课程大纲

第1部分。介绍

基本概念

  • 安全限值
  • 弹簧和沉的隐喻
  • AppSec 杀伤链
  • 威胁建模

第2部分。后端

后端审核

  • 攻击向量和资产
  • 后端威胁模型

应用程式边界

  • 一线线概述
  • 身份验证和授权
  • 会话管理
  • 输入验证

资料库边界

  • 一线线概述
  • SQL 注射
  • NoSQL 注射

操作系统边界

  • 一线线概述
  • 记忆体安全
  • 命令注入
  • 路径遍历
  • 上传文件的优缺点
  • XML 外部实体引用
  • 反序列化

第3部分。前端

前端评论

  • 饼干的悲剧
  • 单源策略
  • Java脚本
  • 前端威胁模型

原产地边界

  • 一线线概述
  • 跨网站脚本
  • 跨网站请求伪造
  • 跨网站泄漏
  • 其他问题

第 4 部分。大问题

如何保守秘密?

  • 金钥管理
  • 敏感数据管理

如何保证代码和数据的完整性?

  • 供应链攻击
  • 缓存中毒

如何保持可用性?

  • 关于写日记的重要性
  • 自愈系统
  • 幸存的灾难
  • 幸存的卷攻击
 14 小时

客户评论 (5)

即将举行的公开课程

课程分类