感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
模塊 1: 編寫安全代碼簡介
- 編寫安全代碼實踐概述
- 軟件中的常見漏洞
- 開發週期安全重要性
模塊 2: Web、Windows及移動應用基礎
- 應用平台介紹
- 各平台的安全影響
- 最佳實踐建議:安全的開發方法
模塊 3: 應用攻擊與漏洞利用
- 跨站腳本 (XSS)
- SQL注入
- 跨站請求偽造 (CSRF)
模塊 4: 服務器攻擊與漏洞利用
- 拒絕服務 (DoS) 攻擊
- 緩衝區溢出 (BOF)
- 常見服務器漏洞
模塊 5: 驗證和確認
- 輸入驗證技術
- 數據清理與輸出編碼
- 驗證安全措施的有效性
模塊 6: 安全控制與反制措施
- 實施訪問控制
- 使用加密確保數據安全
- 防護常見威脅
模塊 7: 移動應用安全代碼編寫
- 移動開發中的安全考慮
- 實現安全的移動應用架構
- 安全地處理移動數據
模塊 8: 安全標準與測試
- 安全標準概覽(例如:OWASP)
- 測試安全漏洞的方法
- 安全測試的最佳實踐
最低要求
- 對任何編程語言的基本了解
- 軟件開發生命週期的基本知識
受眾
- 開發人員
- 軟件架構師
- 安全專家
35 小時
客戶評論 (3)
實驗室練習
Angel - Vodacom
課程 - How to Write Secure Code
機器翻譯
親眼目睹安全威脅的實際發生
kesh - Vodacom
課程 - How to Write Secure Code
機器翻譯
模塊3 apps攻擊與利用,XSS,SQL注入 模塊4 服務器攻擊與利用,DOS,BOF
Tshifhiwa - Vodacom
課程 - How to Write Secure Code
機器翻譯