亚洲美女尤物影院,美女高潮在线观看,最新国产精品拍自在线播放,国产在视频线精品视频www666

名課堂-企業(yè)管理培訓(xùn)網(wǎng)

聯(lián)系方式

聯(lián)系電話:400-8228-121

值班手機:18971071887

Email:Service@mingketang.com

您所在的位置:名課堂>>內(nèi)訓(xùn)課程>>質(zhì)量管理培訓(xùn)

軟件安全設(shè)計與開發(fā)實戰(zhàn)

【課程編號】:NX42740

【課程名稱】:

軟件安全設(shè)計與開發(fā)實戰(zhàn)

【課件下載】:點擊下載課程綱要Word版

【所屬類別】:質(zhì)量管理培訓(xùn)

【培訓(xùn)課時】:2天

【課程關(guān)鍵字】:安全設(shè)計培訓(xùn)

我要預(yù)訂

咨詢電話:027-5111 9925 , 027-5111 9926手機:18971071887郵箱:

【課程背景】

隨著互聯(lián)網(wǎng)時代的到來,企業(yè)的應(yīng)用也逐步轉(zhuǎn)向互聯(lián)網(wǎng),以互聯(lián)網(wǎng)形式開放給用戶進行使用?而互聯(lián)網(wǎng)帶來最大的問題就是安全問題,企業(yè)如何解決互聯(lián)網(wǎng)應(yīng)用的安全問題?

本課程在主動的安全開發(fā)框架指導(dǎo)下,深入剖析軟件開發(fā)生命周期各階段的安全細節(jié)問題,理解協(xié)同構(gòu)建安全系統(tǒng)的方法。并通過大量的動手實操和相關(guān)案例貫穿所有的理論知識,使學(xué)員熟練掌握代碼安全漏洞分析、編程規(guī)范、代碼質(zhì)量問題分析、安全設(shè)計與防御常見問題及解決方法。

【課程收益】

學(xué)會分析軟件安全脆弱性產(chǎn)生的根源

展示多種攻擊軟件的手段、指出軟件開發(fā)過程中不同人員在設(shè)計和開發(fā)中常犯的錯誤

探討當前軟件安全界關(guān)注的熱點問題

總結(jié)和提高軟件質(zhì)量和安全性的指導(dǎo)思想、開發(fā)策略、技術(shù)路線和實施方法

掌握代碼安全典型漏洞

安全漏洞攻防演練

掌握通用代碼編程規(guī)范

能夠?qū)Υa進行質(zhì)量問題分析

掌握項目的安全設(shè)計與防御

【課程對象】

IT技術(shù)負責(zé)人、軟件架構(gòu)師、系統(tǒng)分析師、資深開發(fā)人員、測試人員、信息技術(shù)安全部門的相關(guān)人員

【課程大綱】

一、安全知識背景

1、安全基礎(chǔ)

當前企業(yè)面臨的安全態(tài)勢分析

安全分類

Top 10安全問題分析

安全案例分析

2、常見的Web攻擊手段

二、服務(wù)器&瀏覽器安全

1、服務(wù)器安全

服務(wù)器分等級隔離部署策略

應(yīng)用部署的目錄要求

服務(wù)器開放賬號最小特權(quán)權(quán)限

端口白名單開放策略

不同權(quán)限級別用戶增加額外訪問控制

公共配置存儲的安全

檢測指定web應(yīng)用是否開放非必須的http方法

http trace方法開放測試

關(guān)閉后臺調(diào)試信息

應(yīng)用上傳路徑的安全監(jiān)控

2、瀏覽器安全

瀏覽器廠商對安全的日漸重視

同源策略

瀏覽器沙箱

惡意網(wǎng)址攔截

基于瀏覽器自身安全機制的提升

三、常用安全漏洞的攻與防-客戶端安全

1、跨站腳本攻擊(XSS)

什么是XSS

XSS為什么是一種熱門攻擊手段

XSS Payload的定義

Cookie劫持

XSS釣魚

常見的CSS攻擊平臺

XSS Worm

XSS構(gòu)造技巧

如何防御XSS

實戰(zhàn):XSS攻擊與防范實戰(zhàn)

2、跨站請求偽造(CSRF)

CSRF定義

CSRF可以做什么

CSRF漏洞現(xiàn)狀

CSRF的攻擊原理

如何防御CSRF

CSRF與XSS的比較

實戰(zhàn):CSRF修改用戶密碼以及防范措施

3、釣魚攻擊

什么是釣魚攻擊

釣魚攻擊的一般步驟

目前釣魚攻擊的調(diào)查報告統(tǒng)計

釣魚攻擊有哪些常見的方法

案例:釣魚攻擊

4、點擊劫持

點擊劫持的定義

常見的點擊劫持分類

5、HTML5安全

Iframe sandbox機制

Canvas

PostMessage跨窗口消息傳遞

WebStorage本地存儲

案例:Noreferer問題演示與防范

四、常用安全漏洞的攻與防-服務(wù)端安全

1、SQL注入

SQL注入定義

SQL注入目的

常用的SQL注入語句

SQL注入方式

注入思路分析

SQL盲注與一般SQL注入的區(qū)別

如何防御SQL注入

實戰(zhàn):SQL注入攻擊與防范實戰(zhàn)

2、文件上傳和下載漏洞

文件上傳漏洞的定義

因文件上傳漏洞所帶來的安全問題

必須具備的條件

文件上傳漏洞包括哪些類型

如何防御文件上傳漏洞

實戰(zhàn):文件上傳和下載漏洞注入攻擊與防范實戰(zhàn)

3、認證與會話管理

認證與授權(quán)的定義

認證分類

密碼認證的優(yōu)缺點

密碼設(shè)計應(yīng)遵循的原則

密碼出錯策略設(shè)置

密碼輸入框的密文顯示

密碼的加密存儲

密碼的加密傳輸

初始化口令的要求

驗證碼的安全使用

認證處理模塊的合法性校驗及認證結(jié)果返回要求

關(guān)鍵事務(wù)處理的多級認證和強身份認證

會話重寫

用戶賬號的鎖定策略

Session機制詳解

Session常用的攻擊漏洞

獲取sessionid的兩種手段

注銷時會話清除

單點登錄

如何進行認證測試

不安全的數(shù)據(jù)傳輸

服務(wù)端業(yè)務(wù)處理的流程順序限制

案例:Session劫持與防范

4、訪問控制

不安全對象的引用

功能級的訪問必須經(jīng)過認證和鑒權(quán)

認證和鑒權(quán)必須在服務(wù)器端處理

采用最小化權(quán)限控制策略

應(yīng)用程序運行賬號和數(shù)據(jù)庫連接賬號的分離以及最小職權(quán)原則

操作系統(tǒng)文件的權(quán)限控制策略

訪問控制的分類

垂直權(quán)限管理

水平權(quán)限管理

5、安全配置錯誤

安全配置的定義

因安全配置錯誤引發(fā)的安全問題

如何防御安全配置錯誤引發(fā)的安全問題

案例:文件目錄的安全問題

6、使用含有已知漏洞的組件

描述

所帶來的危害

解決辦法

7、未驗證的重定向和轉(zhuǎn)發(fā)

案例

解決辦法

8、敏感信息泄露

敏感信息的定義

敏感信息的危害

敏感信息的案例

如何解決敏感信息泄露引發(fā)的問題

如何進行敏感信息泄露的測試

代碼中的敏感數(shù)據(jù)

禁止明文存儲密鑰和口令

禁止Cookie中存儲明文形式敏感數(shù)據(jù)

安全的加密算法推薦

日志中敏感數(shù)據(jù)存儲

敏感數(shù)據(jù)禁止緩存到頁面

敏感數(shù)據(jù)表單提交規(guī)則

使用帶證書的SSL

禁止URL中攜帶敏感信息

9、拒絕服務(wù)攻擊

網(wǎng)絡(luò)層的拒絕服務(wù)攻擊

應(yīng)用層的拒絕服務(wù)攻擊

如何防范應(yīng)用層的拒絕服務(wù)攻擊

10、安全審計

安全事件和操作事件的記錄

安全日志的訪問權(quán)限控制

安全日志的分析

陳老師

陳國星老師

——企業(yè)IT團隊技能提升引領(lǐng)者

曾任國內(nèi)通信行業(yè)上市公司 廣東融合通信 技術(shù)負責(zé)人

華為(運營商5G云改云原生方向) 簽約講師

阿里云(paas產(chǎn)品)特約講師

阿里云企業(yè)級互聯(lián)網(wǎng)架構(gòu)認證專家

研發(fā)迭代領(lǐng)域?qū)<?/p>

軟件安全架構(gòu)領(lǐng)域?qū)<?/p>

【個人簡介】

陳國星老師擁有15年IT研發(fā)經(jīng)驗,11年IT架構(gòu)與管理經(jīng)驗,8年IT企業(yè)培訓(xùn)經(jīng)驗,負責(zé)企業(yè)IT團隊技術(shù)類課程交付,涉及運營商、銀行、證券、央企、事業(yè)單位等世界500強企業(yè),包括新員工入職專題類的技術(shù)類崗位課程全流程跟進與實施、企業(yè)老員工IT專業(yè)技能提升(Java方向)、架構(gòu)設(shè)計、微服務(wù)、DevOps、云原生、大數(shù)據(jù)等專題,與業(yè)內(nèi)知名企業(yè)阿里、華為、企培行業(yè)頭部企業(yè)建立長期的企業(yè)培訓(xùn)渠道深度合作模式。

曾主導(dǎo)南方電網(wǎng)互聯(lián)網(wǎng)客戶服務(wù)平臺和新型客戶統(tǒng)一模型建設(shè)、大型集團公司基于微服務(wù)架構(gòu)的業(yè)務(wù)中臺和數(shù)據(jù)中臺建設(shè)、廣東省智慧城市建設(shè)項目、教育行業(yè)云平臺與虛擬化平臺建設(shè)、基于IOT在美妝行業(yè)的平臺建設(shè)。

精通大型分布式應(yīng)用架構(gòu)設(shè)計與技術(shù)研發(fā)。對于大規(guī)模分布式架構(gòu)、微服務(wù)架構(gòu)、軟件安全架構(gòu)設(shè)計等方向特別有研究,尤其對于高并發(fā)應(yīng)用有豐富的架構(gòu)與落地經(jīng)驗。擅長Java開發(fā)技能體系、軟件架構(gòu)、微服務(wù)、軟件工程和研發(fā)團隊管理,長期為某上市集團公司提供項目管理和架構(gòu)顧問支持。

熟悉阿里云相關(guān)技術(shù)棧,有過多次中型項目阿里公有云上云經(jīng)驗;熟悉騰訊云的私有化架構(gòu),有過互聯(lián)網(wǎng)大型項目的私有化落地實施經(jīng)驗。

曾在平安證券、中國電信、中國移動、中國聯(lián)通、工商銀行、中國銀行、中數(shù)通、花樣年集團等企業(yè)做過上門的項目服務(wù),咨詢及培訓(xùn)服務(wù)過300多家成長型企事業(yè)單位?,F(xiàn)任某上市公司技術(shù)負責(zé)人,高級技術(shù)顧問,首席系統(tǒng)架構(gòu)師。

【授課風(fēng)格】

專業(yè)性強:憑借多年互聯(lián)網(wǎng)公司的從業(yè)經(jīng)驗,結(jié)合多年服務(wù)于世界500強企業(yè)IT咨詢與培訓(xùn)經(jīng)驗,能深刻理解大型企業(yè)的IT團隊訴求,幫企業(yè)一起深入打造企業(yè)IT團隊的金字塔模型。

實用落地:憑借15年豐富的工作經(jīng)驗、項目經(jīng)驗,成為技術(shù)實戰(zhàn)、實操、實用、實施專家。

引導(dǎo)啟發(fā):理論結(jié)合實戰(zhàn)的方式帶領(lǐng)學(xué)員一起,讓學(xué)員得到事半功倍的收獲。授課條理清晰,深入淺出,通過一個或多個實際案例貫穿整個課程,語言表達能力強。

對癥下藥:善于捕捉學(xué)員痛點,從痛點分析到痛點解決,來調(diào)動學(xué)員學(xué)習(xí)積極性;思維敏捷,可以根據(jù)學(xué)生的實際需求隨即應(yīng)變。

風(fēng)趣幽默:輕松愉快,深入淺出;生動活潑,通俗易懂;談笑風(fēng)生,印象深刻。

【主講課程】

軟件研發(fā)系列

《Java web核心應(yīng)用開發(fā)培訓(xùn)》

《Java企業(yè)應(yīng)用進階與實戰(zhàn)》

《Java企業(yè)應(yīng)用利器之SpringBoot實戰(zhàn)》

《SpringCloud應(yīng)用開發(fā)實戰(zhàn)》

《JVM深入剖析與調(diào)優(yōu)實戰(zhàn)》

《MySQL數(shù)據(jù)庫高級應(yīng)用開發(fā)與性能優(yōu)化實戰(zhàn)》

架構(gòu)設(shè)計系列

《微服務(wù)架構(gòu)設(shè)計與實戰(zhàn)》

《大規(guī)模分布式系統(tǒng)架構(gòu)與實踐》

《互聯(lián)網(wǎng)中間件和開源技術(shù)進階》

《ElasticSearch應(yīng)用與實戰(zhàn)》

《基于ELK的實時日志分析平臺》

《Kafka應(yīng)用與實戰(zhàn)》

《軟件安全設(shè)計與開發(fā)》

【服務(wù)客戶】

運營商類:中國移動(總部及各省級單位)、中國聯(lián)通(江蘇聯(lián)通、佛山聯(lián)通)、中國電信(廣東省電信、河北電信)

銀行類:工商銀行(廣東省行、深圳分行)、中國銀行(深圳分行)、建設(shè)銀行、華商銀行(深圳分行)、農(nóng)業(yè)銀行(東莞、佛山、南海分行)、廣州農(nóng)商行、東莞農(nóng)商行、廣東省郵政

證券&保險:深圳平安證券、平安科技、深圳南方基金、中國人保、招商證券、招商信諾

航空類:南方航空、深圳航空、9元航空、中航信

其它類:重慶賽迪、格力集團 、中國數(shù)字通信

我要預(yù)訂

咨詢電話:027-5111 9925 , 027-5111 9926手機:18971071887郵箱:

企業(yè)管理培訓(xùn)分類導(dǎo)航

企業(yè)培訓(xùn)公開課日歷

質(zhì)量管理培訓(xùn)推薦公開課

名課堂培訓(xùn)講師團隊

趙又德-企業(yè)培訓(xùn)師
趙又德老師

【專業(yè)資質(zhì)】 六西格瑪黑帶大師 高級培訓(xùn)師 雙碩士學(xué)位(MBA、計算機信息系統(tǒng)碩士) 國家注冊管理咨...

何有志-企業(yè)培訓(xùn)師
何有志老師

何有志老師 精益管理實戰(zhàn)專家 清華大學(xué)工商管理碩士 廣西工業(yè)工程學(xué)會理事 燕京學(xué)院連續(xù)4年金教鞭講師...

張小強-企業(yè)培訓(xùn)師
張小強老師

張小強老師 FMP(Fine Management Positioning)培訓(xùn)模式創(chuàng)始人;2009...

質(zhì)量管理培訓(xùn)內(nèi)訓(xùn)課程

熱門企業(yè)管理培訓(xùn)關(guān)鍵字

亚洲美女尤物影院,美女高潮在线观看,最新国产精品拍自在线播放,国产在视频线精品视频www666

福利一区福利二区| 国产天堂亚洲国产碰碰| 国产日本亚洲高清| 欧美在线不卡视频| 欧美一卡在线观看| bt欧美亚洲午夜电影天堂| 懂色中文一区二区在线播放| 97久久久精品综合88久久| 久久新电视剧免费观看| 亚洲午夜精品久久久久久久久| 欧美视频在线一区| 一级中文字幕一区二区| 亚洲综合丁香婷婷六月香| 亚洲激情男女视频| 午夜久久久久久电影| www成人在线观看| 日韩精品一区二区三区视频| 国产精品18久久久久久vr| 午夜视频在线观看一区二区三区| 国产欧美日本一区二区三区| 欧美韩国日本综合| 69堂国产成人免费视频| 热久久久久久久| 欧美性做爰猛烈叫床潮| 一区二区三区高清不卡| 欧美午夜精品免费| 夜夜揉揉日日人人青青一国产精品| 蜜臀久久99精品久久久久久9| 国产黄色精品视频| 久久久久免费观看| 国产精品夜夜嗨| 在线观看成人小视频| 91福利社在线观看| 色婷婷av一区二区三区大白胸| 天天综合网 天天综合色| 99视频精品在线| 91成人在线观看喷潮| 精品国产91久久久久久久妲己| 91亚洲精品久久久蜜桃| 精品日韩一区二区| 国产成人免费视频网站| 日韩黄色一级片| 欧美日韩在线综合| 欧美videossexotv100| 99re6这里只有精品视频在线观看| 午夜精品久久久久久久久久| 色偷偷成人一区二区三区91| 日韩一区二区三区视频| 91丨九色丨蝌蚪丨老版| 蜜臀av性久久久久蜜臀aⅴ流畅| 色诱亚洲精品久久久久久| 久久91精品国产91久久小草| 国产精品欧美极品| 欧美国产一区二区在线观看| 日本色综合中文字幕| 国产一区中文字幕| 福利电影一区二区三区| 成人精品gif动图一区| 欧美撒尿777hd撒尿| 国内精品视频一区二区三区八戒| 成人av在线一区二区三区| 欧美男男青年gay1069videost| 精品少妇一区二区三区视频免付费| 国产蜜臀97一区二区三区| 日韩制服丝袜先锋影音| 精品国精品国产| 97国产一区二区| 老司机免费视频一区二区| 乱中年女人伦av一区二区| 高清视频一区二区| 激情综合一区二区三区| 国产裸体歌舞团一区二区| 蜜臀av一区二区| 国产精品的网站| 91久久久免费一区二区| 精品毛片乱码1区2区3区| 欧美高清视频在线高清观看mv色露露十八| 久久亚洲私人国产精品va媚药| 亚洲成人av免费| 99视频一区二区| 欧美日韩和欧美的一区二区| 91精品国产色综合久久不卡蜜臀| 欧美情侣在线播放| 日本三级韩国三级欧美三级| 日本一区二区久久| 久久精品av麻豆的观看方式| 欧美电影一区二区三区| 成人爽a毛片一区二区免费| 欧美午夜精品一区二区三区| 欧美一级在线观看| 国产成人在线视频播放| 欧美三级三级三级爽爽爽| 成人aaaa免费全部观看| eeuss鲁片一区二区三区在线看| 国产在线一区二区综合免费视频| 678五月天丁香亚洲综合网| 中文字幕一区二区三区乱码在线| 国产欧美视频一区二区| 欧美一区二区三区在线电影| 欧美一区二区精品在线| 久久精品亚洲麻豆av一区二区| 水野朝阳av一区二区三区| 久久久精品一品道一区| 成人欧美一区二区三区黑人麻豆| 日韩高清中文字幕一区| 久久先锋资源网| 成人美女视频在线观看| 亚洲制服丝袜在线| 日韩精品电影在线观看| 91美女视频网站| 国产盗摄视频一区二区三区| 欧美精品一二三区| 精品噜噜噜噜久久久久久久久试看| 国产精品麻豆99久久久久久| 欧美激情一二三区| 亚洲高清免费观看高清完整版在线观看| 色婷婷国产精品综合在线观看| 国产综合色在线视频区| 久久国产精品72免费观看| 欧美激情综合五月色丁香| 国产一区二区三区美女| 欧美亚洲精品一区| 久久国内精品自在自线400部| a级精品国产片在线观看| 亚洲国产一区二区视频| 欧美日韩国产影片| 国产精品18久久久久久vr| 欧美国产日韩一二三区| 成人福利电影精品一区二区在线观看| 不卡视频免费播放| 色综合天天视频在线观看| 国产 日韩 欧美大片| 激情小说亚洲一区| 日韩欧美中文一区| 国产真实精品久久二三区| 国产 欧美在线| 国模无码大尺度一区二区三区| 97精品久久久午夜一区二区三区| 久久精品国产色蜜蜜麻豆| 精品亚洲aⅴ乱码一区二区三区| 色94色欧美sute亚洲线路二| 香蕉av福利精品导航| 国产激情视频一区二区在线观看| 理论片日本一区| 麻豆国产欧美一区二区三区| 色婷婷久久一区二区三区麻豆| 日韩美女视频一区二区在线观看| 国产精品免费丝袜| 亚洲二区视频在线| www激情久久| 91色综合久久久久婷婷| 五月婷婷激情综合| 91影院在线观看| 美国av一区二区| 日本aⅴ免费视频一区二区三区| 亚洲一区二区av电影| 久久成人麻豆午夜电影| 精品久久久久一区二区国产| 91成人网在线| 不卡av在线网| 成熟亚洲日本毛茸茸凸凹| 91精品中文字幕一区二区三区| 中文字幕免费不卡在线| 国产精品盗摄一区二区三区| 久久美女高清视频| 亚洲狠狠爱一区二区三区| 91久久精品国产91性色tv| 欧美午夜电影在线播放| 亚洲精品久久7777| 91国在线观看| 91精品欧美福利在线观看| 欧美一级专区免费大片| 久久蜜桃一区二区| 久久久久久久久久看片| 国产精品美女久久久久aⅴ| 欧美老年两性高潮| 国产色婷婷亚洲99精品小说| 日韩一区二区在线播放| 国产色爱av资源综合区| 免费人成黄页网站在线一区二区| 国产一区999| 丰满亚洲少妇av| 精品一区二区三区免费视频| 中文字幕成人av| 在线91免费看| 婷婷综合久久一区二区三区| 欧美色老头old∨ideo| 韩国av一区二区三区四区| 久久精品视频一区二区三区| 成人一区二区三区视频在线观看| 中文字幕不卡的av| 国产欧美一区二区三区在线老狼| 中文幕一区二区三区久久蜜桃| 水野朝阳av一区二区三区| 韩国v欧美v亚洲v日本v| 国产精品一区二区在线看| 国产亚洲精品bt天堂精选| 亚瑟在线精品视频| 黑人巨大精品欧美一区| 国产1区2区3区精品美女|