Kurzusleírás
IT biztonság és biztonságos kódolás alapjai
- A biztonság alapelvei és a védelem mélysége
- A sebezhetőségek és támadások legújabb trendjei
- Biztonságos szoftverfejlesztési életciklus (SSDLC) integráció
Webalkalmazás-biztonság
- OWASP Top Ten (2021) és azon túl
- Injekció, hibás hitelesítés, biztonságtalan deszerializáció
- Biztonságos munkamenet- és tokenkezelés
Kliensoldali biztonság
- Cross-Site Scripting (XSS) és DOM-alapú támadások
- Cross-Site Request Forgery (CSRF)
- Modern kliensoldali keretrendszerek és ellátási lánc kockázatok
Java biztonság alapjai
- Java biztonsági architektúra és homokozó
- Java API-k és könyvtárak biztonságos használata
- Deszerializációs sebezhetőségek enyhítése
Gyakorlati kriptográfia
- Hash-elés, titkosítás és digitális aláírások
- Java Cryptography Architecture (JCA) használata
- Kulcskezelés és biztonságos kommunikáció TLS-sel
Java biztonsági szolgáltatások
- Hitelesítés és engedélyezés JAAS-szal
- Spring Security áttekintés
- Biztonságos webszolgáltatások és API-k Java-val
C/C++ biztonság és memóriabiztonság
- Memórialayout és veremműveletek
- Puffertúlcsordulás, formátumsztring támadások és lebegő pointerek
- Enyhítési technikák: ASLR, DEP, stack canaries
Gyakori kódolási hibák és sebezhetőségek
- Injekciós hibák C/C++ és Java nyelven
- Helytelen hibakezelés és naplózás
- Biztonságtalan fájl- és erőforráskezelés
Tudásforrások és ajánlott eljárások
- Naprakész maradás a CVE-k, tanácsadások és keretrendszerek terén
- Statikus és dinamikus elemző eszközök biztonságos kódoláshoz
- További olvasmányok és források a folyamatos tanuláshoz
Összefoglalás és következő lépések
Követelmények
- Ismeret a C/C++, Java és webalkalmazás-fejlesztés területén
- Alapvető ismeretek a hálózatokról és HTTP-ról
- Tapasztalat IDE vagy kódszerkesztő használatában
Közönség
- Fejlesztők
- Szoftvermérnökök
- Technikai vezetők
Vélemények (5)
Több példa minden modulra és kiváló tudás a képzőtől.
Sebastian - BRD
Kurzus - Secure Developer Java (Inc OWASP)
Gépi fordítás
Modul 3 Alkalmazások támadásai és kihasználásai, XSS, SQL-injekció Modul 4 Szerverek támadásai és kihasználásai, DOS, BOF
Tshifhiwa - Vodacom
Kurzus - How to Write Secure Code
Gépi fordítás
A képző szakmai információkat és értékes hivatkozásokat, eszközöket nyújtott.
Jose Vicente - EID
Kurzus - C/C++ Secure Coding
Gépi fordítás
Semmi, az volt tökéletes.
Zola Madolo - Vodacom
Kurzus - Android Security
Gépi fordítás
A laborok
Katekani Nkuna - Vodacom
Kurzus - The Secure Coding Landscape
Gépi fordítás