Lépjen kapcsolatba velünk

Kurzusleírás

1. Bevezetés az IT-biztonságba és a biztonságos kódolásba

  • Információbiztonsági alapelvek
  • Bizalmasság, sértetlenség és rendelkezésre állás (CIA)
  • Hitelesítés, engedélyezés és elszámoltathatóság
  • Biztonság tervezés útján
  • Biztonságos szoftverfejlesztési életciklus (SSDLC)
  • Gyakori szoftverbiztonsági kockázatok
  • A biztonságos kódolás alapelvei

2. A biztonságos kommunikáció követelményei

  • Bizalmasság
  • Sértetlenség
  • Hitelesítés
  • Letagadhatatlanság
  • Rendelkezésre állás
  • Biztonságos azonosítás
  • Adatvédelem és anonimitás
  • Fenyegetésmodellezés hálózati alkalmazásokhoz

3. Hálózatbiztonsági alapok

  • OSI és TCP/IP biztonsági modell
  • Hálózati architektúra
  • Gyakori hálózati protokollok
  • Támadási felületek a hálózati alkalmazásokban
  • Firewalls és hálózati szegmentálás
  • A biztonságos hálózattervezés alapelvei

4. Hálózati támadások és védekezések

  • Csomagszippelés
  • Hamisítási támadások
  • Közbeékelődéses támadás (MITM)
  • Munkamenet-eltérítés
  • Visszajátszásos támadások
  • Szolgáltatásmegtagadás (DoS) és elosztott DoS
  • Hálózatfigyelés és behatolásészlelés

5. Gyakorlati kriptográfiai alapok

  • Kriptográfiai terminológia
  • Szimmetrikus titkosítás
  • Aszimmetrikus titkosítás
  • Hash függvények
  • Üzenet-hitelesítő kódok (MAC)
  • Digitális aláírások
  • Véletlenszám-generálás
  • Kulcskezelési fogalmak

6. Szimmetrikus és aszimmetrikus kriptográfia

  • AES és modern szimmetrikus algoritmusok
  • RSA alapok
  • Elliptikus görbe alapú kriptográfia (ECC)
  • Hibrid titkosítás
  • Kulcscsere mechanizmusok
  • Gyakorlati megvalósítási megfontolások

7. Hashelés és jelszóbiztonság

  • Kriptográfiai hash függvények
  • Jelszóhashelő algoritmusok
  • Só és bors technikák
  • Kulcslevezető függvények
  • Hitelesítő adatok biztonságos tárolása
  • Jelszótámadási technikák
  • Jelszóbiztonsági legjobb gyakorlatok

8. Nyilvános kulcsú infrastruktúra (PKI)

  • Digitális tanúsítványok
  • Tanúsítványhatóságok (CA)
  • Tanúsítványláncok
  • Tanúsítvány-ellenőrzés
  • Tanúsítvány-visszavonás
  • Bizalmi modellek
  • Gyakorlati PKI-telepítés

9. Biztonsági protokollok

  • SSL és TLS architektúra
  • TLS kézfogás
  • HTTPS kommunikáció
  • IPsec áttekintés
  • VPN technológiák
  • Secure Shell (SSH)
  • Biztonságos e-mail protokollok
  • Biztonságos kommunikációs legjobb gyakorlatok

10. Kriptográfiai sérülékenységek

  • Gyenge kriptográfiai algoritmusok
  • Rossz kulcskezelés
  • Nem biztonságos véletlenszám-generálás
  • Padding oracle támadások
  • Időzítéses támadások
  • Csatornaoldali támadások
  • Kriptográfiai megvalósítási hibák

11. Valós kriptográfiai támadások elemzése

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • RSA időzítéses támadások
  • Tanulságok a történelmi sérülékenységekből

12. Biztonságos hálózati alkalmazások fejlesztése

  • Biztonságos kommunikáció tervezése
  • Biztonságos API kommunikáció
  • Biztonságos munkamenet-kezelés
  • Biztonságos hitelesítési mechanizmusok
  • Biztonságos tokenkezelés
  • Biztonságos konfigurációkezelés

13. Webszolgáltatások biztonsága

  • Webszolgáltatás architektúra
  • SOAP biztonság
  • REST biztonsági megfontolások
  • Hitelesítési módszerek
  • Engedélyezési stratégiák
  • Biztonságos szolgáltatáskommunikáció

14. XML biztonság

  • XML alapok
  • XML aláírás
  • XML titkosítás
  • XML kulcskezelés
  • Biztonságos XML feldolgozás
  • XML érvényesítés

15. XML-alapú támadások

  • XML injekció
  • XPath injekció
  • XML külső entitás (XXE)
  • XML bomba támadások
  • Entitáskibővítéses támadások
  • Kockázatcsökkentési technikák

16. Biztonságos kódolási legjobb gyakorlatok

  • Bemenet-ellenőrzés
  • Kimeneti kódolás
  • Biztonságos hibakezelés
  • Biztonságos naplózás
  • Defenzív programozás
  • Biztonságos kivételkezelés
  • Függőségkezelés

17. Biztonsági tesztelés

  • Statikus alkalmazásbiztonsági tesztelés (SAST)
  • Dinamikus alkalmazásbiztonsági tesztelés (DAST)
  • Interaktív alkalmazásbiztonsági tesztelés (IAST)
  • Függőségi sérülékenység-ellenőrzés
  • Behatolástesztelés áttekintés
  • Biztonságos kódellenőrzési technikák

18. Biztonságos telepítés és üzemeltetés

  • Biztonságos szoftverkonfiguráció
  • Titkok kezelése
  • Környezet megerősítése
  • Biztonsági megfigyelés
  • Javításkezelés
  • Biztonságos DevOps fogalmak

19. Incidenskezelés és sérülékenység-kezelés

  • Biztonsági incidensek életciklusa
  • Sérülékenység-értékelés
  • CVE és CVSS áttekintés
  • Biztonsági tanácsadók
  • Felelős sérülékenység-közzététel
  • Helyreállítási tervezés

20. Gyakorlati biztonságos kódolási műhely

  • Biztonságos kommunikáció megvalósítása
  • TLS helyes konfigurálása
  • Kriptográfiai könyvtárak biztonságos használata
  • Nem biztonságos kód azonosítása
  • Gyakori biztonsági hibák javítása
  • Biztonságos XML feldolgozási gyakorlatok

21. Összefoglalás és további tanulás

  • A legfontosabb biztonsági fogalmak áttekintése
  • Gyakori megvalósítási buktatók
  • Biztonságos kódolási szabványok és irányelvek
  • OWASP ajánlások
  • Ipari keretrendszerek és megfelelőség
  • További tanulási források
  • Kérdések és válaszok

Követelmények

Nincs.

 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák