コース概要

Part 1. 導入

基本概念

  • セキュリティ境界
  • 水源と排水管のメタファー
  • AppSec kill chain(攻撃チェーン)
  • 脅威モデリング

Part 2. バックエンド

バックエンドの概要

  • 資産と攻撃ベクトル
  • バックエンドの脅威モデル

アプリケーション境界

  • フロントラインのレビュー
  • 認証と権限付与
  • セッション管理
  • 入力検証

データベース境界

  • フロントラインのレビュー
  • SQLインジェクション
  • NoSQLインジェクション

オペレーティングシステム境界

  • フロントラインのレビュー
  • メモリセキュリティ
  • コマンドインジェクション
  • パストラバーサル
  • ファイルアップロードの明暗
  • XML外部エンティティ参照
  • デシリアライゼーション

Part 3. フロントエンド

フロントエンドの概要

  • クッキーの悲劇
  • 単一オリジンポリシー
  • JavaScript
  • フロントエンドの脅威モデル

オリジン境界

  • フロントラインのレビュー
  • Cross-site scripting(クロスサイトスクリプティング)
  • Cross-site request forgery(クロスサイトリクエストフォージェリー)
  • Cross-site leaks(クロスサイトリーク)
  • その他の問題

Part 4. 大きな問い

どのように秘密を守るか?

  • シークレット管理
  • 機密データの管理

どのようにコードとデータの整合性を確保するか?

  • サプライチェーン攻撃
  • キャッシュ汚染

どのように可用性を維持するか?

  • ログ管理の重要性
  • 自己修復システム
  • 災害耐え抜く方法
  • ボリューム攻撃に耐える方法
 14 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (5)

今後のコース

関連カテゴリー