感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
應用於應用程式安全的簡介
- 應用程式安全性在現代軟體開發中的重要性
- 常見網絡威脅和攻擊向量概述
- 了解網頁和行動應用程式中的安全风险
安全軟體開發生命週期 (SDLC)
- 將安全性整合到開發的每個階段
- 威脅建模和风险評估
- CI/CD流水線中的自動化安全測試
理解常見的安全漏洞
- OWASP Top 10安全风险介紹
- 導致漏洞的常見編碼錯誤
- 利用不安全的應用程式(結合DVWA/WebGoat進行實作練習)
輸入驗證和安全編碼實踐
- 防止SQL注入、跨站腳本 (XSS) 和命令注入
- 輸入清理和驗證的最佳實踐
- 實施安全的身份驗證和授權機制
會話管理和數據保護
- 處理會話安全性:Cookie、Token和JWT的最佳實踐
- 數據加密技術和安全存儲
- 安全API開發及防禦API濫用
安全測試和漏洞評估
- 使用OWASP ZAP和Burp Suite進行安全測試
- 靜態和動態應用程式安全測試 (SAST/DAST)
- 針對開發人員的滲透測試基礎知識
實施安全DevOps (DevSecOps)
- DevOps工作流中的自動化安全
- 容器安全和雲端應用程式的安全加固
- 事件響應和安全監控
總結與後續步驟
- 課程重點回顧
- 進一步學習資源
- 問答環節和結語
最低要求
- 任何程式語言的基礎知識
- 具有開發應用程式的經驗
目標受眾
- 軟體開發人員
- 應用程式安全工程師
- DevOps和安全團隊成員
21 小時
客戶評論 (1)
大量信息解釋得非常清楚。 很好的例子,有趣的練習。 培訓師向我們展示了他的實際經驗。
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
課程 - Application Security for Developers
機器翻譯