Kurzusleírás
IT biztonság és biztonságos kódolás alapjai
- A biztonság alapelvei és a védelem mélysége
- A sebezhetőségek és támadások legújabb trendjei
- Biztonságos szoftverfejlesztési életciklus (SSDLC) integráció
Webalkalmazás-biztonság
- OWASP Top Ten (2021) és azon túl
- Injekció, hibás hitelesítés, biztonságtalan deszerializáció
- Biztonságos munkamenet- és tokenkezelés
Kliensoldali biztonság
- Cross-Site Scripting (XSS) és DOM-alapú támadások
- Cross-Site Request Forgery (CSRF)
- Modern kliensoldali keretrendszerek és ellátási lánc kockázatok
Java biztonság alapjai
- Java biztonsági architektúra és homokozó
- Java API-k és könyvtárak biztonságos használata
- Deszerializációs sebezhetőségek enyhítése
Gyakorlati kriptográfia
- Hash-elés, titkosítás és digitális aláírások
- Java Cryptography Architecture (JCA) használata
- Kulcskezelés és biztonságos kommunikáció TLS-sel
Java biztonsági szolgáltatások
- Hitelesítés és engedélyezés JAAS-szal
- Spring Security áttekintés
- Biztonságos webszolgáltatások és API-k Java-val
C/C++ biztonság és memóriabiztonság
- Memórialayout és veremműveletek
- Puffertúlcsordulás, formátumsztring támadások és lebegő pointerek
- Enyhítési technikák: ASLR, DEP, stack canaries
Gyakori kódolási hibák és sebezhetőségek
- Injekciós hibák C/C++ és Java nyelven
- Helytelen hibakezelés és naplózás
- Biztonságtalan fájl- és erőforráskezelés
Tudásforrások és ajánlott eljárások
- Naprakész maradás a CVE-k, tanácsadások és keretrendszerek terén
- Statikus és dinamikus elemző eszközök biztonságos kódoláshoz
- További olvasmányok és források a folyamatos tanuláshoz
Összefoglalás és következő lépések
Követelmények
- Ismeret a C/C++, Java és webalkalmazás-fejlesztés területén
- Alapvető ismeretek a hálózatokról és HTTP-ról
- Tapasztalat IDE vagy kódszerkesztő használatában
Közönség
- Fejlesztők
- Szoftvermérnökök
- Technikai vezetők
Vélemények (5)
Több példa minden modulra és kiváló tudás a képzőtől.
Sebastian - BRD
Kurzus - Secure Developer Java (Inc OWASP)
Gépi fordítás
Modul 3 Alkalmazások támadásai és kihasználásai, XSS, SQL-injekció Modul 4 Szerverek támadásai és kihasználásai, DOS, BOF
Tshifhiwa - Vodacom
Kurzus - How to Write Secure Code
Gépi fordítás
Általános tanfolyami információk
Paulo Gouveia - EID
Kurzus - C/C++ Secure Coding
Gépi fordítás
A képző szakmai ismeretei kiválók voltak, és a műfuttatásokat úgy rendezték el, hogy a résztvevők könnyen követhetik őket, ami nagyban hozzájárult az ismeretek megalapozódásához, nem csak egy passzív figyeléshez képest.
Jack Allan - RSM UK Management Ltd.
Kurzus - Secure Developer .NET (Inc OWASP)
Gépi fordítás
Semmi, az volt tökéletes.
Zola Madolo - Vodacom
Kurzus - Android Security
Gépi fordítás