お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
Part 1. 導入
基本概念
- セキュリティ境界
- 水源と排水管のメタファー
- AppSec kill chain(攻撃チェーン)
- 脅威モデリング
Part 2. バックエンド
バックエンドの概要
- 資産と攻撃ベクトル
- バックエンドの脅威モデル
アプリケーション境界
- フロントラインのレビュー
- 認証と権限付与
- セッション管理
- 入力検証
データベース境界
- フロントラインのレビュー
- SQLインジェクション
- NoSQLインジェクション
オペレーティングシステム境界
- フロントラインのレビュー
- メモリセキュリティ
- コマンドインジェクション
- パストラバーサル
- ファイルアップロードの明暗
- XML外部エンティティ参照
- デシリアライゼーション
Part 3. フロントエンド
フロントエンドの概要
- クッキーの悲劇
- 単一オリジンポリシー
- JavaScript
- フロントエンドの脅威モデル
オリジン境界
- フロントラインのレビュー
- Cross-site scripting(クロスサイトスクリプティング)
- Cross-site request forgery(クロスサイトリクエストフォージェリー)
- Cross-site leaks(クロスサイトリーク)
- その他の問題
Part 4. 大きな問い
どのように秘密を守るか?
- シークレット管理
- 機密データの管理
どのようにコードとデータの整合性を確保するか?
- サプライチェーン攻撃
- キャッシュ汚染
どのように可用性を維持するか?
- ログ管理の重要性
- 自己修復システム
- 災害耐え抜く方法
- ボリューム攻撃に耐える方法
14 時間
お客様の声 (5)
各モジュールに対して多数の例が用意されており、トレーナーの豊富な知識が活かされています。
Sebastian - BRD
コース - Secure Developer Java (Inc OWASP)
機械翻訳
Module3 アプリケーションの攻撃とエクスプロイト、XSS、SQLインジェクション Module4 サーバーの攻撃とエクスプロイト、DOS、BOF
Tshifhiwa - Vodacom
コース - How to Write Secure Code
機械翻訳
トレーナーは最新の情報を提供し、貴重な参照資料とツールを紹介しました。
Jose Vicente - EID
コース - C/C++ Secure Coding
機械翻訳
何も問題ありませんでした。
Zola Madolo - Vodacom
コース - Android Security
機械翻訳
ラボ
Katekani Nkuna - Vodacom
コース - The Secure Coding Landscape
機械翻訳