План на курса

Модул 1: Въведение в защитеното кодиране

  • Преглед на практиките за безопасно кодиране
  • Често срещани уязвимости в софтуера
  • Значение на защитения жизнен цикъл на разработка

Модул 2: Основи на уеб, Windows и мобилни приложения

  • Въведение в платформите за приложения
  • Последици за сигурността за всяка платформа
  • Най-добри практики за сигурно развитие

Модул 3: Атаки и експлойти на приложения

  • Междусайтови скриптове (XSS)
  • SQL Инжекция
  • Фалшифициране на заявки между сайтове (CSRF)

Модул 4: Сървърни атаки и експлойти

  • Атаки с отказ на услуга (DoS).
  • Препълване на буфер (BOF)
  • Често срещани уязвимости на сървъра

Модул 5: Валидиране и проверка

  • Техники за проверка на входа
  • Дезинфекция на данни и кодиране на изхода
  • Проверка на мерките за сигурност

Модул 6: Контрол на сигурността и противодействие

  • Осъществяване на контрол на достъпа
  • Използване на криптиране за сигурност на данните
  • Защита срещу общи заплахи

Модул 7: Сигурно кодиране на мобилни приложения

  • Проблеми със сигурността при мобилното развитие
  • Внедряване на защитени архитектури за мобилни приложения
  • Сигурно боравене с мобилни данни

Модул 8: Стандарти за сигурност и тестване

  • Преглед на стандартите за сигурност (напр. OWASP)
  • Тестване за уязвимости в сигурността
  • Най-добри практики за тестване на сигурността

Изисквания

  • Основни познания по всеки език за програмиране
  • Основни познания за жизнения цикъл на разработка на софтуер

Публика

  • Разработчици
  • Софтуерни архитекти
  • Професионалисти по сигурността
 35 Часа

Брой участници


Цена за участник

Oтзиви от потребители (3)

Предстоящи Курсове

Свързани Kатегории