聯繫我們

課程簡介

安全C和C++開發簡介

  • 理解安全軟件開發原則
  • C和C++應用程序中的常見安全風險
  • 編程錯誤與安全漏洞之間的關係
  • 安全編碼標準和最佳實踐

C和C++常見編程漏洞

  • 識別引入安全風險的常見編碼錯誤
  • C和C++中的內存安全問題
  • 漏洞模式及其影響
  • 分析不安全的代碼示例

安全編程原則

  • 應用縱深防禦技術
  • 編寫健壯且可維護的代碼
  • 最小化攻擊面
  • C和C++應用程序的安全設計原則

輸入驗證與數據處理

  • 理解輸入驗證的重要性
  • 防止惡意輸入利用
  • 數據清理技術
  • 安全處理用戶和外部數據

錯誤處理與異常管理

  • 不當錯誤處理帶來的風險
  • 設計安全的錯誤和異常處理機制
  • 避免通過錯誤泄露信息
  • 創建具有彈性的應用程序

內存安全與緩衝區溢出保護

  • 理解內存管理漏洞
  • 基於棧的緩衝區溢出
  • 基於堆的緩衝區溢出
  • 檢測和防止內存腐蝕
  • 安全的內存處理技術

棧保護與運行時安全功能

  • 理解棧溢出漏洞
  • 基於編譯器的安全防護
  • 棧金絲雀和保護機制
  • 地址空間佈局隨機化 (ASLR)
  • 現代操作系統安全功能

C++高級安全注意事項

  • 安全的對象生命週期管理
  • 防止釋放後使用漏洞
  • 安全地管理指針和引用
  • 避免類型混淆問題
  • 安全地使用C++語言特性

安全編碼工具與技術

  • 使用靜態分析工具識別漏洞
  • 用於安全評估的代碼審查技術
  • 自動化安全測試方法
  • 將安全檢查集成到開發工作流中

安全編碼標準與最佳實踐

  • 回顧行業安全編碼指南
  • 應用防禦性編程技術
  • 在軟件開發生命週期中構建安全性
  • 維護安全可靠的C/C++應用程序

實際安全編碼工作坊

  • 分析易受攻擊的C/C++代碼示例
  • 應用安全修復和改進措施
  • 測試代碼是否包含常見漏洞
  • 課程回顧與安全開發生態建議

最低要求

C/C++基礎

 21 小時

人數


每位參與者的報價

客戶評論 (6)

即將到來的課程

課程分類