お問い合わせ

コース概要

安全なC/C++開発への導入

  • 安全なソフトウェア開発の原則の理解
  • CおよびC++アプリケーションにおける一般的なセキュリティリスク
  • プログラミングエラーとセキュリティ脆弱性の関係性
  • セキュアコーディングの基準とベストプラクティス

一般的なC/C++プログラミング脆弱性

  • セキュリティリスクを引き起こす一般的なコーディングミス の特定
  • CおよびC++におけるメモリ安全性の問題
  • 脆弱性のパターンとその影響
  • 非安全なコード例の分析

安全なプログラミングの原則

  • ディープインディフェンス(多層防御)技術の適用
  • 堅牢でメンテナンス可能なコードの作成
  • 攻撃面の最小化
  • CおよびC++アプリケーションのための安全な設計原則

入力検証とデータ処理

  • 入力検証の重要性の理解
  • 悪意ある入力の悪用の防止
  • データのサニタイゼーション技術
  • ユーザーおよび外部データの安全な処理

エラーハンドリングと例外管理

  • 不適切なエラーハンドリングに伴うリスク
  • 安全なエラーおよび例外処理メカニズムの設計
  • エラーを通じた情報漏洩の回避
  • 回復力の高いアプリケーションの作成

メモリ安全性とバッファオーバーフロー対策

  • メモリ管理の脆弱性の理解
  • スタックベースのバッファオーバーフロー
  • ヒープベースのバッファオーバーフロー
  • メモリ破損の検出と防止
  • 安全なメモリ処理技術

スタック保護とランタイムセキュリティ機能

  • スタックオーバーフロー脆弱性の理解
  • コンパイラベースのセキュリティ保護
  • スタックキャニと保護メカニズム
  • アドレス空間レイアウトランダム化(ASLR)
  • 最新のオペレーティングシステムのセキュリティ機能

C++の高度なセキュリティ考慮事項

  • オブジェクトライフサイクルの安全な管理
  • 解放後使用(Use-after-free)脆弱性の防止
  • ポインタと参照の安全な管理
  • 型混乱問題の回避
  • C++言語機能の安全な使用

セキュアコーディングツールと技術

  • 静的解析ツールを用いた脆弱性の特定
  • セキュリティ評価のためのコードレビュー技術
  • 自動化されたセキュリティテストのアプローチ
  • 開発ワークフローへのセキュリティチェックの統合

セキュアコーディング基準とベストプラクティス

  • 業界のセキュアコーディングガイドラインのレビュー
  • 防御的プログラミング技術の適用
  • ソフトウェア開発ライフサイクルへのセキュリティの組み込み
  • 安全で信頼性の高いC/C++アプリケーションの維持

実践的セキュアコーディングワークショップ

  • 脆弱なC/C++コード例の分析
  • セキュリティ修正と改善の適用
  • 一般的な脆弱性に対するコードのテスト
  • コースのレビューと安全な開発に関する提案

要求

C/C++の基礎知識

 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (6)

今後のコース

関連カテゴリー