Свържете се с нас

Съдържание и теми, включени в курса

Модул 1: Въведение в сигурното програмиране

  • Преглед на практиките за сигурно програмиране
  • Често срещани уязвимости в софтуера
  • Значение на жизнения цикъл на сигурна разработка

Модул 2: Основи на уеб, Windows и мобилни приложения

  • Въведение в платформите за приложения
  • Последици за сигурността при всяка платформа
  • Най-добри практики за сигурна разработка

Модул 3: Атаки и експлойти срещу приложения

  • Cross-Site Scripting (XSS)
  • SQL инжекция
  • Cross-Site Request Forgery (CSRF)

Модул 4: Атаки и експлойти срещу сървъри

  • Атаки за отказ на услуга (DoS)
  • Препълване на буфер (BOF)
  • Често срещани сървърни уязвимости

Модул 5: Валидиране и верификация

  • Техники за валидиране на входни данни
  • Санитизиране на данни и кодиране на изход
  • Проверка на мерките за сигурност

Модул 6: Контроли за сигурност и контрамерки

  • Внедряване на контрол на достъпа
  • Използване на криптиране за сигурност на данните
  • Защита срещу често срещани заплахи

Модул 7: Сигурно програмиране за мобилни приложения

  • Проблеми със сигурността при мобилна разработка
  • Внедряване на сигурни архитектури за мобилни приложения
  • Сигурно управление на мобилни данни

Модул 8: Стандарти за сигурност и тестване

  • Преглед на стандартите за сигурност (напр. OWASP)
  • Тестване за уязвимости в сигурността
  • Най-добри практики за тестване на сигурността

Изисквания

  • Основни познания по който и да е програмен език
  • Основни познания за жизнения цикъл на разработка на софтуер

Аудитория

  • Разработчици
  • Софтуерни архитекти
  • Специалисти по сигурност
 35 Часа

Брой участници


Цена за участник

Отзиви от участници (3)

Предстоящи Курсове

Свързани Kатегории