План на курса

Част 1. Въведение

Основни понятия

  • Безопасна граница
  • Извори и поглътители метафори
  • Верига за унищожаване на AppSec
  • Моделиране на заплахи

Част 2. Бекенд

Общ преглед на бекенда

  • Активи и вектори на атака
  • Модел на бекенд заплаха

Граница на приложението

  • Преглед на първа линия
  • Удостоверяване и оторизация
  • Управление на сесии
  • Валидиране на входа

Граница на базата данни

  • Преглед на първа линия
  • SQL инжекция
  • NoSQL инжекция

Граница на операционната система

  • Преглед на първа линия
  • Сигурност на паметта
  • Командно инжектиране
  • Преминаване на пътя
  • Плюсовете и минусите на качването на файлове
  • XML препратка към външен обект
  • Десериализация

Част 3. Frontend

Общ преглед на интерфейса

  • Трагедия с бисквитки
  • Политика за единен произход
  • JavaСценарий
  • Модел на заплаха от предния край

Границата на произход

  • Преглед на първа линия
  • Междусайтов скрипт
  • Фалшифициране на заявка между сайтове
  • Междусайтови течове
  • Други проблеми

Част 4. Големи въпроси

Как да пазим тайна?

  • Управление на тайни
  • Управление на чувствителни данни

Как да гарантираме целостта на кода и данните?

  • Атаки по веригата на доставки
  • Отравяне на кеша

Как да поддържаме наличност?

  • За важността на воденето на дневник
  • Системи за самолечение
  • Преживяване на бедствия
  • Преживяване на обемни атаки
 14 Часове

Брой участници


Цена за участник

Отзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории