Kursplan

Del 1. Införandet

 

Grundläggande begrepp

  • Säkerhetsgräns
  • Metaforer för källor och sänkor
  • AppSec-händelsekedja
  • Modellering av hot

Del 2. Backend

 

Backend granskning

  • Tillgångar och attackvektorer
  • Hotmodell för backend

 

Gräns för program

  • Översikt över frontlinjen
  • Autentisering och auktorisering
  • Hantering av sessioner
  • Validering av indata

 

Databasens gräns

  • Översikt över frontlinjen
  • SQL Injektion
  • NoSQL Injektion

 

Gräns för operativsystem

  • Översikt över frontlinjen
  • Minnessäkerhet
  • Inmatning av kommando
  • Genomgång av stig
  • För- och nackdelar med filuppladdningar
  • XML Referens för extern enhet.
  • Deserialisering

Del 3. Frontend

 

Översikt över frontend

  • Tragedin med kakor
  • Policy för ett enda ursprung
  • Java Manus
  • Hotmodell för frontend

 

Ursprungsgräns

  • Översikt över frontlinjen
  • Skript över flera webbplatser
  • Förfalskning av begäran mellan webbplatser
  • Läckor mellan olika platser
  • Övriga frågor

Del 4. Stora frågor

 

Hur håller man en hemlighet?

  • Hantering av hemligheter
  • Hantering av känsliga data

 

Hur säkerställer du kod- och dataintegritet?

  • Attacker mot leveranskedjan
  • Cache-förgiftning

 

Hur gör jag för att upprätthålla tillgängligheten?

  • Om vikten av att föra dagbok
  • Självläkande system
  • Att överleva katastrofer
  • Överleva volymattacker

 

 14 timmar

Antal deltagare



Price per participant

Vittnesmål (1)

Relaterade Kurser

CISA - Certified Information Systems Auditor

28 timmar

CISA - Certified Information Systems Auditor - Exam Preparation

28 timmar

Relaterade Kategorier