亚洲美女尤物影院,美女高潮在线观看,最新国产精品拍自在线播放,国产在视频线精品视频www666

名課堂-企業(yè)管理培訓網(wǎng)

聯(lián)系方式

聯(lián)系電話:400-8228-121

值班手機:18971071887

Email:Service@mingketang.com

您所在的位置:名課堂>>內訓課程>>質量管理培訓

軟件安全設計與開發(fā)實戰(zhàn)

【課程編號】:NX42740

【課程名稱】:

軟件安全設計與開發(fā)實戰(zhàn)

【課件下載】:點擊下載課程綱要Word版

【所屬類別】:質量管理培訓

【培訓課時】:2天

【課程關鍵字】:安全設計培訓

我要預訂

咨詢電話:027-5111 9925 , 027-5111 9926手機:18971071887郵箱:

【課程背景】

隨著互聯(lián)網(wǎng)時代的到來,企業(yè)的應用也逐步轉向互聯(lián)網(wǎng),以互聯(lián)網(wǎng)形式開放給用戶進行使用?而互聯(lián)網(wǎng)帶來最大的問題就是安全問題,企業(yè)如何解決互聯(lián)網(wǎng)應用的安全問題?

本課程在主動的安全開發(fā)框架指導下,深入剖析軟件開發(fā)生命周期各階段的安全細節(jié)問題,理解協(xié)同構建安全系統(tǒng)的方法。并通過大量的動手實操和相關案例貫穿所有的理論知識,使學員熟練掌握代碼安全漏洞分析、編程規(guī)范、代碼質量問題分析、安全設計與防御常見問題及解決方法。

【課程收益】

學會分析軟件安全脆弱性產(chǎn)生的根源

展示多種攻擊軟件的手段、指出軟件開發(fā)過程中不同人員在設計和開發(fā)中常犯的錯誤

探討當前軟件安全界關注的熱點問題

總結和提高軟件質量和安全性的指導思想、開發(fā)策略、技術路線和實施方法

掌握代碼安全典型漏洞

安全漏洞攻防演練

掌握通用代碼編程規(guī)范

能夠對代碼進行質量問題分析

掌握項目的安全設計與防御

【課程對象】

IT技術負責人、軟件架構師、系統(tǒng)分析師、資深開發(fā)人員、測試人員、信息技術安全部門的相關人員

【課程大綱】

一、安全知識背景

1、安全基礎

當前企業(yè)面臨的安全態(tài)勢分析

安全分類

Top 10安全問題分析

安全案例分析

2、常見的Web攻擊手段

二、服務器&瀏覽器安全

1、服務器安全

服務器分等級隔離部署策略

應用部署的目錄要求

服務器開放賬號最小特權權限

端口白名單開放策略

不同權限級別用戶增加額外訪問控制

公共配置存儲的安全

檢測指定web應用是否開放非必須的http方法

http trace方法開放測試

關閉后臺調試信息

應用上傳路徑的安全監(jiān)控

2、瀏覽器安全

瀏覽器廠商對安全的日漸重視

同源策略

瀏覽器沙箱

惡意網(wǎng)址攔截

基于瀏覽器自身安全機制的提升

三、常用安全漏洞的攻與防-客戶端安全

1、跨站腳本攻擊(XSS)

什么是XSS

XSS為什么是一種熱門攻擊手段

XSS Payload的定義

Cookie劫持

XSS釣魚

常見的CSS攻擊平臺

XSS Worm

XSS構造技巧

如何防御XSS

實戰(zhàn):XSS攻擊與防范實戰(zhàn)

2、跨站請求偽造(CSRF)

CSRF定義

CSRF可以做什么

CSRF漏洞現(xiàn)狀

CSRF的攻擊原理

如何防御CSRF

CSRF與XSS的比較

實戰(zhàn):CSRF修改用戶密碼以及防范措施

3、釣魚攻擊

什么是釣魚攻擊

釣魚攻擊的一般步驟

目前釣魚攻擊的調查報告統(tǒng)計

釣魚攻擊有哪些常見的方法

案例:釣魚攻擊

4、點擊劫持

點擊劫持的定義

常見的點擊劫持分類

5、HTML5安全

Iframe sandbox機制

Canvas

PostMessage跨窗口消息傳遞

WebStorage本地存儲

案例:Noreferer問題演示與防范

四、常用安全漏洞的攻與防-服務端安全

1、SQL注入

SQL注入定義

SQL注入目的

常用的SQL注入語句

SQL注入方式

注入思路分析

SQL盲注與一般SQL注入的區(qū)別

如何防御SQL注入

實戰(zhàn):SQL注入攻擊與防范實戰(zhàn)

2、文件上傳和下載漏洞

文件上傳漏洞的定義

因文件上傳漏洞所帶來的安全問題

必須具備的條件

文件上傳漏洞包括哪些類型

如何防御文件上傳漏洞

實戰(zhàn):文件上傳和下載漏洞注入攻擊與防范實戰(zhàn)

3、認證與會話管理

認證與授權的定義

認證分類

密碼認證的優(yōu)缺點

密碼設計應遵循的原則

密碼出錯策略設置

密碼輸入框的密文顯示

密碼的加密存儲

密碼的加密傳輸

初始化口令的要求

驗證碼的安全使用

認證處理模塊的合法性校驗及認證結果返回要求

關鍵事務處理的多級認證和強身份認證

會話重寫

用戶賬號的鎖定策略

Session機制詳解

Session常用的攻擊漏洞

獲取sessionid的兩種手段

注銷時會話清除

單點登錄

如何進行認證測試

不安全的數(shù)據(jù)傳輸

服務端業(yè)務處理的流程順序限制

案例:Session劫持與防范

4、訪問控制

不安全對象的引用

功能級的訪問必須經(jīng)過認證和鑒權

認證和鑒權必須在服務器端處理

采用最小化權限控制策略

應用程序運行賬號和數(shù)據(jù)庫連接賬號的分離以及最小職權原則

操作系統(tǒng)文件的權限控制策略

訪問控制的分類

垂直權限管理

水平權限管理

5、安全配置錯誤

安全配置的定義

因安全配置錯誤引發(fā)的安全問題

如何防御安全配置錯誤引發(fā)的安全問題

案例:文件目錄的安全問題

6、使用含有已知漏洞的組件

描述

所帶來的危害

解決辦法

7、未驗證的重定向和轉發(fā)

案例

解決辦法

8、敏感信息泄露

敏感信息的定義

敏感信息的危害

敏感信息的案例

如何解決敏感信息泄露引發(fā)的問題

如何進行敏感信息泄露的測試

代碼中的敏感數(shù)據(jù)

禁止明文存儲密鑰和口令

禁止Cookie中存儲明文形式敏感數(shù)據(jù)

安全的加密算法推薦

日志中敏感數(shù)據(jù)存儲

敏感數(shù)據(jù)禁止緩存到頁面

敏感數(shù)據(jù)表單提交規(guī)則

使用帶證書的SSL

禁止URL中攜帶敏感信息

9、拒絕服務攻擊

網(wǎng)絡層的拒絕服務攻擊

應用層的拒絕服務攻擊

如何防范應用層的拒絕服務攻擊

10、安全審計

安全事件和操作事件的記錄

安全日志的訪問權限控制

安全日志的分析

陳老師

陳國星老師

——企業(yè)IT團隊技能提升引領者

曾任國內通信行業(yè)上市公司 廣東融合通信 技術負責人

華為(運營商5G云改云原生方向) 簽約講師

阿里云(paas產(chǎn)品)特約講師

阿里云企業(yè)級互聯(lián)網(wǎng)架構認證專家

研發(fā)迭代領域專家

軟件安全架構領域專家

【個人簡介】

陳國星老師擁有15年IT研發(fā)經(jīng)驗,11年IT架構與管理經(jīng)驗,8年IT企業(yè)培訓經(jīng)驗,負責企業(yè)IT團隊技術類課程交付,涉及運營商、銀行、證券、央企、事業(yè)單位等世界500強企業(yè),包括新員工入職專題類的技術類崗位課程全流程跟進與實施、企業(yè)老員工IT專業(yè)技能提升(Java方向)、架構設計、微服務、DevOps、云原生、大數(shù)據(jù)等專題,與業(yè)內知名企業(yè)阿里、華為、企培行業(yè)頭部企業(yè)建立長期的企業(yè)培訓渠道深度合作模式。

曾主導南方電網(wǎng)互聯(lián)網(wǎng)客戶服務平臺和新型客戶統(tǒng)一模型建設、大型集團公司基于微服務架構的業(yè)務中臺和數(shù)據(jù)中臺建設、廣東省智慧城市建設項目、教育行業(yè)云平臺與虛擬化平臺建設、基于IOT在美妝行業(yè)的平臺建設。

精通大型分布式應用架構設計與技術研發(fā)。對于大規(guī)模分布式架構、微服務架構、軟件安全架構設計等方向特別有研究,尤其對于高并發(fā)應用有豐富的架構與落地經(jīng)驗。擅長Java開發(fā)技能體系、軟件架構、微服務、軟件工程和研發(fā)團隊管理,長期為某上市集團公司提供項目管理和架構顧問支持。

熟悉阿里云相關技術棧,有過多次中型項目阿里公有云上云經(jīng)驗;熟悉騰訊云的私有化架構,有過互聯(lián)網(wǎng)大型項目的私有化落地實施經(jīng)驗。

曾在平安證券、中國電信、中國移動、中國聯(lián)通、工商銀行、中國銀行、中數(shù)通、花樣年集團等企業(yè)做過上門的項目服務,咨詢及培訓服務過300多家成長型企事業(yè)單位?,F(xiàn)任某上市公司技術負責人,高級技術顧問,首席系統(tǒng)架構師。

【授課風格】

專業(yè)性強:憑借多年互聯(lián)網(wǎng)公司的從業(yè)經(jīng)驗,結合多年服務于世界500強企業(yè)IT咨詢與培訓經(jīng)驗,能深刻理解大型企業(yè)的IT團隊訴求,幫企業(yè)一起深入打造企業(yè)IT團隊的金字塔模型。

實用落地:憑借15年豐富的工作經(jīng)驗、項目經(jīng)驗,成為技術實戰(zhàn)、實操、實用、實施專家。

引導啟發(fā):理論結合實戰(zhàn)的方式帶領學員一起,讓學員得到事半功倍的收獲。授課條理清晰,深入淺出,通過一個或多個實際案例貫穿整個課程,語言表達能力強。

對癥下藥:善于捕捉學員痛點,從痛點分析到痛點解決,來調動學員學習積極性;思維敏捷,可以根據(jù)學生的實際需求隨即應變。

風趣幽默:輕松愉快,深入淺出;生動活潑,通俗易懂;談笑風生,印象深刻。

【主講課程】

軟件研發(fā)系列

《Java web核心應用開發(fā)培訓》

《Java企業(yè)應用進階與實戰(zhàn)》

《Java企業(yè)應用利器之SpringBoot實戰(zhàn)》

《SpringCloud應用開發(fā)實戰(zhàn)》

《JVM深入剖析與調優(yōu)實戰(zhàn)》

《MySQL數(shù)據(jù)庫高級應用開發(fā)與性能優(yōu)化實戰(zhàn)》

架構設計系列

《微服務架構設計與實戰(zhàn)》

《大規(guī)模分布式系統(tǒng)架構與實踐》

《互聯(lián)網(wǎng)中間件和開源技術進階》

《ElasticSearch應用與實戰(zhàn)》

《基于ELK的實時日志分析平臺》

《Kafka應用與實戰(zhàn)》

《軟件安全設計與開發(fā)》

【服務客戶】

運營商類:中國移動(總部及各省級單位)、中國聯(lián)通(江蘇聯(lián)通、佛山聯(lián)通)、中國電信(廣東省電信、河北電信)

銀行類:工商銀行(廣東省行、深圳分行)、中國銀行(深圳分行)、建設銀行、華商銀行(深圳分行)、農(nóng)業(yè)銀行(東莞、佛山、南海分行)、廣州農(nóng)商行、東莞農(nóng)商行、廣東省郵政

證券&保險:深圳平安證券、平安科技、深圳南方基金、中國人保、招商證券、招商信諾

航空類:南方航空、深圳航空、9元航空、中航信

其它類:重慶賽迪、格力集團 、中國數(shù)字通信

我要預訂

咨詢電話:027-5111 9925 , 027-5111 9926手機:18971071887郵箱:

企業(yè)管理培訓分類導航

企業(yè)培訓公開課日歷

質量管理培訓推薦公開課

名課堂培訓講師團隊

趙又德-企業(yè)培訓師
趙又德老師

【專業(yè)資質】 六西格瑪黑帶大師 高級培訓師 雙碩士學位(MBA、計算機信息系統(tǒng)碩士) 國家注冊管理咨...

何有志-企業(yè)培訓師
何有志老師

何有志老師 精益管理實戰(zhàn)專家 清華大學工商管理碩士 廣西工業(yè)工程學會理事 燕京學院連續(xù)4年金教鞭講師...

張小強-企業(yè)培訓師
張小強老師

張小強老師 FMP(Fine Management Positioning)培訓模式創(chuàng)始人;2009...

質量管理培訓內訓課程

熱門企業(yè)管理培訓關鍵字

亚洲美女尤物影院,美女高潮在线观看,最新国产精品拍自在线播放,国产在视频线精品视频www666

国产精品免费久久久久| 国产乱国产乱300精品| 欧美日韩国产高清一区二区三区| 手机精品视频在线观看| 国产精品天美传媒沈樵| 欧美综合色免费| 欧美日韩成人综合在线一区二区| 久久久另类综合| 国产精品毛片a∨一区二区三区| 一本色道久久综合亚洲91| 日韩不卡手机在线v区| 99在线精品一区二区三区| 亚洲免费毛片网站| 一区二区免费在线播放| 国产麻豆视频一区二区| 91国偷自产一区二区使用方法| 最新国产の精品合集bt伙计| 欧美视频精品在线| 成人综合婷婷国产精品久久免费| 日韩理论电影院| 99久久精品久久久久久清纯| 一本色道久久综合亚洲精品按摩| 午夜欧美视频在线观看| 日本色综合中文字幕| 欧美在线观看一二区| 毛片基地黄久久久久久天堂| 91精品国产综合久久久久久漫画| 国产精品亚洲一区二区三区在线| 欧美人妇做爰xxxⅹ性高电影| 欧美日韩一区二区三区在线| proumb性欧美在线观看| 成人午夜碰碰视频| 久久久久国产成人精品亚洲午夜| 在线一区二区观看| 国内精品久久久久影院薰衣草| 欧美一区二区三区色| 亚洲国产日韩a在线播放| 国产午夜亚洲精品午夜鲁丝片| 精品少妇一区二区三区免费观看| 色94色欧美sute亚洲13| 亚洲自拍偷拍麻豆| 亚洲综合久久久久| 色妞www精品视频| 精品夜夜嗨av一区二区三区| 日韩成人免费看| 国产xxx精品视频大全| 97aⅴ精品视频一二三区| 性感美女极品91精品| 欧美三级一区二区| 国产精品污网站| 天堂影院一区二区| 麻豆精品在线观看| 亚洲精品日韩综合观看成人91| 99国产欧美另类久久久精品| 91精品午夜视频| 奇米影视7777精品一区二区| 国产精品动漫网站| 亚洲最大的成人av| 日韩成人一区二区三区在线观看| 国产片一区二区| 成人激情校园春色| 51精品秘密在线观看| 狠狠色丁香久久婷婷综合丁香| 亚洲欧洲国产日本综合| 成人动漫精品一区二区| 中文在线免费一区三区高中清不卡| 中文字幕一区二区三区色视频| 亚洲综合男人的天堂| 不卡的电视剧免费网站有什么| 国产三区在线成人av| 精品一区二区免费| 国产午夜精品在线观看| 在线免费精品视频| 日韩女优制服丝袜电影| 捆绑变态av一区二区三区| 一区二区视频免费在线观看| 欧美欧美午夜aⅴ在线观看| 91精品国产综合久久精品性色| av日韩在线网站| 国产91在线观看| 国产在线视频一区二区三区| 欧美欧美欧美欧美首页| 日韩毛片视频在线看| 亚洲视频网在线直播| 中文字幕日韩一区| 精品欧美一区二区三区精品久久| 首页国产欧美日韩丝袜| 欧美色成人综合| 欧美国产97人人爽人人喊| 中文字幕av资源一区| 91一区二区三区在线观看| 91麻豆国产在线观看| 国产精品乱子久久久久| av电影天堂一区二区在线观看| 欧美日韩高清一区二区| 成人欧美一区二区三区1314| 久久 天天综合| 国产一区二区三区四区五区入口| 97精品国产97久久久久久久久久久久| 美脚の诱脚舐め脚责91| 国产精品一区二区x88av| 无码av中文一区二区三区桃花岛| 国产午夜亚洲精品不卡| 国产一区二区精品久久99| 国产成人亚洲综合a∨猫咪| av一区二区不卡| 一区二区三区视频在线看| 奇米亚洲午夜久久精品| 欧美性受xxxx黑人xyx性爽| 91免费小视频| 色老汉av一区二区三区| 蜜乳av一区二区| 666欧美在线视频| 精品国产乱码久久久久久久| 中文字幕电影一区| 国产福利一区二区三区| 欧美高清激情brazzers| 国产精品久久久久天堂| 成人午夜免费av| 91丝袜美女网| 国产成人午夜精品5599| 麻豆极品一区二区三区| 成人免费视频国产在线观看| 日本强好片久久久久久aaa| 丝袜亚洲另类欧美综合| 欧美群妇大交群中文字幕| 一区二区三区**美女毛片| 九九热在线视频观看这里只有精品| 日韩欧美亚洲一区二区| 亚洲一区二区在线播放相泽| 色视频欧美一区二区三区| 91福利国产成人精品照片| 国产一区二区三区四区在线观看| 欧美视频日韩视频在线观看| 美国av一区二区| 中文字幕日本乱码精品影院| 亚洲精品午夜久久久| 中文字幕永久在线不卡| 精品国产自在久精品国产| 成人欧美一区二区三区小说| 666欧美在线视频| 久久国产欧美日韩精品| 亚洲综合免费观看高清完整版| 午夜精品久久久久久久99樱桃| 精品国产亚洲一区二区三区在线观看| 91国模大尺度私拍在线视频| 在线免费不卡电影| 99久久免费精品高清特色大片| 国产精品资源在线观看| 一区二区三区在线视频观看| 欧美一区二区三区免费大片| 久久一夜天堂av一区二区三区| 欧美日韩国产美| 偷窥国产亚洲免费视频| 亚洲gay无套男同| 日韩欧美国产成人一区二区| 久久99日本精品| 国产精品一区二区视频| 又紧又大又爽精品一区二区| 色综合久久久网| 性久久久久久久久久久久| 欧洲精品中文字幕| 免费视频一区二区| 日韩女优制服丝袜电影| 欧美一区二区三区视频免费播放| 99在线热播精品免费| 日本v片在线高清不卡在线观看| 久久久五月婷婷| 久久久777精品电影网影网| 欧美日韩中字一区| 欧美一区二区三区男人的天堂| 日韩三级av在线播放| 亚洲国产精品久久久久婷婷884| 青青草一区二区三区| 91精品午夜视频| 亚洲素人一区二区| 不卡的看片网站| 一区二区三区精品久久久| 91久久精品日日躁夜夜躁欧美| 中文幕一区二区三区久久蜜桃| 欧美日韩高清一区二区| 色婷婷综合久久| 欧美精品一卡二卡| 亚洲国产精品国自产拍av| 日韩综合一区二区| 亚洲午夜免费福利视频| 中文av一区特黄| 亚洲国产精品一区二区久久恐怖片| 91毛片在线观看| 国产精品久久久久婷婷二区次| 欧美一区二区三区四区五区| 中文字幕在线播放不卡一区| 国产精品狼人久久影院观看方式| 国产一区二区在线观看视频| 欧美日韩国产首页在线观看| 洋洋成人永久网站入口| 国产婷婷一区二区| 国产一区日韩二区欧美三区| 久久久久久久久久久久电影| 色综合久久中文综合久久牛|