感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
應用程式安全性簡介
- 應用程式安全性在現代軟體開發中的重要性
- 常見網路威脅與攻擊途徑概覽
- 理解網頁與行動應用程式的安全風險
安全軟體開發生命週期(SDLC)
- 在每個開發階段整合安全機制
- 威脅建模與風險評估
- CI/CD 管線中的自動化安全測試
理解常見的安全漏洞
- 介紹 OWASP Top 10 安全風險
- 導致漏洞的常見程式碼缺陷
- 利用不安全的應用程式(搭配 DVWA/WebGoat 的實作練習)
輸入驗證與安全編碼實踐
- 防止 SQL 注入、跨網站指令碼(XSS)和命令注入
- 輸入清理與驗證的最佳實踐
- 實作安全的身份驗證與授權機制
會話管理與資料保護
- 處理會話安全:Cookie、權杖與 JWT 最佳實踐
- 資料加密技術與安全儲存
- 安全的 API 開發與防護 API 濫用
安全測試與漏洞評估
- 使用 OWASP ZAP 和 Burp Suite 進行安全測試
- 靜態與動態應用程式安全測試(SAST/DAST)
- 開發人員的滲透測試基礎
實作安全 DevOps(DevSecOps)
- DevOps 工作流程中的安全自動化
- 容器安全與雲端應用防護
- 事件回應與安全監控
總結與後續步驟
- 課程重點回顧
- 進一步學習資源
- 問答與結束致詞
最低要求
- 任何程式語言的基本知識
- 應用程式開發經驗
受眾
- 軟體開發人員
- 應用程式安全性工程師
- DevOps與安全團隊
21 小時
客戶評論 (1)
大量信息解釋得非常清楚。 很好的例子,有趣的練習。 培訓師向我們展示了他的實際經驗。
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
課程 - Application Security for Developers
機器翻譯