聯繫我們

課程簡介

C/C++ 安全開發入門

  • 理解安全軟件開發原則
  • C 及 C++ 應用中的常見安全風險
  • 編程錯誤與安全漏洞之間的關聯
  • 安全編程標準與最佳實踐

C/C++ 常見編程漏洞

  • 識別引入安全風險的常見編程錯誤
  • C 及 C++ 中的內存安全問題
  • 漏洞模式及其影響
  • 分析不安全代碼示例

安全編程原則

  • 應用縱深防禦技術
  • 編寫健壯且可維護的代碼
  • 最小化攻擊面
  • C 及 C++ 應用的安全設計原則

輸入驗證與數據處理

  • 理解輸入驗證的重要性
  • 防止惡意輸入利用
  • 數據淨化技術
  • 安全地處理用戶及外部數據

錯誤處理與異常管理

  • 不當錯誤處理帶來的風險
  • 設計安全的錯誤及異常處理機制
  • 避免通過錯誤信息洩露敏感數據
  • 創建具韌性的應用程序

內存安全與緩衝區溢出防護

  • 理解內存管理漏洞
  • 棧基於緩衝區溢出
  • 堆基於緩衝區溢出
  • 檢測並預防內存損壞
  • 安全的內存處理技術

棧保護與運行時安全特性

  • 理解棧溢出漏洞
  • 基於編譯器的安全保護
  • 棧 Canary(哨兵)與保護機制
  • 地址空間佈局隨機化 (ASLR)
  • 現代操作系統的安全特性

C++ 高級安全考量

  • 安全的對象生命周期管理
  • 防止釋放後使用(use-after-free)漏洞
  • 安全地管理指針和引用
  • 避免類型混淆問題
  • C++ 語言特性的安全使用

安全編程工具與技術

  • 使用靜態分析工具識別漏洞
  • 用於安全評估的代碼審計技術
  • 自動化安全測試方法
  • 將安全檢查集成到開發工作流程中

安全編程標準與最佳實踐

  • 審查行業安全編程指南
  • 應用防禦性編程技術
  • 將安全性融入軟件開发生命周期
  • 維護安全且可靠的 C/C++ 應用程序

安全編程實踐工作坊

  • 分析存在漏洞的 C/C++ 代碼示例
  • 應用安全修復與改進措施
  • 針對常見漏洞測試代碼
  • 課程復盤與安全開發建議

最低要求

C/C++ 基礎知識

 21 小時

客戶評論 (6)

課程分類