感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
第1部分。介绍
基本概念
- 安全限值
- 弹簧和沉的隐喻
- AppSec 杀伤链
- 威胁建模
第2部分。后端
后端审核
- 攻击向量和资产
- 后端威胁模型
应用程式边界
- 一线线概述
- 身份验证和授权
- 会话管理
- 输入验证
资料库边界
- 一线线概述
- SQL 注射
- NoSQL 注射
操作系统边界
- 一线线概述
- 记忆体安全
- 命令注入
- 路径遍历
- 上传文件的优缺点
- XML 外部实体引用
- 反序列化
第3部分。前端
前端评论
- 饼干的悲剧
- 单源策略
- Java脚本
- 前端威胁模型
原产地边界
- 一线线概述
- 跨网站脚本
- 跨网站请求伪造
- 跨网站泄漏
- 其他问题
第 4 部分。大问题
如何保守秘密?
- 金钥管理
- 敏感数据管理
如何保证代码和数据的完整性?
- 供应链攻击
- 缓存中毒
如何保持可用性?
- 关于写日记的重要性
- 自愈系统
- 幸存的灾难
- 幸存的卷攻击
14 小时
客户评论 (3)
经验分享,这是教师的诀窍和宝贵之处。
Carey Fan - Logitech
课程 - C/C++ Secure Coding
机器翻译
培训师的知识非常丰富,他清楚地知道自己在说什么,并且能够回答我们的问题
Adam - Fireup.PRO
课程 - Advanced Java Security
机器翻译
主题非常前沿,我需要更新知识
Damilano Marco - SIAP s.r.l.
课程 - Secure Developer Java (Inc OWASP)
机器翻译