Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
1. Bevezetés az IT-biztonságba és a biztonságos kódolásba
- Információbiztonsági alapelvek
- Bizalmasság, sértetlenség és rendelkezésre állás (CIA)
- Hitelesítés, engedélyezés és elszámoltathatóság
- Biztonság tervezés útján
- Biztonságos szoftverfejlesztési életciklus (SSDLC)
- Gyakori szoftverbiztonsági kockázatok
- A biztonságos kódolás alapelvei
2. A biztonságos kommunikáció követelményei
- Bizalmasság
- Sértetlenség
- Hitelesítés
- Letagadhatatlanság
- Rendelkezésre állás
- Biztonságos azonosítás
- Adatvédelem és anonimitás
- Fenyegetésmodellezés hálózati alkalmazásokhoz
3. Hálózatbiztonsági alapok
- OSI és TCP/IP biztonsági modell
- Hálózati architektúra
- Gyakori hálózati protokollok
- Támadási felületek a hálózati alkalmazásokban
- Firewalls és hálózati szegmentálás
- A biztonságos hálózattervezés alapelvei
4. Hálózati támadások és védekezések
- Csomagszippelés
- Hamisítási támadások
- Közbeékelődéses támadás (MITM)
- Munkamenet-eltérítés
- Visszajátszásos támadások
- Szolgáltatásmegtagadás (DoS) és elosztott DoS
- Hálózatfigyelés és behatolásészlelés
5. Gyakorlati kriptográfiai alapok
- Kriptográfiai terminológia
- Szimmetrikus titkosítás
- Aszimmetrikus titkosítás
- Hash függvények
- Üzenet-hitelesítő kódok (MAC)
- Digitális aláírások
- Véletlenszám-generálás
- Kulcskezelési fogalmak
6. Szimmetrikus és aszimmetrikus kriptográfia
- AES és modern szimmetrikus algoritmusok
- RSA alapok
- Elliptikus görbe alapú kriptográfia (ECC)
- Hibrid titkosítás
- Kulcscsere mechanizmusok
- Gyakorlati megvalósítási megfontolások
7. Hashelés és jelszóbiztonság
- Kriptográfiai hash függvények
- Jelszóhashelő algoritmusok
- Só és bors technikák
- Kulcslevezető függvények
- Hitelesítő adatok biztonságos tárolása
- Jelszótámadási technikák
- Jelszóbiztonsági legjobb gyakorlatok
8. Nyilvános kulcsú infrastruktúra (PKI)
- Digitális tanúsítványok
- Tanúsítványhatóságok (CA)
- Tanúsítványláncok
- Tanúsítvány-ellenőrzés
- Tanúsítvány-visszavonás
- Bizalmi modellek
- Gyakorlati PKI-telepítés
9. Biztonsági protokollok
- SSL és TLS architektúra
- TLS kézfogás
- HTTPS kommunikáció
- IPsec áttekintés
- VPN technológiák
- Secure Shell (SSH)
- Biztonságos e-mail protokollok
- Biztonságos kommunikációs legjobb gyakorlatok
10. Kriptográfiai sérülékenységek
- Gyenge kriptográfiai algoritmusok
- Rossz kulcskezelés
- Nem biztonságos véletlenszám-generálás
- Padding oracle támadások
- Időzítéses támadások
- Csatornaoldali támadások
- Kriptográfiai megvalósítási hibák
11. Valós kriptográfiai támadások elemzése
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- RSA időzítéses támadások
- Tanulságok a történelmi sérülékenységekből
12. Biztonságos hálózati alkalmazások fejlesztése
- Biztonságos kommunikáció tervezése
- Biztonságos API kommunikáció
- Biztonságos munkamenet-kezelés
- Biztonságos hitelesítési mechanizmusok
- Biztonságos tokenkezelés
- Biztonságos konfigurációkezelés
13. Webszolgáltatások biztonsága
- Webszolgáltatás architektúra
- SOAP biztonság
- REST biztonsági megfontolások
- Hitelesítési módszerek
- Engedélyezési stratégiák
- Biztonságos szolgáltatáskommunikáció
14. XML biztonság
- XML alapok
- XML aláírás
- XML titkosítás
- XML kulcskezelés
- Biztonságos XML feldolgozás
- XML érvényesítés
15. XML-alapú támadások
- XML injekció
- XPath injekció
- XML külső entitás (XXE)
- XML bomba támadások
- Entitáskibővítéses támadások
- Kockázatcsökkentési technikák
16. Biztonságos kódolási legjobb gyakorlatok
- Bemenet-ellenőrzés
- Kimeneti kódolás
- Biztonságos hibakezelés
- Biztonságos naplózás
- Defenzív programozás
- Biztonságos kivételkezelés
- Függőségkezelés
17. Biztonsági tesztelés
- Statikus alkalmazásbiztonsági tesztelés (SAST)
- Dinamikus alkalmazásbiztonsági tesztelés (DAST)
- Interaktív alkalmazásbiztonsági tesztelés (IAST)
- Függőségi sérülékenység-ellenőrzés
- Behatolástesztelés áttekintés
- Biztonságos kódellenőrzési technikák
18. Biztonságos telepítés és üzemeltetés
- Biztonságos szoftverkonfiguráció
- Titkok kezelése
- Környezet megerősítése
- Biztonsági megfigyelés
- Javításkezelés
- Biztonságos DevOps fogalmak
19. Incidenskezelés és sérülékenység-kezelés
- Biztonsági incidensek életciklusa
- Sérülékenység-értékelés
- CVE és CVSS áttekintés
- Biztonsági tanácsadók
- Felelős sérülékenység-közzététel
- Helyreállítási tervezés
20. Gyakorlati biztonságos kódolási műhely
- Biztonságos kommunikáció megvalósítása
- TLS helyes konfigurálása
- Kriptográfiai könyvtárak biztonságos használata
- Nem biztonságos kód azonosítása
- Gyakori biztonsági hibák javítása
- Biztonságos XML feldolgozási gyakorlatok
21. Összefoglalás és további tanulás
- A legfontosabb biztonsági fogalmak áttekintése
- Gyakori megvalósítási buktatók
- Biztonságos kódolási szabványok és irányelvek
- OWASP ajánlások
- Ipari keretrendszerek és megfelelőség
- További tanulási források
- Kérdések és válaszok
Követelmények
Nincs.
21 Órák
Vélemények (3)
Tapasztalatmegosztás, az oktató tudása és értékes.
Carey Fan - Logitech
Kurzus - C/C++ Secure Coding
Gépi fordítás
a képző tanulmányi ismeretei nagyon magas szintű voltak - tudta, miről beszél, és tudott válaszolni a kérdéseinkre
Adam - Fireup.PRO
Kurzus - Advanced Java Security
Gépi fordítás
A téma aktuális, és frissítenem kellett.
Damilano Marco - SIAP s.r.l.
Kurzus - Secure Developer Java (Inc OWASP)
Gépi fordítás