课程培训
WEB安全开发与防护实战培训

课程大纲

模块

学习内容

第一天

应用开发安全模块一

WEB系统安全威胁

1、WASC威胁分类介绍

2、OWASP Top10 介绍

3、SQL注入漏洞原理、危害及防御措施

4、Web威胁总览

应用开发安全模块二

WEB系统安全防护

1、Web应用系统架构安全需求

2、Web应用系统安全设计需求

3、Web应用系统上线及运维安全需求

4、Secure SDLC简介

应用开发安全模块三

WEB代码规范与相关工具介绍

1、OWASP安全编码规范介绍

2、OWASP测试指南简介,详细介绍常用的工具

3、ISO相关标准简介(ISO27034)

4、常见黑盒扫描工具简介(APPSCAN,WebInspect,WVS,Appspider)

5、常见白盒扫描工具简介(Fortify,checkMax)

第二天

应用开发安全模块四

源代码测试工具与Web漏洞挖掘工具

1、Fortify介绍

2、Fortify源代码扫描演示

3、Fortify扫描报告分析

4、BurpSuite工具使用

5、ZAP工具使用

应用开发安全模块五

服务器安全配置

1、Windows服务器安全配置

2、Linux服务器安全配置

3、Web服务器安全配置

4、数据库服务器安全配置

应用开发安全模块六

安全测试指南V4

1、安全测试原则

2、典型的SDLC测试流程

3、Web应用安全测试主要测试内容

4、安全测试工具和平台介绍

应用开发安全模块七

网站安全管理

1、网站安全基本配置

2、网站安全管理

3、网站安全事件基本处理流程




如果您想学习本课程,请预约报名
如果没找到合适的课程或有特殊培训需求,请订制培训
除培训外,同时提供相关技术咨询与技术支持服务,有需求请发需求表到邮箱soft@info-soft.cn,或致电4007991916
技术服务需求表点击在线申请

服务特点:
海量专家资源,精准匹配相关行业,相关项目专家,针对实际需求,顾问式咨询,互动式授课,案例教学,小班授课,实际项目演示,快捷高效,省时省力省钱。

专家力量:
中国科学院软件研究所,计算研究所高级研究人员
oracle,微软,vmware,MSC,Ansys,candence,Altium,达索等大型公司高级工程师,项目经理,技术支持专家
中科信软培训中心,资深专家或讲师
大多名牌大学,硕士以上学历,相关技术专业,理论素养丰富
多年实际项目经历,大型项目实战案例,热情,乐于技术分享
针对客户实际需求,案例教学,互动式沟通,学有所获
报名表下载
联系我们 更多>>

咨询电话010-62883247

                4007991916

咨询邮箱:soft@info-soft.cn  

 

微信号.jpg

  微信咨询

随时听讲课

聚焦技术实践

订制培训 更多>>