课程大纲

模组 1:安全编码简介

  • 安全编码做法概述
  • 软体中的常见漏洞
  • 安全开发生命周期的重要性

模组 2:Web、Windows 和行动应用程式基础知识

  • 应用程式平台简介
  • 每个平台的安全影响
  • 安全开发的最佳实践

模组 3: 应用程式攻击和漏洞利用

  • 跨网站文稿 (XSS)
  • SQL 注射
  • 跨网站请求伪造 (CSRF)

模组 4: 伺服器攻击和漏洞利用

  • 拒绝服务 (DoS) 攻击
  • 缓冲区溢出 (BOF)
  • 常见的伺服器漏洞

模组 5:验证和验证

  • 输入验证技术
  • 数据清理和输出编码
  • 验证安全措施

模组 6: 安全控制和对策

  • 实施访问控制
  • 使用加密确保数据安全
  • 防范常见威胁

模组 7: 移动应用程式安全编码

  • 移动开发中的安全问题
  • 实施安全的移动应用程式架构
  • 安全地处理行动数据

模组8:安全标准和测试

  • 安全标准概述(例如 OWASP)
  • 测试安全漏洞
  • 安全测试的最佳实践

要求

  • 任何程式设计语言 的基本知识
  • 软体开发生命周期 的基本知识

观众

  • 开发人员
  • 软体架构师
  • 安全专业人员
 35 小时

客户评论 (3)

即将举行的公开课程

课程分类