聯繫我們

課程簡介

應用程式安全性簡介

  • 應用程式安全性在現代軟體開發中的重要性
  • 常見網路威脅與攻擊途徑概覽
  • 理解網頁與行動應用程式的安全風險

安全軟體開發生命週期(SDLC)

  • 在每個開發階段整合安全機制
  • 威脅建模與風險評估
  • CI/CD 管線中的自動化安全測試

理解常見的安全漏洞

  • 介紹 OWASP Top 10 安全風險
  • 導致漏洞的常見程式碼缺陷
  • 利用不安全的應用程式(搭配 DVWA/WebGoat 的實作練習)

輸入驗證與安全編碼實踐

  • 防止 SQL 注入、跨網站指令碼(XSS)和命令注入
  • 輸入清理與驗證的最佳實踐
  • 實作安全的身份驗證與授權機制

會話管理與資料保護

  • 處理會話安全:Cookie、權杖與 JWT 最佳實踐
  • 資料加密技術與安全儲存
  • 安全的 API 開發與防護 API 濫用

安全測試與漏洞評估

  • 使用 OWASP ZAP 和 Burp Suite 進行安全測試
  • 靜態與動態應用程式安全測試(SAST/DAST)
  • 開發人員的滲透測試基礎

實作安全 DevOps(DevSecOps)

  • DevOps 工作流程中的安全自動化
  • 容器安全與雲端應用防護
  • 事件回應與安全監控

總結與後續步驟

  • 課程重點回顧
  • 進一步學習資源
  • 問答與結束致詞

最低要求

  • 任何程式語言的基本知識
  • 應用程式開發經驗

受眾

  • 軟體開發人員
  • 應用程式安全性工程師
  • DevOps與安全團隊
 21 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類