擊面
  • Firewalls 與網絡分段
  • 網絡安全設計原則

4. 網絡攻擊與防禦

  • 數據包嗅探
  • 欺騙攻擊
  • 中間人 (MITM) 攻擊
  • 會話劫持
  • 重放攻擊
  • 拒絕服務 (DoS) 與分佈式 DoS
  • 網絡監控與入侵檢測

5. 實用密碼學基礎

  • 密碼學術語
  • 對稱加密
  • 非對稱加密
  • 哈希函數
  • 消息認證碼 (MAC)
  • 數字簽名
  • 隨機數生成
  • 密鑰管理概念

6. 對稱與非對稱密碼學

  • AES 及現代對稱算法
  • RSA 基礎
  • 橢圓曲線密碼學 (ECC)
  • 混合加密
  • 密鑰交換機制
  • 實際實現考量因素

7. 哈希與密碼安全

  • 密碼學哈希函數
  • 密碼哈希算法
  • 加鹽與加胡椒技術
  • 密鑰派生函數
  • 安全的憑證存儲
  • 密碼攻擊技術
  • 密碼安全最佳實踐

8. 公鑰基礎設施 (PKI)

  • 數字證書
  • 證書頒發機構 (CA)
  • 證書鏈
  • 證書驗證
  • 證書吊銷
  • 信任模型
  • PKI 實際部署

9. 安全協議

  • SSL 和 TLS 架構
  • TLS 握手
  • HTTPS 通信
  • IPsec 概述
  • VPN 技術
  • 安全殼 (SSH)
  • 安全電子郵件協議
  • 安全通信最佳實踐

10. 密碼學弱點

  • 弱密碼算法
  • 密鑰管理不當
  • 不安全的隨機數生成
  • 填充預言機攻擊
  • 計時攻擊
  • 旁路通道攻擊
  • 密碼實現錯誤

11. 真實世界密碼學攻擊分析

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • RSA 計時攻擊
  • 從歷史漏洞中吸取的教訓

12. 安全的網絡應用開發

  • 安全通信設計
  • 安全的 API 通信
  • 會話管理
  • 身份驗證機制
  • 令牌處理
  • 配置管理

13. Web 服務安全

  • Web 服務架構
  • SOAP 安全
  • REST 安全考量因素
  • 身份驗證方法
  • 授權策略
  • 安全的服務通信

14. XML 安全

  • XML 基礎
  • XML Signature
  • XML Encryption
  • XML Key Management
  • 安全的 XML 處理
  • XML 驗證

15. 基於 XML 的攻擊

  • XML 注入
  • XPath 注入
  • XML 外部實體 (XXE)
  • XML 炸彈攻擊
  • 實體擴展攻擊
  • 緩解技術

16. 安全編碼最佳實踐

  • 輸入驗證
  • 輸出編碼
  • 安全的錯誤處理
  • 安全的日誌記錄
  • 防禦性編程
  • 安全的異常處理
  • 依賴項管理

17. 安全測試

  • 靜態應用安全測試 (SAST)
  • 動態應用安全測試 (DAST)
  • 交互式應用安全測試 (IAST)
  • 依賴項漏洞掃描
  • 滲透測試概述
  • 安全的代碼審查技術

18. 安全部署與運維

  • 軟件配置安全
  • 密鑰管理
  • 環境加固
  • 安全監控
  • 補丁管理
  • 安全的 DevOps 概念

19. 事件響應與漏洞管理

  • 安全事件生命週期
  • 漏洞評估
  • CVE 和 CVSS 概述
  • 安全公告
  • 負責任的漏洞披露
  • 修復規劃

20. 實踐安全編碼演練

  • 實現安全通信
  • 正確配置 TLS
  • 安全使用密碼庫
  • 識別不安全代碼
  • 修復常見安全缺陷
  • 安全的 XML 處理練習

21. 總結與進階學習

  • 關鍵安全概念回顧
  • 常見實現陷阱
  • 安全編碼標準和指南
  • OWASP 建議
  • 行業框架與合規性
  • 額外學習資源
  • 問答環節

最低要求

無。

 21 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類