聯繫我們

課程簡介

應用於應用程式安全的簡介

  • 應用程式安全性在現代軟體開發中的重要性
  • 常見網絡威脅和攻擊向量概述
  • 了解網頁和行動應用程式中的安全风险

安全軟體開發生命週期 (SDLC)

  • 將安全性整合到開發的每個階段
  • 威脅建模和风险評估
  • CI/CD流水線中的自動化安全測試

理解常見的安全漏洞

  • OWASP Top 10安全风险介紹
  • 導致漏洞的常見編碼錯誤
  • 利用不安全的應用程式(結合DVWA/WebGoat進行實作練習)

輸入驗證和安全編碼實踐

  • 防止SQL注入、跨站腳本 (XSS) 和命令注入
  • 輸入清理和驗證的最佳實踐
  • 實施安全的身份驗證和授權機制

會話管理和數據保護

  • 處理會話安全性:Cookie、Token和JWT的最佳實踐
  • 數據加密技術和安全存儲
  • 安全API開發及防禦API濫用

安全測試和漏洞評估

  • 使用OWASP ZAP和Burp Suite進行安全測試
  • 靜態和動態應用程式安全測試 (SAST/DAST)
  • 針對開發人員的滲透測試基礎知識

實施安全DevOps (DevSecOps)

  • DevOps工作流中的自動化安全
  • 容器安全和雲端應用程式的安全加固
  • 事件響應和安全監控

總結與後續步驟

  • 課程重點回顧
  • 進一步學習資源
  • 問答環節和結語

最低要求

  • 任何程式語言的基礎知識
  • 具有開發應用程式的經驗

目標受眾

  • 軟體開發人員
  • 應用程式安全工程師
  • DevOps和安全團隊成員
 21 小時

客戶評論 (1)

課程分類