문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
1부. 소개
기본 개념
- 안전 경계
- 소스 및 싱크 비유
- AppSec 킬 체인
- 위협 모델링
2부. 백엔드
백엔드 개요
- 자산 및 공격 벡터
- 백엔드 위협 모델
적용 범위
- 일선 개요
- 인증 및 승인
- 세션 관리
- 입력 검증
데이터베이스 경계
- 일선 개요
- SQL 주사
- NoSQL 주입
운영 체제 경계
- 일선 개요
- 메모리 보안
- 명령 주입
- 경로 순회
- 파일 업로드의 장점과 단점
- XML 외부 엔터티 참조
- 역직렬화
3부. 프론트엔드
프런트엔드 개요
- 쿠키 비극
- 단일 원산지 정책
- Java스크립트
- 프런트엔드 위협 모델
원산지 국경
- 일선 개요
- 크로스 사이트 스크립팅
- 교차 사이트 요청 위조
- 사이트 간 유출
- 기타 문제
4부. 큰 질문
비밀을 유지하는 방법?
- 비밀 관리
- 민감한 데이터 관리
코드 및 데이터 무결성을 보장하는 방법은 무엇입니까?
- 공급망 공격
- 캐시 중독
가용성을 유지하는 방법은 무엇입니까?
- 일기 쓰기의 중요성에 대해
- 자가 치유 시스템
- 재해를 경험하다
- 볼륨 공격에서 살아남기
14 시간
회원 평가 (5)
각 모듈별로 다수의 예제와 트레이너의 훌륭한 지식을 제공합니다.
Sebastian - BRD
코스 - Secure Developer Java (Inc OWASP)
기계 번역됨
Module3 애플리케이션 공격 및 악용, 크로스사이트 스크립팅(XSS), SQL 인젝션 Module4 서버 공격 및 악용, 서비스 거부(DOS), 버퍼 오버플로우(BOF)
Tshifhiwa - Vodacom
코스 - How to Write Secure Code
기계 번역됨
트레이너는 최신 정보와 유용한 참고자료 및 도구를 제공했습니다.
Jose Vicente - EID
코스 - C/C++ Secure Coding
기계 번역됨
아무 문제도 없었어요.
Zola Madolo - Vodacom
코스 - Android Security
기계 번역됨
랩스
Katekani Nkuna - Vodacom
코스 - The Secure Coding Landscape
기계 번역됨