感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
IT 安全與安全編碼基礎
- 威脅建模基礎:STRIDE、攻擊面和特權提升向量
- 安全 SDLC 集成:左移、威脅感知設計審查和深度防禦
- 最小特權原則、契約防禦和安全默認配置
- 研討會:將 .NET 微服務映射到威脅模型並識別架構控制
ASP.NET 中的 Web 應用程序安全
- ASP.NET 請求管道、中間件執行順序和過濾器攔截點
- HTTP 協議風險:標頭注入、請求 smuggling 和 CORS 配置錯誤
- 會話管理、狀態持久化和 Cookie 安全最佳實踐
- 安全的遠程過程調用和外部 API 消費模式
- 實驗:在示例 ASP.NET 應用程序中利用並修補有漏洞的中間件鏈
.NET 安全架構與內置服務
- CLR 安全模型:憑證、許可權和 CAS(代碼訪問安全)的演變
- ASP.NET Core Identity、身份驗證方案及基於令牌的 security(JWT、OAuth2、OpenID Connect)
- Data Protection API:加密、密鑰輪換和安全數據序列化
- .NET 中的密碼學原語:RNG、哈希、對稱/非對稱加密和簽名驗證
- 實驗:在微服務邊界之間實施安全的令牌頒發、密鑰輪換和數據保護
常見編程錯誤、漏洞及緩解措施
- .NET 中的反序列化攻擊、ViewState 篡改以及字符串終結/溢出陷阱
- 配置漂移:web.config/appsettings.json、環境變量暴露及機密管理
- 注入向量:C# 數據訪問和路由中的 SQL、命令、XSS 和 LDAP 注入
- 不安全的默認值、硬編碼及不當錯誤處理導致的信息洩露
- 實驗:逆向工程有漏洞的 .NET 模塊,應用安全模式,並使用靜態/動態分析器驗證修補程序
安全測試、驗證與持續改進
- 靜態應用程序安全測試(SAST):Roslyn 分析器、Security Code Scan 及 CI/CD 集成
- 動態應用程序安全測試(DAST):OWASP ZAP、Burp Suite 工作流和自動掃描
- 運行時保護:應用程序護欄、內存安全實踐及安全日誌/審計
- 修補程序管理、依賴項跟蹤及應對 .NET/ASP.NET 安全公告
- 實驗:為 .NET 解決方案構建預提交和管道安全閘門
知識來源與安全開發生態系統
- 官方 Microsoft 安全指南、.NET 安全文檔及 ASP.NET 加固參考資料
- CVE 數據庫、公告源以及開源依賴項的負責任披露工作流
- 安全的庫生態系統:PGP、密碼學操作、身份驗證支架和合規加密
- 構建內部安全編碼標準、開發者賦能及安全冠軍計劃
- 研討會:策劃個人化的安全開發工具包並建立持續監控實踐
最低要求
- 扎實的 C# 編程和 .NET 框架基礎知識
- 熟悉 ASP.NET Web 開發(Razor Pages、MVC 或 Minimal APIs)
- 理解基本的 HTTP、路由和 Web 服務器概念
- 無需先前的安全認證,但預期具備生產環境編程經驗
14 小時
客戶評論 (5)
非常好地理解了黑客如何分析網站的潛在弱點,以及他們可能使用的工具。
Roger - OTT Mobile
課程 - .NET, C# and ASP.NET Security Development
機器翻譯
老掉牙的笑話。喜歡前兩天的課程,因爲有實驗環節。
Kevin Galacgac - Human Edge Software Philippines, Inc.
課程 - .NET, C# and ASP.NET Security Development
機器翻譯
培訓師非常投入,確保每個人都能跟上當前主題。他對每個主題都解釋得很清楚,並提供易於理解的例子。
Edgarico Llaneta - Human Edge Software Philippines, Inc.
課程 - .NET, C# and ASP.NET Security Development
機器翻譯
實踐培訓和示例。
Lord-Sam Lamparero - Human Edge Software Philippines, Inc.
課程 - .NET, C# and ASP.NET Security Development
機器翻譯
I was benefit from the exercises (SQL injection, XSS, CRSF. .).
David Lemoine - Statistical Solutions
課程 - .NET, C# and ASP.NET Security Development
機器翻譯