Java 웹 애플리케이션 보안 교육 과정
설명
Java 구성 요소를 사용하는 데 있어서 견고한 지식을 넘어서, 숙련된 Java 프로그래머라도 서버 및 클라이언트 측 모두에서 웹 관련 취약성에 대한 심층적인 지식, Java로 작성된 웹 애플리케이션과 관련된 다양한 취약성, 그리고 다양한 위험의 결과에 대한 지식을 갖는 것이 필수적입니다.
관련 공격을 제시하여 일반적인 웹 기반 취약성을 입증하는 한편, 권장되는 코딩 기술과 완화 방법은 Java의 맥락에서 설명하는데, 가장 중요한 목적은 연관된 문제를 피하는 것입니다. 또한 JavaScript, Ajax 및 HTML5의 보안 문제를 해결하는 클라이언트 측 보안에 특별히 중점을 둡니다.
이 과정에서는 암호화의 기초에 앞서 표준 Java 에디션의 보안 구성 요소를 소개하고 해당 구성 요소의 목적과 작동을 이해하기 위한 공통 기준을 제공합니다. 모든 구성 요소의 사용법은 실습을 통해 제시되며, 참가자는 논의된 API와 도구를 직접 시도해 볼 수 있습니다.
마지막으로, 이 과정에서는 Java 언어와 플랫폼의 가장 빈번하고 심각한 프로그래밍 결함을 설명합니다. Java 프로그래머가 저지른 일반적인 버그 외에도 소개된 보안 취약성은 언어별 문제와 런타임 환경에서 비롯된 문제를 모두 포괄합니다. 모든 취약성과 관련 공격은 이해하기 쉬운 연습을 통해 시연되며, 그 다음에 권장되는 코딩 지침과 가능한 완화 기술이 제시됩니다.
이 과정에 참석하는 참가자는
- 보안, IT 보안 및 보안 코딩의 기본 개념을 이해합니다.
- OWASP 상위 10위 이상의 웹 취약점을 파악하고 이를 피하는 방법을 알아보세요.
- 클라이언트 측 취약점과 보안 코딩 관행을 알아보세요
- Java 개발환경의 다양한 보안기능을 사용하는 방법을 학습합니다.
- 암호화에 대한 실질적인 이해를 갖습니다
- 일반적인 코딩 실수와 이를 피하는 방법에 대해 알아보세요
- Java 프레임워크의 최근 취약점에 대한 정보를 얻으세요
- 보안 테스트 도구 사용에 대한 실질적인 지식을 얻으세요
- 보안 코딩 관행에 대한 소스와 추가 자료를 얻으세요
청중
개발자
코스 개요
- IT 보안 및 보안 코딩
- 웹 애플리케이션 보안
- 클라이언트 측 보안
- Java 보안의 기초
- 실용 암호학
- Java 보안 서비스
- XML 보안
- 일반적인 코딩 오류 및 취약점
- 보안 및 보안 코딩의 원칙
- 지식 소스
오픈 트레이닝 코스는 5명 이상의 참가자가 필요합니다.
Java 웹 애플리케이션 보안 교육 과정 - 예약
Java 웹 애플리케이션 보안 교육 과정 - 문의
Java 웹 애플리케이션 보안 - 컨설팅 문의
컨설팅 문의
회원 평가 (3)
Very good knowledge and character.
Constantinos Michael
코스 - Java and Web Application Security
I genuinely liked the organization.
Panagiotis Foutros
코스 - Java and Web Application Security
I genuinely liked the real world scenarios.
Michail Alvanos
코스 - Java and Web Application Security
예정된 코스
관련 코스
안드로이드 보안
14 시간Android은 핸드셋 및 태블릿과 같은 모바일 장치용 오픈 플랫폼입니다. 보안 소프트웨어 개발을 더 쉽게 하기 위해 다양한 보안 기능을 제공하지만, 다른 핸드헬드 플랫폼에 있는 일부 보안 기능이 부족합니다. 이 코스는 이러한 기능에 대한 포괄적인 개요를 제공하며, 특히 기본 Linux, 파일 시스템 및 환경, 권한 사용 및 기타 Android 소프트웨어 개발 구성 요소와 관련된 주요 단점을 강조합니다.
네이티브 코드 및 Java 애플리케이션 모두에 대한 일반적인 보안 함정과 취약점을 설명하고, 이를 피하고 완화하는 방법에 대한 권장 사항 및 모범 사례를 제공합니다. 많은 경우 논의된 문제들은 실제 사례와 사례 연구로 뒷받침됩니다. 마지막으로, 보안 관련 프로그래밍 버그를 발견하는 데 사용되는 보안 테스트 도구에 대한 간략한 개요를 제공합니다.
이 코스를 수강하는 참가자들은
- 보안, IT 보안 및 안전 코딩의 기본 개념을 이해합니다.
- Android의 보안 솔루션을 학습합니다.
- Android 플랫폼의 다양한 보안 기능을 사용하는 방법을 학습합니다.
- Android에서 Java의 최근 취약점에 대한 정보를 얻습니다.
- 일반적인 코딩 오류와 이를 피하는 방법을 학습합니다.
- Android의 네이티브 코드 취약점에 대한 이해를 얻습니다.
- 네이티브 코드에서 안전하지 않은 버퍼 처리의 심각한 결과를 인식합니다.
- 아키텍처 보호 기법 및 그 약점을 이해합니다.
- 안전 코딩 관행에 대한 출처 및 추가 읽을거리 자료를 얻습니다.
대상 청중
전문가
네트워크 보안 및 안전 통신
21 시간보안 네트워크 애플리케이션을 구현하는 것은 다양한 암호화 빌딩 블록(예: 암호화 및 디지털 서명)을 미리 사용한 개발자에게도 어려울 수 있습니다. 참가자가 이러한 암호화 기본 요소의 역할과 사용법을 이해하도록 하기 위해 먼저 보안 통신의 주요 요구 사항인 보안 확인, 무결성, 기밀성, 원격 식별 및 익명성에 대한 견고한 기초를 제공하고, 이러한 요구 사항을 손상시킬 수 있는 일반적인 문제와 실제 솔루션을 제시합니다.
네트워크 보안의 중요한 측면이 암호화이기 때문에 대칭 암호화, 해싱, 비대칭 암호화 및 키 합의에서 가장 중요한 암호화 알고리즘도 논의합니다. 심층적인 수학적 배경을 제시하는 대신 개발자 관점에서 이러한 요소를 논의하여 공개 키 인프라와 같은 암호화 사용과 관련된 일반적인 사용 사례 예와 실용적인 고려 사항을 보여줍니다. 보안 통신의 여러 영역에서 보안 프로토콜을 소개하고 IPSEC 및 SSL/TLS와 같은 가장 널리 사용되는 프로토콜 패밀리에 대한 심층적인 논의를 진행합니다.
전형적인 암호 취약성은 BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE 등과 같은 특정 암호 알고리즘 및 암호 프로토콜과 관련된 것과 RSA 타이밍 공격에 대해 논의합니다. 각 경우에서 각 문제에 대한 실질적인 고려 사항과 잠재적인 결과가 설명되지만, 다시 말해서 심층적인 수학적 세부 사항은 다루지 않습니다.
마지막으로, XML 기술은 네트워크 애플리케이션의 데이터 교환에 핵심적이므로 XML의 보안 측면이 설명됩니다. 여기에는 XML 서명 및 XML 암호화와 같은 보호 조치와 함께 웹 서비스 및 SOAP 메시지 내에서 XML을 사용하는 것과 이러한 보호 조치의 취약점 및 XML 주입, XML 외부 엔터티(XXE) 공격, XML 폭탄, XPath 주입과 같은 XML 특정 보안 문제가 포함됩니다.
이 과정에 참석하는 참가자는
- 보안, IT 보안 및 보안 코딩의 기본 개념을 이해합니다.
- 보안 통신의 요구 사항을 이해하세요
- 다양한 OSI 계층에서의 네트워크 공격과 방어에 대해 알아보세요
- 암호화에 대한 실질적인 이해를 갖습니다
- 필수 보안 프로토콜을 이해하세요
- 암호 시스템에 대한 최근 공격에 대해 알아보세요
- 최근 관련 취약점에 대한 정보를 얻으세요
- 웹 서비스의 보안 개념을 이해하세요
- 보안 코딩 관행에 대한 소스와 추가 자료를 얻으세요
청중
개발자, 전문가
C/C++ 보안 코딩
21 시간이 3일 과정은 메모리 관리와 입력 처리에서 발생할 수 있는 많은 취약점을 악의적인 사용자가 악용하는 것을 방지하기 위해 C/C++ 코드를 보호하는 기본 사항을 다루며, 안전한 코드 작성의 원리를 다룹니다.
고급 Java 보안
21 시간경험이 풍부한Java 프로그래머조차도Java이 제공하는 다양한 보안 서비스를 완전히 숙지하고 있지 않으며, Java으로 작성된 웹 애플리케이션과 관련된 다양한 취약점을 인식하지 못하고 있습니다.
이 과정은 Standard Java Edition의 보안 구성 요소를 소개하는 것 외에도 Java Enterprise Edition(JEE) 및 웹 서비스의 보안 문제를 다룹니다. 특정 서비스에 대한 논의는 암호화 및 보안 통신의 기초에 앞서 진행됩니다. 다양한 연습은 JEE의 선언적 및 프로그래밍적 보안 기술을 다루는 반면, 웹 서비스의 전송 계층 및 엔드투엔드 보안이 논의됩니다. 모든 구성 요소의 사용은 참가자가 논의된 API 및 도구를 직접 시도할 수 있는 몇 가지 실습 연습을 통해 제시됩니다.
이 과정에서는 Java 언어 및 플랫폼의 가장 빈번하고 심각한 프로그래밍 결함과 웹 관련 취약성을 살펴보고 설명합니다. Java 프로그래머가 저지른 일반적인 버그 외에도 소개된 보안 취약성은 언어별 문제와 런타임 환경에서 비롯된 문제를 모두 포괄합니다. 모든 취약성과 관련 공격은 이해하기 쉬운 연습을 통해 시연되며, 그 다음에 권장되는 코딩 지침과 가능한 완화 기술이 이어집니다.
이 과정에 참석하는 참가자는
- 보안, IT 보안 및 보안 코딩의 기본 개념을 이해합니다.
- OWASP 상위 10개 이상의 웹 취약점을 알아보고 이를 피하는 방법을 알아보세요.
- 웹 서비스의 보안 개념을 이해하세요
- Java 개발환경의 다양한 보안기능을 사용하는 방법을 알아보세요.
- 암호화에 대한 실질적인 이해를 갖습니다
- Java EE의 보안 솔루션을 이해하세요
- 일반적인 코딩 실수와 이를 피하는 방법에 대해 알아보세요
- Java 프레임워크의 최근 취약점에 대한 정보를 얻으세요
- 보안 테스트 도구 사용에 대한 실질적인 지식을 얻으세요
- 보안 코딩 관행에 대한 소스와 추가 자료를 얻으세요
청중
개발자
표준 자바 보안
14 시간설명
Java 언어와 런타임 환경(JRE)은 C/C++와 같은 다른 언어에서 흔히 발생하는 보안 취약점을 피하기 위해 설계되었습니다. 그러나 소프트웨어 개발자와 아키텍트는 Java 환경의 다양한 보안 기능을 사용하는 방법(긍정적 보안)뿐만 아니라 Java 개발에 여전히 관련성 있는 다양한 취약점(부정적 보안)에 대해 인식해야 합니다.
암호화의 기본 원리에 대한 간략한 개요로 보안 서비스의 도입을 시작하여, 해당 구성 요소의 목적과 작동 방식을 이해하는 데 필요한 공통 기준을 제공합니다. 이 구성 요소의 사용은 여러 실습을 통해 제시되며, 참가자들이 논의된 API를 직접 시도해볼 수 있습니다.
이 과정에서는 Java 언어와 플랫폼에서 가장 자주 발생하고 심각한 프로그래밍 오류에 대해 다루고 설명합니다. 이는 Java 프로그래머가 저지르는 일반적인 버그뿐만 아니라 언어와 환경에 특화된 문제도 포함합니다. 모든 취약점과 관련된 공격은 쉽게 이해할 수 있는 실습을 통해 시연되며, 권장되는 코딩 가이드라인과 가능한 완화 기술이 이어집니다.
이 과정에 참석하는 참가자는
- 보안, IT 보안 및 안전 코딩의 기본 개념을 이해합니다
- OWASP Top Ten을 넘어서는 웹 취약점에 대해 알아보고 이를 피하는 방법을 배웁니다
- Java 개발 환경의 다양한 보안 기능을 사용하는 방법을 학습합니다
- 암호화에 대한 실용적인 이해를 갖습니다
- 일반적인 코딩 실수와 이를 피하는 방법을 학습합니다
- Java 프레임워크의 최근 취약점에 대한 정보를 얻습니다
- 안전한 코딩 관행에 대한 소스와 추가 자료를 얻습니다
대상
개발자
.NET, C# 및 ASP.NET 보안 개발
14 시간현재 .NET 및 ASP.NET 프레임 워크로 코드를 컴파일하는 데 사용할 수있는 많은 프로그래밍 언어가 있습니다. 환경은 보안 개발을위한 강력한 수단을 제공하지만 개발자는 원하는 보안 기능을 구현하고 취약성을 피하거나 악용을 제한하기 위해 아키텍처 및 코딩 수준 프로그래밍 기법을 적용하는 방법을 알아야합니다.
이 과정의 목적은 신뢰할 수없는 코드가 권한있는 작업을 수행하지 못하게하고, 강력한 인증 및 권한 부여를 통해 자원을 보호하고, 원격 프로 시저 호출을 제공하고, 세션을 처리하고, 특정 기능에 대한 다양한 구현을 소개하는 수많은 실습을 통해 개발자에게 가르치기위한 것입니다. 더.
여러 가지 취약점의 소개는 .NET을 사용할 때 커밋되는 일반적인 프로그래밍 문제로 시작되는 반면 ASP.NET의 취약점에 대한 논의는 다양한 환경 설정과 그 효과를 다룹니다. 마지막으로 ASP.NET 관련 취약점에 대한 주제는 일반적인 웹 응용 프로그램 보안 문제뿐 아니라 ViewState 공격이나 문자열 해지 공격과 같은 특수한 문제 및 공격 방법에 대해서도 다루고 있습니다.
이 과정에 참여하는 참가자는
- 보안, IT 보안 및 보안 코딩의 기본 개념 이해
- OWASP Top Ten을 능가하는 웹 취약점을 배우고이를 피하는 법을 안다.
- .NET 개발 환경의 다양한 보안 기능 사용법 배우기
- 보안 테스트 도구 사용에 대한 실질적인 지식 습득
- 일반적인 코딩 실수와이를 피하는 방법에 대해 배웁니다.
- .NET 및 ASP.NET의 최근 취약점에 대한 정보 얻기
- 안전한 코딩 방법에 대한 출처와 추가 정보 얻기
청중
개발자
보안 코딩 환경
14 시간이 강의는 프로그래밍 언어와 플랫폼에 관계없이 취약점의 특성에 대한 개요를 제공하며, 소프트웨어 개발 생명주기의 다양한 단계에서 소프트웨어 보안 위험을 다루는 방법을 설명합니다. 기술적인 세부 사항에 깊이 들어가지 않으면서도 다양한 소프트웨어 개발 기술에서 가장 흥미롭고 심각한 취약점을 강조합니다. 또한 보안 테스트의 도전 과제를 제시하고, 코드에서 존재하는 문제를 찾아내기 위한 기술과 도구를 소개합니다.
이 강의를 수강하는 참가자들은
- 보안, IT 보안 및 안전 코딩의 기본 개념을 이해합니다.
- 서버 측과 클라이언트 측 모두에서 웹 취약점을 이해합니다.
- 안전하지 않은 버퍼 처리의 심각한 결과를 인식합니다.
- 개발 환경 및 프레임워크에서 최근 발생한 취약점에 대해 알 수 있습니다.
- 일반적인 코딩 실수와 이를 피하는 방법을 배웁니다.
- 보안 테스트 접근 방식과 방법론을 이해합니다.
대상
매니저
안전 코딩 in PHP
21 시간이 과정은 PHP 개발자에게 인터넷을 통한 최신 공격에 대한 애플리케이션을 저항할 수 있도록 하는 데 필요한 필수 기술을 제공합니다. 웹 취약성은 OWASP 상위 10개를 넘어서는 PHP 기반 예제를 통해 논의되며 다양한 주입 공격, 스크립트 주입, PHP 세션 처리에 대한 공격, 안전하지 않은 직접 객체 참조, 파일 업로드 문제 등을 다룹니다. PHP 관련 취약성은 누락되거나 부적절한 입력 검증, 잘못된 오류 및 예외 처리, 보안 기능의 부적절한 사용, 시간 및 상태 관련 문제 등 표준 취약성 유형으로 그룹화되어 소개됩니다. 후자의 경우 open_basedir 우회, 매직 플로트를 통한 서비스 거부 또는 해시 테이블 충돌 공격과 같은 공격에 대해 논의합니다. 모든 경우에서 참가자는 등록된 위험을 완화하는 데 사용되는 가장 중요한 기술과 기능에 익숙해집니다.
JavaScript, Ajax 및 HTML5의 보안 문제를 해결하는 클라이언트 측 보안에 특별히 중점을 둡니다. 암호화를 위한 hash, mcrypt 및 OpenSSL이나 입력 검증을 위한 Ctype, ext/filter 및 HTML Purifier와 같은 PHP에 대한 여러 보안 관련 확장이 도입되었습니다. 최상의 강화 관행은 PHP 구성(php.ini 설정), Apache 및 일반적인 서버와 관련하여 제공됩니다. 마지막으로 보안 스캐너, 침투 테스트 및 익스플로잇 팩, 스니퍼, 프록시 서버, 퍼징 도구 및 정적 소스 코드 분석기를 포함하여 개발자와 테스터가 사용할 수 있는 다양한 보안 테스트 도구 및 기술에 대한 개요가 제공됩니다.
취약점 소개와 구성 관행은 성공적인 공격의 결과를 보여주는 여러 가지 실습을 통해 뒷받침되며, 완화 기술을 적용하는 방법을 보여주고 다양한 확장 및 도구의 사용을 소개합니다.
이 과정에 참석하는 참가자는
- 보안, IT 보안 및 보안 코딩의 기본 개념을 이해합니다.
- OWASP 상위 10개 이상의 웹 취약점을 알아보고 이를 피하는 방법을 알아보세요.
- 클라이언트 측 취약점과 보안 코딩 관행을 알아보세요
- 암호화에 대한 실질적인 이해를 갖습니다
- PHP의 다양한 보안 기능을 사용하는 방법을 알아보세요.
- 일반적인 코딩 실수와 이를 피하는 방법에 대해 알아보세요
- PHP 프레임워크의 최근 취약점에 대해 알아보세요.
- 보안 테스트 도구 사용에 대한 실질적인 지식을 얻으세요
- 보안 코딩 관행에 대한 소스와 추가 자료를 얻으세요
청중
개발자
마이크로소프트 SDL 코어
14 시간Combined SDL 핵심 교육은 Microsoft SDL (Secure Development Lifecycle)을 통해 보안 소프트웨어 설계, 개발 및 테스트에 대한 통찰력을 제공합니다. 개발 프로세스의 초기 단계에서 결함을 발견하고 수정하기 위해 적용 할 설계 기법을 따르는 SDL의 기본 빌딩 블록에 대한 레벨 100 개요를 제공합니다.
개발 단계를 다루며, 관리되는 코드와 원시 코드의 일반적인 보안 관련 프로그래밍 버그에 대한 개요를 제공합니다. 토론 된 취약성과 관련 완화 기술에 대한 공격 방법이 제시되며 참가자 모두에게 해킹을 제공하는 실습을 통해 설명됩니다. 다양한 보안 테스트 방법을 소개하고 다양한 테스트 도구의 효과를 입증합니다. 참가자는 이미 논의 된 취약한 코드에 도구를 적용하여 실제적인 연습을 통해 이러한 도구의 작동을 이해할 수 있습니다.
이 강좌를 수강하는 참가자들은
보안, IT 보안 및 보안 코딩의 기본 개념을 이해합니다
Microsoft Secure Development Lifecycle의 필수 단계를 알고 있습니다
보안 설계 및 개발 방법을 학습합니다
보안 구현 원칙을 학습합니다
보안 테스트 방법론을 이해합니다
- 보안 코딩 방법에 대한 자료 및 추가 읽을거리를 얻습니다
청중
개발자, 관리자
보안 테스팅
14 시간취약점과 공격 방법에 익숙해진 후, 참가자들은 보안 테스트에 대한 일반적인 접근 방식과 방법론, 그리고 특정 취약점을 드러내는 데 적용할 수 있는 기술에 대해 배웁니다. 보안 테스트는 시스템에 대한 정보 수집(ToC, 즉 평가 대상)으로 시작해야 하며, 그런 다음 철저한 위협 모델링을 통해 모든 위협을 드러내고 평가하여 가장 적절한 위험 분석 기반 테스트 계획에 도달해야 합니다.
보안 평가는 SDLC의 다양한 단계에서 발생할 수 있으므로 설계 검토, 코드 검토, 정찰 및 시스템에 대한 정보 수집, 구현 테스트, 안전한 배포를 위한 환경 테스트 및 강화에 대해 논의합니다. 오염 분석 및 휴리스틱 기반 코드 검토, 정적 코드 분석, 동적 웹 취약성 테스트 또는 퍼징과 같은 많은 보안 테스트 기술이 자세히 소개됩니다. 소프트웨어 제품의 보안 평가를 자동화하는 데 적용할 수 있는 다양한 유형의 도구가 소개되며, 이는 이미 논의된 취약한 코드를 분석하기 위해 이러한 도구를 실행하는 여러 연습에서도 지원됩니다. 많은 실제 사례 연구는 다양한 취약성에 대한 더 나은 이해를 지원합니다.
이 과정은 테스터와 QA 직원이 보안 테스트를 적절하게 계획하고 정확하게 실행하고, 가장 적합한 도구와 기술을 선택하여 사용하여 숨겨진 보안 결함까지 찾아내는 방법을 익히도록 돕습니다. 이를 통해 다음 날 업무에 적용할 수 있는 필수적인 실무 기술을 제공합니다.
이 과정에 참석하는 참가자는
- 보안, IT 보안 및 보안 코딩의 기본 개념을 이해합니다.
- OWASP 상위 10개 이상의 웹 취약점을 알아보고 이를 피하는 방법을 알아보세요.
- 클라이언트 측 취약점과 보안 코딩 관행을 알아보세요
- 보안 테스트 접근 방식 및 방법론 이해
- 보안 테스트 기술 및 도구 사용에 대한 실질적인 지식을 얻으세요
- 보안 코딩 관행에 대한 소스와 추가 자료를 얻으세요
청중
개발자, 테스터
웹 애플리케이션 보안 개발 및 테스트
21 시간웹을 통해 접근 가능한 애플리케이션을 보호하기 위해서는 최신 공격 방법과 트렌드에 항상 주의를 기울이는 철저히 준비된 보안 전문가가 필요합니다. 웹 애플리케이션 개발을 위한 다양한 기술과 환경이 존재합니다. 이러한 플랫폼에 관련한 보안 문제뿐만 아니라 개발 도구와 상관없이 적용되는 모든 일반 취약점에도 주의해야 합니다.
이 과정은 웹 애플리케이션에 적용 가능한 보안 솔루션 개요를 제공하며, 특히 가장 중요한 암호화 솔루션에 중점을 둡니다. OWASP Top Ten을 따라 서버 측과 클라이언트 측의 다양한 웹 애플리케이션 취약점을 관련 공격을 통해 설명하고, 이를 피하기 위한 권장 코딩 기술과 완화 방법을 제시합니다. 안전한 코딩 주제는 입력 검증, 보안 기능의 부적절한 사용, 그리고 코드 품질과 관련된 보안 관련 프로그래밍 실수에 대해 논의하며 마무리됩니다.
테스팅은 웹 애플리케이션의 보안성과 견고성을 보장하는 데 매우 중요한 역할을 합니다. 고수준 감사를 거쳐 침투 테스트, 윤리 해킹에 이르기까지 다양한 접근 방식을 적용하여 다양한 유형의 취약점을 찾아낼 수 있습니다. 그러나 쉽게 찾을 수 있는 낮은 과일만 넘어서는 보안 테스팅은 잘 계획되고 적절하게 실행되어야 합니다. 기억하세요: 보안 테스터는 시스템을 보호하기 위해 모든 버그를 발견해야 하지만, 적대자는 하나의 활용 가능한 취약점을 발견하면 시스템에 침투할 수 있습니다.
실습 연습은 웹 애플리케이션 취약점, 프로그래밍 실수, 그리고 가장 중요한 완화 기술을 이해하는 데 도움이 됩니다. 보안 스캐너, 스니퍼, 프록시 서버, 퍼징 도구, 정적 소스 코드 분석기 등 다양한 테스팅 도구를 직접 사용해 보는 것으로, 이 과정은 바로 다음 날 직장에서 적용할 수 있는 필수적인 실습 기술을 제공합니다.
이 과정을 수강하는 참가자는 다음을 할 것입니다
- 보안, IT 보안, 안전 코딩의 기본 개념을 이해합니다
- OWASP Top Ten을 넘어서는 웹 취약점을 학습하고 이를 피하는 방법을 배웁니다
- 클라이언트 측 취약점과 안전 코딩 관행을 학습합니다
- 실용적인 암호화 이해를 습득합니다
- 보안 테스팅 접근 방식과 방법론을 이해합니다
- 보안 테스팅 기법과 도구 사용에 대한 실용적인 지식을 습득합니다
- 다양한 플랫폼, 프레임워크, 라이브러리의 최근 취약점에 대해 알고 있습니다
- 안전 코딩 관행에 대한 소스와 추가 자료를 얻습니다
대상자
개발자, 테스터
DevOps Security: DevOps 보안 전략 수립
7 시간대한민국의 강사가 진행하는 라이브 과정에서 참가자는 DevOps 보안 과제에 직면하기 위한 적절한 보안 전략을 수립하는 방법을 배우게 됩니다.
안전한 코드 작성 방법
35 시간이 코스는 대한민국에서 다음을 목표로 합니다:
- 개발자들이 안전한 코드 작성 기술을 마스터하는 데 도움을 줍니다.
- 소프트웨어 테스터들이 애플리케이션을 생산 환경에 게시하기 전에 보안 테스트를 수행하는 데 도움을 줍니다.
- 소프트웨어 아키텍트들이 애플리케이션 주변의 위험을 이해하는 데 도움을 줍니다.
- 팀 리더들이 개발자들을 위한 보안 기준을 설정하는 데 도움을 줍니다.
- 웹 마스터들이 서버 구성 오류를 방지하는 데 도움을 줍니다.
자바 보안 개발자 (OWASP 포함)
21 시간이 코스는 Open Web Application Security Project (OWASP) 테스트 방법론을 통해 Java를 사용한 안전한 코딩 개념과 원리를 다룹니다. OWASP는 웹 애플리케이션 보안 분야에서 무료로 제공되는 기사를, 방법론, 문서, 도구, 기술 등을 제작하는 온라인 커뮤니티입니다.
안전한 개발자 .NET (OWASP 포함)
21 시간이 과정은 ASP.NET를 통해 Open Web Application Security Project (OWASP) 방법론을 사용하여 안전한 코딩 개념과 원칙을 다룹니다. OWASP는 웹 애플리케이션 보안 분야에서 무료로 제공되는 문서, 방법론, 도구, 기술 등을 제작하는 온라인 커뮤니티입니다.
이 과정은 .NET Framework의 보안 기능과 웹 애플리케이션을 안전하게 보호하는 방법을 탐구합니다.