お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
アプリケーションセキュリティ入門
- 現代のソフトウェア開発におけるアプリケーションセキュリティの重要性
- 一般的なサイバー脅威と攻撃手法の概要
- Webおよびモバイルアプリケーションにおけるセキュリティリスクの理解
安全なソフトウェア開発ライフサイクル(SDLC)
- 開発の各段階にセキュリティを統合する方法
- 脅威モデリングとリスク評価
- CI/CDパイプラインにおける自動化されたセキュリティテスト
一般的なセキュリティ脆弱性の理解
- OWASPトップ10で挙げられる主なセキュリティリスクの紹介
- 脆弱性を引き起こす典型的なコーディング上の不備
- DVWAやWebGoatを用いた安全でないアプリケーションの悪用実習
入力値検証と安全なコーディング手法
- SQLインジェクション、クロスサイトスクリプティング(XSS)、コマンドインジェクションの防止策
- 入力値のサニタイズおよび検証におけるベストプラクティス
- 安全な認証・認可メカニズムの実装方法
セッション管理とデータ保護
- セッションセキュリティ:Cookie、トークン、およびJWTに関する推奨事項
- 暗号化技術の利用法と安全なデータ保存方法
- 安全なAPI開発手法とAPI悪用防止策
セキュリティテストと脆弱性評価
- OWASP ZAPやBurp Suiteを用いたセキュリティ検査の実施法
- 静的アプリケーションセキュリティテスト(SAST)および動的アプリケーションセキュリティテスト(DAST)
- 開発者向けのペネトレーションテストの基礎知識
安全なDevOps環境の実現(DevSecOps)
- DevOpsワークフローにおけるセキュリティ自動化手法
- コンテナセキュリティとクラウドアプリケーションの保護方法
- インシデント対応およびセキュリティ監視体制の構築法
まとめおよび今後の取り組み
- 本コースで得られる主要な知識点の整理
- さらに学習を進めるための参考情報
- 質疑応答および締めくくりの言葉
要求
- 任意のプログラミング言語の基礎知識
- アプリケーション開発経験があること
対象者
- ソフトウェア開発者
- アプリケーションセキュリティエンジニア
- DevOpsおよびセキュリティチームのメンバー
21 時間
お客様の声 (1)
多くの情報を非常に詳しく説明しています。 良い例題と興味深い演習が含まれています。 講師は自身の実際の経験を教えてくれました。
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
コース - Application Security for Developers
機械翻訳