План на курса

Част 1. Въведение

 

Основни понятия

    Граница на сигурност Метафори на източник и приемник AppSec kill chain Моделиране на заплахи

Част 2. Бекенд

 

Общ преглед на бекенда

    Активи и вектори на атаки Модел на заплаха от задния край

 

Граница на приложението

    Общ преглед на първа линия Удостоверяване и оторизация Управление на входни данни

 

Граница на базата данни

    Frontline Review SQL инжекция №SQL инжекция

 

Граница на операционната система

    Frontline Общ преглед Команда за сигурност на паметта Инжектиране на пътя Преминаване Светлините и сенките на качване на файл XML препратка към външен обект Десериализация

Част 3. Frontend

 

Общ преглед на интерфейса

    Политиката за единичен произход на трагедията на бисквитките JavaScript Модел на заплаха от предния край

 

Границата на произход

    Фронтален преглед на междусайтови скриптове
    Фалшифициране на заявка между сайтове Изтичане на междусайтове Inne problemy

Част 4. Големи въпроси

 

Как да пазим тайна?

    Управление на тайни Управление на чувствителни данни

 

Как да гарантираме целостта на кода и данните?

    Атаки по веригата за доставки Отравяне на кеша

 

Как да поддържаме наличност?

    За значението на воденето на дневник Системи за самолечение Преживяване на бедствия Преживяване на обемни атаки

 

 14 Hours

Брой участници



Цена за участник

Oтзиви от потребители (1)

Свързани Kурсове

Certified Information System Security Professional (CISSP) CBK Review

35 Hours

CISSP - Certified Information Systems Security Professional

35 Hours

CISMP - Certificate in Information Security Management Principles

21 Hours

CISA - Certified Information Systems Auditor

28 Hours

Information Systems Auditor

35 Hours

CISA - Certified Information Systems Auditor - Exam Preparation

28 Hours

Свързани Kатегории