感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
IT安全與Secure Coding
- 信息安全原則概述
- CIA三要素:機密性、完整性、可用性
- 常見威脅與威脅建模
- 安全軟件開發生命週期(SSDLC)的最佳實踐
Web Application Security
- 理解OWASP十大漏洞及更多
- 認證與會話管理漏洞
- 注入漏洞(SQL、命令、LDAP等)
- 跨站腳本攻擊(XSS)與跨站請求偽造(CSRF)
客戶端安全
- 基於DOM的攻擊與JavaScript特定風險
- AJAX與瀏覽器存儲的不安全使用
- 點擊劫持與UI偽裝
- 內容安全策略(CSP)的實施
實用Crypto密碼學
- 基本概念:哈希、加密、數字簽名
- 公鑰與對稱密鑰密碼學
- 傳輸層安全性(TLS)基礎
- 密鑰管理與常見加密錯誤
Web Services的安全
- SOAP與REST的安全考量
- 認證機制:OAuth、JWT、API密鑰
- 常見Web服務攻擊與防禦
- 服務有效負載中的輸入驗證
XML安全
- XML注入與解析攻擊
- 實體擴展與XXE漏洞
- 安全解析技術與庫
- 使用XML安全標準(XML-DSig、XML-Enc)
知識來源與安全工具
- 推薦的安全測試工具(例如OWASP ZAP、Burp Suite)
- 代碼掃描與分析工具
- 線上資源與安全指南
- 如何跟蹤新興威脅
總結與下一步
最低要求
- 了解基本的Web应用程序架构
- 具备使用Java、C#、PHP或JavaScript等编程语言的经验
- 熟悉客户端-服务器通信和HTTP
受众
- 开发者
- Web应用程序架构师
- 注重安全的技术团队
14 時間:
客戶評論 (5)
概述與軟件架構相關的最重要主題。這次培訓激發了我深入其中一些主題的興趣 ;)
Konrad Fuchsig - EY GDS
課程 - Web Application Security
機器翻譯
解釋了我之前不瞭解的概念。導師態度冷靜友善,知識也非常淵博。
Michal Kowalczyk - EY GDS
課程 - Web Application Security
機器翻譯
通過實際示例,體驗Web注入如何從攻擊者而非用戶的角度運行。
Jessica Wierzbicka - EY GDS
課程 - Web Application Security
機器翻譯
動手實驗非常出色。
Dr. Farhan Hassan Khan - TDM GROUP
課程 - Web Application Security
機器翻譯
培訓師在其領域內具有權威性
Adnan ul Husnain Hashmi - TDM GROUP
課程 - Web Application Security
機器翻譯