お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
Part 1. 導入
基本概念
- セキュリティ境界
- 水源と排水管のメタファー
- AppSec kill chain(攻撃チェーン)
- 脅威モデリング
Part 2. バックエンド
バックエンドの概要
- 資産と攻撃ベクトル
- バックエンドの脅威モデル
アプリケーション境界
- フロントラインのレビュー
- 認証と権限付与
- セッション管理
- 入力検証
データベース境界
- フロントラインのレビュー
- SQLインジェクション
- NoSQLインジェクション
オペレーティングシステム境界
- フロントラインのレビュー
- メモリセキュリティ
- コマンドインジェクション
- パストラバーサル
- ファイルアップロードの明暗
- XML外部エンティティ参照
- デシリアライゼーション
Part 3. フロントエンド
フロントエンドの概要
- クッキーの悲劇
- 単一オリジンポリシー
- JavaScript
- フロントエンドの脅威モデル
オリジン境界
- フロントラインのレビュー
- Cross-site scripting(クロスサイトスクリプティング)
- Cross-site request forgery(クロスサイトリクエストフォージェリー)
- Cross-site leaks(クロスサイトリーク)
- その他の問題
Part 4. 大きな問い
どのように秘密を守るか?
- シークレット管理
- 機密データの管理
どのようにコードとデータの整合性を確保するか?
- サプライチェーン攻撃
- キャッシュ汚染
どのように可用性を維持するか?
- ログ管理の重要性
- 自己修復システム
- 災害耐え抜く方法
- ボリューム攻撃に耐える方法
14 時間
お客様の声 (3)
Experience sharing, it's teacher's know-how and valuable.
Carey Fan - Logitech
コース - C/C++ Secure Coding
講師の知識は非常に高かったです。彼は自分が話している内容をよく理解しており、私たちの質問にも的確に答えることができました。
Adam - Fireup.PRO
コース - Advanced Java Security
機械翻訳
このトピックは最新のものであり、私が必要な情報をアップデートする必要がありました。
Damilano Marco - SIAP s.r.l.
コース - Secure Developer Java (Inc OWASP)
機械翻訳