聯繫我們

課程簡介

模塊 1: 編寫安全代碼簡介

  • 編寫安全代碼實踐概述
  • 軟件中的常見漏洞
  • 開發週期安全重要性

模塊 2: Web、Windows及移動應用基礎

  • 應用平台介紹
  • 各平台的安全影響
  • 最佳實踐建議:安全的開發方法

模塊 3: 應用攻擊與漏洞利用

  • 跨站腳本 (XSS)
  • SQL注入
  • 跨站請求偽造 (CSRF)

模塊 4: 服務器攻擊與漏洞利用

  • 拒絕服務 (DoS) 攻擊
  • 緩衝區溢出 (BOF)
  • 常見服務器漏洞

模塊 5: 驗證和確認

  • 輸入驗證技術
  • 數據清理與輸出編碼
  • 驗證安全措施的有效性

模塊 6: 安全控制與反制措施

  • 實施訪問控制
  • 使用加密確保數據安全
  • 防護常見威脅

模塊 7: 移動應用安全代碼編寫

  • 移動開發中的安全考慮
  • 實現安全的移動應用架構
  • 安全地處理移動數據

模塊 8: 安全標準與測試

  • 安全標準概覽(例如:OWASP)
  • 測試安全漏洞的方法
  • 安全測試的最佳實踐

最低要求

  • 對任何編程語言的基本了解
  • 軟件開發生命週期的基本知識

受眾

  • 開發人員
  • 軟件架構師
  • 安全專家
 35 小時

客戶評論 (3)

課程分類