聯繫我們

課程簡介

安全編碼入門

  • 安全編碼實踐概覽
  • 軟件中的常見漏洞
  • 安全開發生命週期的重要性

Web、Windows 和移動應用基礎

  • 應用平台簡介
  • 各平台的安全影響
  • 安全開發的最佳實踐

應用攻擊與利用

  • 跨站腳本攻擊 (XSS)
  • SQL 注入
  • 跨站請求偽造 (CSRF)

服務器攻擊與利用

  • 拒絕服務 (DoS) 攻擊
  • 緩衝區溢出 (BOF)
  • 常見的服務器漏洞

驗證與校驗

  • 輸入驗證技術
  • 數據淨化與輸出編碼
  • 安全措施驗證

安全控制與反制措施

  • 實施訪問控制
  • 使用加密確保數據安全
  • 防護常見威脅

移動應用安全編碼

  • 移動開發中的安全考量
  • 實施安全的移動應用架構
  • 安全處理移動數據

安全標準與測試

  • 安全標準概覽(例如:OWASP)
  • 安全性漏洞測試
  • 安全測試的最佳實踐

最低要求

  • 具備任一程式語言的基礎知識
  • 具備軟件開發生命週期的基礎知識

受眾

  • 開發人員
  • 軟件架構師
  • 安全專業人員
 35 小時

客戶評論 (3)

課程分類