课程培训
安全开发与DevSecOps培训课程

安全开发与DevSecOps培训课程

项目

内容

主要培训对象

开发人员、安全工程师、DevOps工程师

培训目标

使学员掌握安全开发的生命周期方法,理解常见Web漏洞原理与防护措施,能够将安全实践融入开发流程,实现DevSecOps落地。

简要培训内容

• 安全开发生命周期:SDL流程、安全需求、安全设计、安全测试
• 常见Web漏洞:SQL注入、XSS、CSRF、SSRF、文件上传漏洞原理与防护
• 身份认证与授权:会话管理、JWT安全、OAuth2.0、RBAC权限模型
• 安全编码规范:输入验证、输出编码、密码存储、敏感信息处理
• 代码安全扫描:SAST工具应用(Fortify/Checkmarx)、规则定制
• 依赖项安全检查:软件物料清单、漏洞数据库、依赖扫描工具
• 容器镜像安全:镜像漏洞扫描、基础镜像选择、非root运行
• DevSecOps实践:安全流水线集成、门禁策略、密钥管理(Vault)

 




如果您想学习本课程,请预约报名
如果没找到合适的课程或有特殊培训需求,请订制培训
除培训外,同时提供相关技术咨询与技术支持服务,有需求请发需求表到邮箱soft@info-soft.cn,或致电4007991916
技术服务需求表点击在线申请

服务特点:
海量专家资源,精准匹配相关行业,相关项目专家,针对实际需求,顾问式咨询,互动式授课,案例教学,小班授课,实际项目演示,快捷高效,省时省力省钱。

专家力量:
中国科学院软件研究所,计算研究所高级研究人员
oracle,微软,vmware,MSC,Ansys,candence,Altium,达索等大型公司高级工程师,项目经理,技术支持专家
中科信软培训中心,资深专家或讲师
大多名牌大学,硕士以上学历,相关技术专业,理论素养丰富
多年实际项目经历,大型项目实战案例,热情,乐于技术分享
针对客户实际需求,案例教学,互动式沟通,学有所获
报名表下载
联系我们 更多>>

咨询电话010-62883247

                4007991916

咨询邮箱:soft@info-soft.cn  

 

  微信咨询

随时听讲课

聚焦技术实践

订制培训 更多>>