お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
1. ITセキュリティとセキュアコーディングの入門
- 情報セキュリティの原則
- 機密性、完全性、利用可能性(CIA)
- 認証、認可、責任追跡
- セキュア・バイ・デザイン
- セキュアソフトウェア開発ライフサイクル(SSDLC)
- 一般的なソフトウェアのセキュリティリスク
- セキュアコーディングの原則
2. セキュア通信の要件
- 機密性
- 完全性
- 認証
- 否認防止
- 利用可能性
- 安全な識別
- プライバシーと匿名性
- ネットワークアプリケーションの脅威モデリング
3. ネットワークセキュリティの基礎
- OSIおよびTCP/IPセキュリティモデル
- ネットワークアーキテクチャ
- 一般的なネットワークプロトコル
- ネットワークアプリケーションにおける攻撃面
- Firewallsとネットワークセグメンテーション
- セキュアなネットワーク設計の原則
4. ネットワーク攻撃と防御
- パケットスニッフィング
- スプーフィング攻撃
- 中間者攻撃(MITM)
- セッションハイジャック
- リプレイ攻撃
- サービス拒否(DoS)および分散型DoS
- ネットワーク監視と侵入検知
5. 実践的な暗号学の基礎
- 暗号学の用語
- 対称暗号化
- 非対称暗号化
- ハッシュ関数
- メッセージ認証コード(MAC)
- デジタル署名
- 乱数生成
- 鍵管理の概念
6. 対称暗号と非対称暗号
- AESと現代的な対称アルゴリズム
- RSAの基礎
- 楕円曲線暗号(ECC)
- ハイブリッド暗号化
- 鍵交換メカニズム
- 実装時の実践的な考慮事項
7. ハッシュとパスワードセキュリティ
- 暗号ハッシュ関数
- パスワードハッシュアルゴリズム
- ソルトとペッパーの技術
- 鍵導出関数
- 安全な認証情報の保存
- パスワード攻撃手法
- パスワードセキュリティのベストプラクティス
8. 公開鍵基盤(PKI)
- デジタル証明書
- 認証局(CA)
- 証明書チェーン
- 証明書検証
- 証明書失効
- トラストモデル
- PKIの実践的なデプロイメント
9. セキュリティプロトコル
- SSLおよびTLSアーキテクチャ
- TLSハンドシェイク
- HTTPS通信
- IPsec概要
- VPN技術
- セキュアシェル(SSH)
- セキュアメールプロトコル
- セキュア通信のベストプラクティス
10. 暗号学的脆弱性
- 脆弱な暗号アルゴリズム
- 不適切な鍵管理
- 非セキュアな乱数生成
- パディングオラクル攻撃
- タイミング攻撃
- サイドチャネル攻撃
- 暗号実装のミス
11. 現実世界の暗号攻撃の分析
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- RSAタイミング攻撃
- 歴史的脆弱性から学ぶ教訓
12. セキュアなネットワークアプリケーション開発
- セキュア通信の設計
- セキュアなAPI通信
- セキュアなセッション管理
- セキュアな認証メカニズム
- セキュアなトークン処理
- セキュアな構成管理
13. ウェブサービスセキュリティ
- ウェブサービスアーキテクチャ
- SOAPセキュリティ
- RESTセキュリティの考慮事項
- 認証方法
- 認可戦略
- セキュアなサービス通信
14. XMLセキュリティ
- XMLの基礎
- XML署名
- XML暗号化
- XML鍵管理
- セキュアなXML処理
- XML検証
15. XMLベースの攻撃
- XMLインジェクション
- XPathインジェクション
- XML外部エンティティ(XXE)
- XMLボム攻撃
- エンティティ展開攻撃
- 緩和技術
16. セキュアコーディングのベストプラクティス
- 入力検証
- 出力エンコーディング
- セキュアなエラーハンドリング
- セキュアなロギング
- 防御的プログラミング
- セキュアな例外処理
- 依存関係管理
17. セキュリティテスト
- 静的アプリケーションセキュリティテスト(SAST)
- 動的アプリケーションセキュリティテスト(DAST)
- インタラクティブアプリケーションセキュリティテスト(IAST)
- 依存関係の脆弱性スキャン
- ペネトレーションテストの概要
- セキュアなコードレビュー技術
18. セキュアなデプロイメントと運用
- セキュアなソフトウェア構成
- シークレット管理
- 環境のハーデニング
- セキュリティ監視
- パッチ管理
- セキュアDevOpsの概念
19. インシデント対応と脆弱性管理
- セキュリティインシデントのライフサイクル
- 脆弱性評価
- CVEおよびCVSSの概要
- セキュリティアドバイザリ
- 責任ある脆弱性開示
- 是正計画
20. ハンズオン・セキュアコーディングワークショップ
- セキュア通信の実装
- TLSの正しい設定
- 暗号ライブラリの安全な使用
- 非セキュアなコードの特定
- 一般的なセキュリティ欠陥の修正
- セキュアなXML処理の演習
21. まとめとさらなる学習
- 主要なセキュリティコンセプトの復習
- 一般的な実装上の落とし穴
- セキュアコーディングの標準とガイドライン
- OWASPの推奨事項
- 業界のフレームワークとコンプライアンス
- 追加の学習リソース
- 質問と回答
要求
なし。
21 時間
お客様の声 (3)
Experience sharing, it's teacher's know-how and valuable.
Carey Fan - Logitech
コース - C/C++ Secure Coding
講師の知識は非常に高かったです。彼は自分が話している内容をよく理解しており、私たちの質問にも的確に答えることができました。
Adam - Fireup.PRO
コース - Advanced Java Security
機械翻訳
このトピックは最新のものであり、私が必要な情報をアップデートする必要がありました。
Damilano Marco - SIAP s.r.l.
コース - Secure Developer Java (Inc OWASP)
機械翻訳