Изграждането на сигурно мрежово приложение може да бъде трудно, дори за разработчици, които вече са използвали различни криптични компоненти (като шифроване и дигитални подписи) в предишни проекти. За да осъзнаят ролята и начина на употреба на тези криптични примитиви, участниците първо ще получат здрава основа относно основните изисквания за сигурна комуникация – сигурно потвърждение, целостност, поверителност, отдалечена идентификация и анонимност, както и типичните проблеми, които могат да нарушат тези изисквания, придружени от реални решения.
Тъй като криптографията е критичен елемент на мрежовата сигурност, ще бъдат обсъдени най-важните алгоритми за симетрично шифроване, хеширане, асиметрична криптография и съгласуване на ключове. Вместо дълбок математически фон, тези елементи ще бъдат разглеждани от гледната точка на разработчика, като се представят типични примери за употреба и практически съображения, свързани с прилагането на криптография, като публична инфраструктура на ключове (PKI). Ще бъдат въведени протоколите за сигурност в много области на сигурната комуникация, с подробно обсъждане на най-често използваните фамилии протоколи, като IPSEC и SSL/TLS.
Ще бъдат обсъдени типичните криптографски уязвимости, свързани както със специфични криптоалгоритми, така и с криптопротоколи, като BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE и други, както и атака с времетраене на RSA. В всеки случай ще бъдат описани практическите последици и потенциалните последствия за всеки проблем, отново без задълбочаване в дълбоките математически детайли.
Накрая, тъй като XML технологията е централна за обмена на данни между мрежови приложения, ще бъдат описани аспекти на сигурността на XML. Това включва употребата на XML във веб услуги и SOAP съобщения заедно с мерки за защита като XML signature и XML encryption – както и слабостите в тези мерки за защита и специфични за XML проблеми с безопасността, като XML injection, атаки с външни ентитети на XML (XXE), бомби на XML и XPath injection.
Участниците, които посещават този курс, ще
- Разберат основните концепции за сигурност, киберсигурност и сигурно кодиране
- Разберат изискванията за сигурна комуникация
- Научат за мрежовите атаки и отбрана на различни слоеве OSI
- Имат практично разбиране за криптография
- Разберат съществените протоколи за сигурност
- Разберат някои от последните атаки срещу криптосистеми
- Получат информация за някои от последните свързани уязвимости
- Разберат концепциите за сигурност на веб услугите
- Получат източници и допълнителни четива за практики на сигурно кодиране
За кого е предназначен курсът
Разработчици, Професионалисти
Прочети повече...