お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
安全なC/C++開発への導入
- 安全なソフトウェア開発の原則の理解
- CおよびC++アプリケーションにおける一般的なセキュリティリスク
- プログラミングエラーとセキュリティ脆弱性の関係性
- セキュアコーディングの基準とベストプラクティス
一般的なC/C++プログラミング脆弱性
- セキュリティリスクを引き起こす一般的なコーディングミス の特定
- CおよびC++におけるメモリ安全性の問題
- 脆弱性のパターンとその影響
- 非安全なコード例の分析
安全なプログラミングの原則
- ディープインディフェンス(多層防御)技術の適用
- 堅牢でメンテナンス可能なコードの作成
- 攻撃面の最小化
- CおよびC++アプリケーションのための安全な設計原則
入力検証とデータ処理
- 入力検証の重要性の理解
- 悪意ある入力の悪用の防止
- データのサニタイゼーション技術
- ユーザーおよび外部データの安全な処理
エラーハンドリングと例外管理
- 不適切なエラーハンドリングに伴うリスク
- 安全なエラーおよび例外処理メカニズムの設計
- エラーを通じた情報漏洩の回避
- 回復力の高いアプリケーションの作成
メモリ安全性とバッファオーバーフロー対策
- メモリ管理の脆弱性の理解
- スタックベースのバッファオーバーフロー
- ヒープベースのバッファオーバーフロー
- メモリ破損の検出と防止
- 安全なメモリ処理技術
スタック保護とランタイムセキュリティ機能
- スタックオーバーフロー脆弱性の理解
- コンパイラベースのセキュリティ保護
- スタックキャニと保護メカニズム
- アドレス空間レイアウトランダム化(ASLR)
- 最新のオペレーティングシステムのセキュリティ機能
C++の高度なセキュリティ考慮事項
- オブジェクトライフサイクルの安全な管理
- 解放後使用(Use-after-free)脆弱性の防止
- ポインタと参照の安全な管理
- 型混乱問題の回避
- C++言語機能の安全な使用
セキュアコーディングツールと技術
- 静的解析ツールを用いた脆弱性の特定
- セキュリティ評価のためのコードレビュー技術
- 自動化されたセキュリティテストのアプローチ
- 開発ワークフローへのセキュリティチェックの統合
セキュアコーディング基準とベストプラクティス
- 業界のセキュアコーディングガイドラインのレビュー
- 防御的プログラミング技術の適用
- ソフトウェア開発ライフサイクルへのセキュリティの組み込み
- 安全で信頼性の高いC/C++アプリケーションの維持
実践的セキュアコーディングワークショップ
- 脆弱なC/C++コード例の分析
- セキュリティ修正と改善の適用
- 一般的な脆弱性に対するコードのテスト
- コースのレビューと安全な開発に関する提案
要求
C/C++の基礎知識
21 時間
お客様の声 (6)
Experience sharing, it's teacher's know-how and valuable.
Carey Fan - Logitech
コース - C/C++ Secure Coding
講義と実践のバランス、リズム、トレーナーの知識と教育スキル
Armando Pinto - EID
コース - C/C++ Secure Coding
機械翻訳
トレーナーは最新の情報を提供し、貴重な参照資料とツールを紹介しました。
Jose Vicente - EID
コース - C/C++ Secure Coding
機械翻訳
このコースのテーマについて多くの有益な情報を得られる
Paulo Pereira - EID
コース - C/C++ Secure Coding
機械翻訳
コーチは確固たる知識と経験を持ち、スライドが美しく、良い例を示しています。
Celso Almeida - EID
コース - C/C++ Secure Coding
機械翻訳
コースの一般情報
Paulo Gouveia - EID
コース - C/C++ Secure Coding
機械翻訳