感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
1. 資訊安全與安全編程入門
- 資訊安全原則
- 機密性、完整性和可用性(CIA)
- 身份驗證、授權和責任追溯
- 安全設計
- 安全軟件開發生命週期(SSDLC)
- 常見的軟件安全風險
- 安全編程原則
2. 安全通訊的要求
- 機密性
- 完整性
- 身份驗證
- 不可抵賴性
- 可用性
- 安全識別
- 隱私和匿名性
- 網路應用的威脅建模
3. 網絡安全基礎
- OSI 和 TCP/IP 安全模型
- 網絡架構
- 常見的網絡協議
- 網路應用的攻擊面
- Firewalls 和網絡分段
- 安全網絡設計原則
4. 網絡攻擊與防禦
- 數據包嗅探
- 欺騙攻擊
- 中間人攻擊(MITM)
- 會話劫持
- 重放攻擊
- 拒絕服務攻擊(DoS)和分布式拒絕服務攻擊(DDoS)
- 網絡監控和入侵檢測
5. 實用加密基礎
- 加密術語
- 對稱加密
- 非對稱加密
- 雜湊函數
- 訊息認證代碼(MAC)
- 數位簽名
- 隨機數生成
- 關鍵管理概念
6. 對稱與非對稱加密
- AES 和現代對稱演算法
- RSA 基礎
- 橢圓曲線加密(ECC)
- 混合加密
- 關鍵交換機制
- 實際實現考慮事項
7. 雜湊與密碼安全
- 加密雜湊函數
- 密碼雜湊演算法
- 鹽和胡椒技術
- 關鍵派生函數
- 安全憑證存儲
- 密碼攻擊技術
- 密碼安全最佳實踐
8. 公鑰基礎設施(PKI)
- 數位憑證
- 憑證颁发機構(CA)
- 憑證鏈
- 憑證驗證
- 憑證撤銷
- 信任模型
- 實際 PKI 部署
9. 安全協議
- SSL 和 TLS 架構
- TLS 握手
- HTTPS 通訊
- IPsec 概述
- VPN 技術
- 安全 Shell(SSH)
- 安全電子郵件協議
- 安全通訊最佳實踐
10. 加密漏洞
- 弱加密演算法
- 差關鍵管理
- 不安全的隨機數生成
- 填充神諭攻擊
- 定時攻擊
- 側信道攻擊
- 加密實現錯誤
11. 真實世界加密攻擊分析
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- RSA 定時攻擊
- 從歷史漏洞中吸取的教訓
12. 安全網路應用開發
- 安全通訊設計
- 安全 API 通訊
- 安全會話管理
- 安全身份驗證機制
- 安全令牌處理
- 安全配置管理
13. Web 服務安全
- Web 服務架構
- SOAP 安全
- REST 安全考慮
- 身份驗證方法
- 授權策略
- 安全服務通訊
14. XML 安全
- XML 基礎
- XML 簽名
- XML 加密
- XML 關鍵管理
- 安全 XML 處理
- XML 驗證
15. 基於 XML 的攻擊
- XML 注入
- XPath 注入
- XML 外部實體(XXE)
- XML 炸彈攻擊
- 實體擴展攻擊
- 緩解技術
16. 安全編程最佳實踐
- 輸入驗證
- 輸出編碼
- 安全錯誤處理
- 安全日誌記錄
- 防禦性編程
- 安全異常處理
- 依賴管理
17. 安全測試
- 靜態應用安全測試(SAST)
- 動態應用安全測試(DAST)
- 互動式應用安全測試(IAST)
- 依賴漏洞掃描
- 滲透測試概述
- 安全代碼審查技術
18. 安全部署與運維
- 安全軟件配置
- 機密信息管理
- 環境強化
- 安全監控
- 補丁管理
- 安全 DevOps 概念
19. 事件響應與漏洞管理
- 安全事件生命週期
- 漏洞評估
- CVE 和 CVSS 概述
- 安全通告
- 負責任的漏洞披露
- 修復規劃
20. 動手安全編程工作坊
- 實施安全通訊
- 正確配置 TLS
- 安全使用加密庫
- 識別不安全代碼
- 修復常見安全缺陷
- 安全 XML 處理練習
21. 總結與進一步學習
- 關鍵安全概念回顧
- 常見實現陷阱
- 安全編程標準和指南
- OWASP 建議
- 行業框架和合規性
- 額外學習資源
- 問與答
最低要求
無。
21 小時
客戶評論 (3)
經驗分享,這是教師的訣竅和寶貴之處。
Carey Fan - Logitech
課程 - C/C++ Secure Coding
機器翻譯
培訓師的知識非常豐富,他清楚地知道自己在說什麼,並且能夠回答我們的問題
Adam - Fireup.PRO
課程 - Advanced Java Security
機器翻譯
主題非常前沿,我需要更新知識
Damilano Marco - SIAP s.r.l.
課程 - Secure Developer Java (Inc OWASP)
機器翻譯