Свържете се с нас

Съдържание и теми, включени в курса

Въведение в сигурното кодиране

  • Преглед на практиките за сигурно кодиране
  • Чести уязвимости в софтуера
  • Важност на жизнения цикъл на сигурна разработка

Основи на уеб, Windows и мобилни приложения

  • Въведение в платформите за приложения
  • Последствия за сигурността за всяка платформа
  • Най-добрите практики за сигурна разработка

Атаки и експлоатиране на приложения

  • Крос-сайтово скриптиране (XSS)
  • SQL инжекциониране
  • Крос-сайтова подмяна на заявки (CSRF)

Атаки и експлоатиране на сървъри

  • Атаки за отказ на услуга (DoS)
  • Препълване на буфера (BOF)
  • Чести уязвимости на сървърите

Валидиране и верификация

  • Техники за валидиране на входните данни
  • Санитизиране на данните и кодиране на изхода
  • Проверка на мерките за сигурност

Контроли и мерки за противодействие за сигурност

  • Прилагане на контрол на достъпа
  • Използване на криптиране за сигурност на данните
  • Защита от често срещани заплахи

Сигурно кодиране на мобилни приложения

  • Притеснения относно сигурността в мобилната разработка
  • Прилагане на сигурни мобилни архитектури на приложения
  • Сигурно обработване на мобилните данни

Стандарти за сигурност и тестване

  • Преглед на стандартите за сигурност (напр. OWASP)
  • Тестване за уязвимости на сигурността
  • Най-добрите практики за тестване на сигурността

Изисквания

  • Базови познания по някой език за програмиране 
  • Базови познания за жизнения цикъл на разработка на софтуера 

Аудитория

  • Разработчици
  • Софтуерни архитекти
  • Специалисти по сигурност
 35 Часа

Брой участници


Цена за участник

Отзиви от участници (3)

Предстоящи Курсове

Свързани Kатегории