感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
第1部分。介绍
基本概念
- 安全限值
- 弹簧和沉的隐喻
- AppSec 杀伤链
- 威胁建模
第2部分。后端
后端审核
- 攻击向量和资产
- 后端威胁模型
应用程式边界
- 一线线概述
- 身份验证和授权
- 会话管理
- 输入验证
资料库边界
- 一线线概述
- SQL 注射
- NoSQL 注射
操作系统边界
- 一线线概述
- 记忆体安全
- 命令注入
- 路径遍历
- 上传文件的优缺点
- XML 外部实体引用
- 反序列化
第3部分。前端
前端评论
- 饼干的悲剧
- 单源策略
- Java脚本
- 前端威胁模型
原产地边界
- 一线线概述
- 跨网站脚本
- 跨网站请求伪造
- 跨网站泄漏
- 其他问题
第 4 部分。大问题
如何保守秘密?
- 金钥管理
- 敏感数据管理
如何保证代码和数据的完整性?
- 供应链攻击
- 缓存中毒
如何保持可用性?
- 关于写日记的重要性
- 自愈系统
- 幸存的灾难
- 幸存的卷攻击
14 小时
客户评论 (5)
每个模块的多个示例以及培训师的丰富知识。
Sebastian - BRD
课程 - Secure Developer Java (Inc OWASP)
机器翻译
模块3 apps攻击与利用,XSS,SQL注入 模块4 服务器攻击与利用,DOS,BOF
Tshifhiwa - Vodacom
课程 - How to Write Secure Code
机器翻译
培训师提供了最新的信息、有价值的参考资料和工具。
Jose Vicente - EID
课程 - C/C++ Secure Coding
机器翻译
非常完美,没有任何问题。
Zola Madolo - Vodacom
课程 - Android Security
机器翻译
实验
Katekani Nkuna - Vodacom
课程 - The Secure Coding Landscape
机器翻译