班級(jí)規(guī)模及環(huán)境--熱線:4008699035 手機(jī):15921673576( 微信同號(hào)) |
每期人數(shù)限3到5人。 |
上課時(shí)間和地點(diǎn) |
上課地點(diǎn):【上海】:同濟(jì)大學(xué)(滬西)/新城金郡商務(wù)樓(11號(hào)線白銀路站) 【深圳分部】:電影大廈(地鐵一號(hào)線大劇院站)/深圳大學(xué)成教院 【北京分部】:北京中山學(xué)院/福鑫大樓 【南京分部】:金港大廈(和燕路) 【武漢分部】:佳源大廈(高新二路) 【成都分部】:領(lǐng)館區(qū)1號(hào)(中和大道) 【沈陽(yáng)分部】:沈陽(yáng)理工大學(xué)/六宅臻品 【鄭州分部】:鄭州大學(xué)/錦華大廈 【石家莊分部】:河北科技大學(xué)/瑞景大廈 【廣州分部】:廣糧大廈 【西安分部】:協(xié)同大廈
最近開(kāi)課時(shí)間(周末班/連續(xù)班/晚班):2020年3月16日 |
實(shí)驗(yàn)設(shè)備 |
☆資深工程師授課
☆注重質(zhì)量
☆邊講邊練
☆合格學(xué)員免費(fèi)推薦工作
★實(shí)驗(yàn)設(shè)備請(qǐng)點(diǎn)擊這兒查看★ |
質(zhì)量保障 |
1、培訓(xùn)過(guò)程中,如有部分內(nèi)容理解不透或消化不好,可免費(fèi)在以后培訓(xùn)班中重聽(tīng);
2、培訓(xùn)結(jié)束后,授課老師留給學(xué)員聯(lián)系方式,保障培訓(xùn)效果,免費(fèi)提供課后技術(shù)支持。
3、培訓(xùn)合格學(xué)員可享受免費(fèi)推薦就業(yè)機(jī)會(huì)。 |
課程大綱 |
|
web應(yīng)用安全架構(gòu)設(shè)計(jì)培訓(xùn)
web應(yīng)用安全架構(gòu)設(shè)計(jì)培訓(xùn)
課程簡(jiǎn)介:
Web網(wǎng)站的攻擊手段有哪些
如何預(yù)先檢查可能存在的網(wǎng)站漏洞
如何建立完整的web網(wǎng)站防護(hù)措施
如何監(jiān)視并報(bào)告當(dāng)前正在發(fā)生的攻擊
當(dāng)攻擊發(fā)生的時(shí)候,如何進(jìn)行內(nèi)層防護(hù)web網(wǎng)站
如何建立web網(wǎng)站資源的安全配置
如何進(jìn)行安全連接加密
如何防止SQL注入攻擊
如何防止阻塞攻擊
如何防止密碼破譯
如何防止木馬程序的注入
培訓(xùn)內(nèi)容:
Web 應(yīng)用的體系結(jié)構(gòu)和安全相關(guān)的問(wèn)題
部署考慮
輸入驗(yàn)證
身份驗(yàn)證
授權(quán)
配置管理
敏感數(shù)據(jù)
會(huì)話管理
加密
參數(shù)操作
異常管理
審核和記錄
案例示范:
識(shí)別安全問(wèn)題
如何識(shí)別風(fēng)險(xiǎn)
如何保護(hù)資源
如何構(gòu)建應(yīng)用或服務(wù)級(jí)防御機(jī)制
如何實(shí)施認(rèn)證與授權(quán)
如何防止身份盜用
如何定制訪問(wèn)控制策略
如何抵御來(lái)自內(nèi)部和外部的攻擊
如何檢測(cè)惡意代碼
如何克服服務(wù)中斷
如何評(píng)估和測(cè)試防范措施
如何監(jiān)視和審計(jì)威脅與弱點(diǎn)
案例實(shí)踐:
安全分析
各類(lèi)攻擊案例中攻擊位置剖析
業(yè)務(wù)安全需求分析
環(huán)境安全需求分析
使用安全檢查清單(Security Check List )標(biāo)識(shí)安全點(diǎn)
威脅剖析與安全評(píng)估
安全風(fēng)險(xiǎn)分析
權(quán)衡分析
案例實(shí)踐:
安全設(shè)計(jì)
安全統(tǒng)一過(guò)程
安全的設(shè)計(jì)規(guī)范(金融行業(yè)PKI設(shè)計(jì)安全規(guī)范)
安全設(shè)計(jì)的視角
安全設(shè)計(jì)的模式
安全模型評(píng)估
案例實(shí)踐:
Web層安全模式
認(rèn)證實(shí)施器
授權(quán)實(shí)施器
攔截驗(yàn)證器
SecureBaseAction
安全日志器(海量日志分析模型)
安全管道
安全服務(wù)代理
攔截Web代理
案例實(shí)踐:某系統(tǒng)web層安全設(shè)計(jì)
業(yè)務(wù)層安全模式
審計(jì)攔截器
容器管理的安全
動(dòng)態(tài)服務(wù)管理
混淆傳輸對(duì)象
策略代理
安全服務(wù)門(mén)面
安全會(huì)話對(duì)象
案例實(shí)踐:某系統(tǒng)業(yè)務(wù)層安全設(shè)計(jì)
Web服務(wù)安全模式
消息攔截器網(wǎng)關(guān)
消息檢查器
安全消息路由器
案例實(shí)踐:某系統(tǒng)web安全服務(wù)模式
身份管理安全模式
斷言構(gòu)造器模式
單點(diǎn)登錄代理
憑證令牌化器模式
案例實(shí)踐:某系統(tǒng)身份管理安全模式
基于代碼安全性設(shè)計(jì)
代碼安全模型(代碼脆弱性分析)
物理模塊安全模型(防止非法修改)
資源使用安全模型
設(shè)計(jì)軟件安全編碼規(guī)范
代碼安全分析工具
案例實(shí)踐:某系統(tǒng)基于代碼安全性設(shè)計(jì)
軟件安全測(cè)試
軟件安全測(cè)試用例分析與設(shè)計(jì)
軟件安全的靜態(tài)測(cè)試
測(cè)試軟件安全漏洞的有效方法
安全測(cè)試的工具
案例實(shí)踐:某系統(tǒng)安全測(cè)試
軟件研發(fā)過(guò)程安全管理
軟件研發(fā)過(guò)程文檔安全管理(防止竊取)
Code Review中安全檢查
研發(fā)人員安全能力方案
制定安全規(guī)范
案例實(shí)踐:某系統(tǒng)軟件研發(fā)過(guò)程安全管理
?
?
|