Kurzusleírás

IT-biztonság és biztonságos kódolás alapjai

  • A biztonság és a mélyvédelem alapelvei
  • A legújabb tendenciák a hibák és a kihasználások területén
  • Biztonságos szoftverfejlesztési élettartalom (SSDLC) integráció

Webalkalmazás-biztonság

  • OWASP Top Ten (2021) és annál újabb
  • Injectio, hibás hitelesítés, biztonságos deserializáció
  • Biztonságos session és token kezelés

Kliensoldali biztonság

  • Cross-Site Scripting (XSS) és DOM-alapú támadások
  • Cross-Site Request Forgery (CSRF)
  • Modern kliensoldali keretek és szállítási lánc kockázatai

Java biztonság alapjai

  • Java biztonsági architektúra és szandboxolás
  • Java API-k és könyvtárak biztonságos használata
  • Deserializációs hibák enyhítése

Praktikus kriptográfia

  • Hashelés, titkosítás és digitális aláírások
  • Java Cryptography Architecture (JCA) használata
  • Kulcskezelés és biztonságos kommunikáció TLS segítségével

Java biztonsági szolgáltatások

  • Hitelesítés és engedélyezés JAAS-sel
  • Spring Security áttekintése
  • Biztonságos webalkalmazások és API-k Java-val

C/C++ biztonság és memória biztonság

  • Memóriaterület és stack műveletek
  • Buffer túlfolyások, formázósztring támadások és függőmutatók
  • Enyhítő technikák: ASLR, DEP, stack canaries

Gyakori kódolási hibák és hibák

  • Injectio hibák C/C++ és Java-ban
  • Helytelen hiba kezelés és naplózás
  • Biztonságos fájl és erőforrás kezelés

Tudásforrások és legjobb gyakorlatok

  • Frissítés CVE-k, tanácsadások és keretek területén
  • Statikus és dinamikus analízis eszközök a biztonságos kódoláshoz
  • További olvasmányok és források folyamatos tanuláshoz

Összegzés és következő lépések

Követelmények

  • Ismeret C/C++, Java és webalkalmazás-fejlesztés terén
  • Alapvető ismeretek a hálózatok és HTTP működéséről
  • Tapasztalat egy IDE vagy kódszerkesztő használatából

Audience

  • Fejlesztők
  • Szoftvermérnökök
  • Technikai vezetők
 28 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák