联系我们

课程大纲

安全编码简介

  • 安全编码实践概览
  • 软件中常见的漏洞
  • 安全开发生命周期的重要性

Web、Windows和移动应用基础

  • 应用平台介绍
  • 各平台的安全影响
  • 安全开发的最佳实践

应用攻击与利用

  • 跨站脚本(XSS)
  • SQL注入
  • 跨站请求伪造(CSRF)

服务器攻击与利用

  • 拒绝服务(DoS)攻击
  • 缓冲区溢出(BOF)
  • 常见的服务器漏洞

验证与确认

  • 输入验证技术
  • 数据清理和输出编码
  • 安全措施的验证

安全控制与反制措施

  • 实施访问控制
  • 使用加密确保数据安全
  • 防范常见威胁

移动应用安全编码

  • 移动开发中的安全问题
  • 实施安全的移动应用架构
  • 安全处理移动数据

安全标准与测试

  • 安全标准概览(例如,OWASP)
  • 安全漏洞测试
  • 安全测试的最佳实践

要求

  • 任何编程语言的基础知识
  • 软件开发生命周期的基础知识

受众群体

  • 开发人员
  • 软件架构师
  • 安全专业人员
 35 小时

客户评论 (3)

即将举行的公开课程

课程分类