Kurzusleírás
IT-biztonság és biztonságos kódolás alapjai
- A biztonság és a mélyvédelem alapelvei
- A legújabb tendenciák a hibák és a kihasználások területén
- Biztonságos szoftverfejlesztési élettartalom (SSDLC) integráció
Webalkalmazás-biztonság
- OWASP Top Ten (2021) és annál újabb
- Injectio, hibás hitelesítés, biztonságos deserializáció
- Biztonságos session és token kezelés
Kliensoldali biztonság
- Cross-Site Scripting (XSS) és DOM-alapú támadások
- Cross-Site Request Forgery (CSRF)
- Modern kliensoldali keretek és szállítási lánc kockázatai
Java biztonság alapjai
- Java biztonsági architektúra és szandboxolás
- Java API-k és könyvtárak biztonságos használata
- Deserializációs hibák enyhítése
Praktikus kriptográfia
- Hashelés, titkosítás és digitális aláírások
- Java Cryptography Architecture (JCA) használata
- Kulcskezelés és biztonságos kommunikáció TLS segítségével
Java biztonsági szolgáltatások
- Hitelesítés és engedélyezés JAAS-sel
- Spring Security áttekintése
- Biztonságos webalkalmazások és API-k Java-val
C/C++ biztonság és memória biztonság
- Memóriaterület és stack műveletek
- Buffer túlfolyások, formázósztring támadások és függőmutatók
- Enyhítő technikák: ASLR, DEP, stack canaries
Gyakori kódolási hibák és hibák
- Injectio hibák C/C++ és Java-ban
- Helytelen hiba kezelés és naplózás
- Biztonságos fájl és erőforrás kezelés
Tudásforrások és legjobb gyakorlatok
- Frissítés CVE-k, tanácsadások és keretek területén
- Statikus és dinamikus analízis eszközök a biztonságos kódoláshoz
- További olvasmányok és források folyamatos tanuláshoz
Összegzés és következő lépések
Követelmények
- Ismeret C/C++, Java és webalkalmazás-fejlesztés terén
- Alapvető ismeretek a hálózatok és HTTP működéséről
- Tapasztalat egy IDE vagy kódszerkesztő használatából
Audience
- Fejlesztők
- Szoftvermérnökök
- Technikai vezetők
Vélemények (5)
Több példa minden modulhoz és az oktató nagyszerű ismerete.
Sebastian - BRD
Kurzus - Secure Developer Java (Inc OWASP)
Gépi fordítás
Module3 Applications Attacks and Exploits, XSS, SQL Inject Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Kurzus - How to Write Secure Code
Gépi fordítás
Általános tanfolyami információk
Paulo Gouveia - EID
Kurzus - C/C++ Secure Coding
Gépi fordítás
A képzőtanár szakmai ismerete kiváló volt, és ahogy a munkamenetek bevoltak, hogy a hallgatók követheti a demonstrációkat, ez segített megragadni az információkat, ellentétben a passzív hallgatással.
Jack Allan - RSM UK Management Ltd.
Kurzus - Secure Developer .NET (Inc OWASP)
Gépi fordítás
Nincs, tökéletes volt.
Zola Madolo - Vodacom
Kurzus - Android Security
Gépi fordítás