Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Introduktion till säker kodning
- Översikt över praxis för säker kodning
- Vanliga sårbarheter i mjukvara
- Betydelsen av säkra utvecklingslivscykler
Grundläggande kunskaper om webbläsare, Windows och mobila applikationer
- Introduktion till applikationsplattformar
- Säkerhetsimplikationer för varje plattform
- Bästa praxis för säker utveckling
Angrepp och utnyttjande av applikationer
- Cross-Site Scripting (XSS)
- SQL-injektion
- Cross-Site Request Forgery (CSRF)
Angrepp och utnyttjande av servrar
- Tjänstevägran (DoS)-attacker
- Minnesbufferöverskridning (BOF)
- Vanliga serversårbarheter
Verifiering och validering
- Verktyg för inputvalidering
- Santering av data och kodning av output
- Verifiering av säkerhetsåtgärder
Säkerhetskontroller och motåtgärder
- Implementering av åtkomstkontroll
- Användning av kryptering för dataskydd
- Skydd mot vanliga hot
Säker kodning för mobila applikationer
- Säkerhetsproblem i mobilutveckling
- Implementering av säkra arkitekturer för mobila appar
- Säkert hanterande av mobildata
Säkerhetsstandarder och testning
- Översikt över säkerhetsstandarder (t.ex. OWASP)
- Testning av säkerhetssårbarheter
- Bästa praxis för säkerhetstestning
Krav
- Basiska kunskaper i programmeringsspråk
- Basiska kunskaper i livscykeln för programvaruutveckling
Targetgrupp
- Utvecklare
- Mjukvaruarkitekter
- Säkerhetsprofessionella
35 Timmar
Vittnesmål (3)
Labbövningarna
Angel - Vodacom
Kurs - How to Write Secure Code
Maskintolkat
se säkerhetshoten i verket
kesh - Vodacom
Kurs - How to Write Secure Code
Maskintolkat
Modul 3 Anfalls- och utnyttningsmetoder för program, XSS, SQL-injektion Modul 4 Anfalls- och utnyttningsmetoder för servrar, DoS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Maskintolkat