亚洲乱码中文字幕_亚洲精品少妇30p_中文字幕 久热精品 视频在线_欧美丝袜自拍制服另类_欧美日韩不卡在线_中文字幕在线免费不卡_日本午夜精品一区二区三区电影_精品视频在线看_欧美日韩你懂的_国产在线观看免费一区_日韩视频中午一区_国产一区二区三区观看_综合自拍亚洲综合图不卡区_www.亚洲激情.com_欧美日韩黄色影视_亚洲美女精品一区

名課堂-企業管理培訓網

聯系方式

聯系電話:400-8228-121

值班手機:18971071887

Email:Service@mingketang.com

您所在的位置:名課堂>>內訓課程>>質量管理培訓

軟件安全設計與開發實戰

【課程編號】:NX42740

【課程名稱】:

軟件安全設計與開發實戰

【課件下載】:點擊下載課程綱要Word版

【所屬類別】:質量管理培訓

【培訓課時】:2天

【課程關鍵字】:安全設計培訓

我要預訂

咨詢電話:027-5111 9925 , 027-5111 9926手機:18971071887郵箱:

【課程背景】

隨著互聯網時代的到來,企業的應用也逐步轉向互聯網,以互聯網形式開放給用戶進行使用?而互聯網帶來最大的問題就是安全問題,企業如何解決互聯網應用的安全問題?

本課程在主動的安全開發框架指導下,深入剖析軟件開發生命周期各階段的安全細節問題,理解協同構建安全系統的方法。并通過大量的動手實操和相關案例貫穿所有的理論知識,使學員熟練掌握代碼安全漏洞分析、編程規范、代碼質量問題分析、安全設計與防御常見問題及解決方法。

【課程收益】

學會分析軟件安全脆弱性產生的根源

展示多種攻擊軟件的手段、指出軟件開發過程中不同人員在設計和開發中常犯的錯誤

探討當前軟件安全界關注的熱點問題

總結和提高軟件質量和安全性的指導思想、開發策略、技術路線和實施方法

掌握代碼安全典型漏洞

安全漏洞攻防演練

掌握通用代碼編程規范

能夠對代碼進行質量問題分析

掌握項目的安全設計與防御

【課程對象】

IT技術負責人、軟件架構師、系統分析師、資深開發人員、測試人員、信息技術安全部門的相關人員

【課程大綱】

一、安全知識背景

1、安全基礎

當前企業面臨的安全態勢分析

安全分類

Top 10安全問題分析

安全案例分析

2、常見的Web攻擊手段

二、服務器&瀏覽器安全

1、服務器安全

服務器分等級隔離部署策略

應用部署的目錄要求

服務器開放賬號最小特權權限

端口白名單開放策略

不同權限級別用戶增加額外訪問控制

公共配置存儲的安全

檢測指定web應用是否開放非必須的http方法

http trace方法開放測試

關閉后臺調試信息

應用上傳路徑的安全監控

2、瀏覽器安全

瀏覽器廠商對安全的日漸重視

同源策略

瀏覽器沙箱

惡意網址攔截

基于瀏覽器自身安全機制的提升

三、常用安全漏洞的攻與防-客戶端安全

1、跨站腳本攻擊(XSS)

什么是XSS

XSS為什么是一種熱門攻擊手段

XSS Payload的定義

Cookie劫持

XSS釣魚

常見的CSS攻擊平臺

XSS Worm

XSS構造技巧

如何防御XSS

實戰:XSS攻擊與防范實戰

2、跨站請求偽造(CSRF)

CSRF定義

CSRF可以做什么

CSRF漏洞現狀

CSRF的攻擊原理

如何防御CSRF

CSRF與XSS的比較

實戰:CSRF修改用戶密碼以及防范措施

3、釣魚攻擊

什么是釣魚攻擊

釣魚攻擊的一般步驟

目前釣魚攻擊的調查報告統計

釣魚攻擊有哪些常見的方法

案例:釣魚攻擊

4、點擊劫持

點擊劫持的定義

常見的點擊劫持分類

5、HTML5安全

Iframe sandbox機制

Canvas

PostMessage跨窗口消息傳遞

WebStorage本地存儲

案例:Noreferer問題演示與防范

四、常用安全漏洞的攻與防-服務端安全

1、SQL注入

SQL注入定義

SQL注入目的

常用的SQL注入語句

SQL注入方式

注入思路分析

SQL盲注與一般SQL注入的區別

如何防御SQL注入

實戰:SQL注入攻擊與防范實戰

2、文件上傳和下載漏洞

文件上傳漏洞的定義

因文件上傳漏洞所帶來的安全問題

必須具備的條件

文件上傳漏洞包括哪些類型

如何防御文件上傳漏洞

實戰:文件上傳和下載漏洞注入攻擊與防范實戰

3、認證與會話管理

認證與授權的定義

認證分類

密碼認證的優缺點

密碼設計應遵循的原則

密碼出錯策略設置

密碼輸入框的密文顯示

密碼的加密存儲

密碼的加密傳輸

初始化口令的要求

驗證碼的安全使用

認證處理模塊的合法性校驗及認證結果返回要求

關鍵事務處理的多級認證和強身份認證

會話重寫

用戶賬號的鎖定策略

Session機制詳解

Session常用的攻擊漏洞

獲取sessionid的兩種手段

注銷時會話清除

單點登錄

如何進行認證測試

不安全的數據傳輸

服務端業務處理的流程順序限制

案例:Session劫持與防范

4、訪問控制

不安全對象的引用

功能級的訪問必須經過認證和鑒權

認證和鑒權必須在服務器端處理

采用最小化權限控制策略

應用程序運行賬號和數據庫連接賬號的分離以及最小職權原則

操作系統文件的權限控制策略

訪問控制的分類

垂直權限管理

水平權限管理

5、安全配置錯誤

安全配置的定義

因安全配置錯誤引發的安全問題

如何防御安全配置錯誤引發的安全問題

案例:文件目錄的安全問題

6、使用含有已知漏洞的組件

描述

所帶來的危害

解決辦法

7、未驗證的重定向和轉發

案例

解決辦法

8、敏感信息泄露

敏感信息的定義

敏感信息的危害

敏感信息的案例

如何解決敏感信息泄露引發的問題

如何進行敏感信息泄露的測試

代碼中的敏感數據

禁止明文存儲密鑰和口令

禁止Cookie中存儲明文形式敏感數據

安全的加密算法推薦

日志中敏感數據存儲

敏感數據禁止緩存到頁面

敏感數據表單提交規則

使用帶證書的SSL

禁止URL中攜帶敏感信息

9、拒絕服務攻擊

網絡層的拒絕服務攻擊

應用層的拒絕服務攻擊

如何防范應用層的拒絕服務攻擊

10、安全審計

安全事件和操作事件的記錄

安全日志的訪問權限控制

安全日志的分析

陳老師

陳國星老師

——企業IT團隊技能提升引領者

曾任國內通信行業上市公司 廣東融合通信 技術負責人

華為(運營商5G云改云原生方向) 簽約講師

阿里云(paas產品)特約講師

阿里云企業級互聯網架構認證專家

研發迭代領域專家

軟件安全架構領域專家

【個人簡介】

陳國星老師擁有15年IT研發經驗,11年IT架構與管理經驗,8年IT企業培訓經驗,負責企業IT團隊技術類課程交付,涉及運營商、銀行、證券、央企、事業單位等世界500強企業,包括新員工入職專題類的技術類崗位課程全流程跟進與實施、企業老員工IT專業技能提升(Java方向)、架構設計、微服務、DevOps、云原生、大數據等專題,與業內知名企業阿里、華為、企培行業頭部企業建立長期的企業培訓渠道深度合作模式。

曾主導南方電網互聯網客戶服務平臺和新型客戶統一模型建設、大型集團公司基于微服務架構的業務中臺和數據中臺建設、廣東省智慧城市建設項目、教育行業云平臺與虛擬化平臺建設、基于IOT在美妝行業的平臺建設。

精通大型分布式應用架構設計與技術研發。對于大規模分布式架構、微服務架構、軟件安全架構設計等方向特別有研究,尤其對于高并發應用有豐富的架構與落地經驗。擅長Java開發技能體系、軟件架構、微服務、軟件工程和研發團隊管理,長期為某上市集團公司提供項目管理和架構顧問支持。

熟悉阿里云相關技術棧,有過多次中型項目阿里公有云上云經驗;熟悉騰訊云的私有化架構,有過互聯網大型項目的私有化落地實施經驗。

曾在平安證券、中國電信、中國移動、中國聯通、工商銀行、中國銀行、中數通、花樣年集團等企業做過上門的項目服務,咨詢及培訓服務過300多家成長型企事業單位。現任某上市公司技術負責人,高級技術顧問,首席系統架構師。

【授課風格】

專業性強:憑借多年互聯網公司的從業經驗,結合多年服務于世界500強企業IT咨詢與培訓經驗,能深刻理解大型企業的IT團隊訴求,幫企業一起深入打造企業IT團隊的金字塔模型。

實用落地:憑借15年豐富的工作經驗、項目經驗,成為技術實戰、實操、實用、實施專家。

引導啟發:理論結合實戰的方式帶領學員一起,讓學員得到事半功倍的收獲。授課條理清晰,深入淺出,通過一個或多個實際案例貫穿整個課程,語言表達能力強。

對癥下藥:善于捕捉學員痛點,從痛點分析到痛點解決,來調動學員學習積極性;思維敏捷,可以根據學生的實際需求隨即應變。

風趣幽默:輕松愉快,深入淺出;生動活潑,通俗易懂;談笑風生,印象深刻。

【主講課程】

軟件研發系列

《Java web核心應用開發培訓》

《Java企業應用進階與實戰》

《Java企業應用利器之SpringBoot實戰》

《SpringCloud應用開發實戰》

《JVM深入剖析與調優實戰》

《MySQL數據庫高級應用開發與性能優化實戰》

架構設計系列

《微服務架構設計與實戰》

《大規模分布式系統架構與實踐》

《互聯網中間件和開源技術進階》

《ElasticSearch應用與實戰》

《基于ELK的實時日志分析平臺》

《Kafka應用與實戰》

《軟件安全設計與開發》

【服務客戶】

運營商類:中國移動(總部及各省級單位)、中國聯通(江蘇聯通、佛山聯通)、中國電信(廣東省電信、河北電信)

銀行類:工商銀行(廣東省行、深圳分行)、中國銀行(深圳分行)、建設銀行、華商銀行(深圳分行)、農業銀行(東莞、佛山、南海分行)、廣州農商行、東莞農商行、廣東省郵政

證券&保險:深圳平安證券、平安科技、深圳南方基金、中國人保、招商證券、招商信諾

航空類:南方航空、深圳航空、9元航空、中航信

其它類:重慶賽迪、格力集團 、中國數字通信

我要預訂

咨詢電話:027-5111 9925 , 027-5111 9926手機:18971071887郵箱:

企業管理培訓分類導航

企業培訓公開課日歷

質量管理培訓推薦公開課

名課堂培訓講師團隊

趙又德-企業培訓師
趙又德老師

【專業資質】 六西格瑪黑帶大師 高級培訓師 雙碩士學位(MBA、計算機信息系統碩士) 國家注冊管理咨...

何有志-企業培訓師
何有志老師

何有志老師 精益管理實戰專家 清華大學工商管理碩士 廣西工業工程學會理事 燕京學院連續4年金教鞭講師...

張小強-企業培訓師
張小強老師

張小強老師 FMP(Fine Management Positioning)培訓模式創始人;2009...

質量管理培訓內訓課程

熱門企業管理培訓關鍵字

亚洲乱码中文字幕_亚洲精品少妇30p_中文字幕 久热精品 视频在线_欧美丝袜自拍制服另类_欧美日韩不卡在线_中文字幕在线免费不卡_日本午夜精品一区二区三区电影_精品视频在线看_欧美日韩你懂的_国产在线观看免费一区_日韩视频中午一区_国产一区二区三区观看_综合自拍亚洲综合图不卡区_www.亚洲激情.com_欧美日韩黄色影视_亚洲美女精品一区

            精品无码久久久久国产| 99精品国产91久久久久久| 国产欧美日韩视频一区二区| 欧美成人伊人久久综合网| 日韩三级视频中文字幕| 日韩欧美专区在线| 欧美成人精品1314www| 精品国产免费一区二区三区四区 | 成人看片在线| 精品国产一区二区三| 欧美亚洲另类久久综合| 日韩欧美在线电影| 91成人国产精品| 777色狠狠一区二区三区| 欧美精品一区视频| 一区精品在线播放| 日韩av中文在线观看| 精品一区二区三区免费观看| 丁香亚洲综合激情啪啪综合| 成人av影视在线| 性欧美精品一区二区三区在线播放| 91极品美女在线| 久久午夜色播影院免费高清| 亚洲欧洲综合另类| 久久99精品久久久久久久久久久久| 国产91丝袜在线18| 精品国产乱码久久久久久88av | a级国产乱理论片在线观看99| 久久精品国产一区二区三区不卡| 一本一本a久久| 欧美变态tickle挠乳网站| 成人欧美一区二区三区黑人麻豆| 亚洲成av人片在线| 99视频在线精品| 人禽交欧美网站免费| 欧美一区二区不卡视频| 成人欧美一区二区三区白人 | 欧美电视剧在线看免费| 国产精品电影一区二区| 蜜臀a∨国产成人精品| 91片黄在线观看| 亚洲一区二区在线免费观看| 精品999在线播放| 亚洲丶国产丶欧美一区二区三区| 成人美女视频在线观看18| 日本不卡二区| 久久这里只精品最新地址| 一区二区三区不卡在线观看| 懂色av中文字幕一区二区三区| 欧美日韩大片一区二区三区| 欧美一区二区三区在| 亚洲一二三区视频在线观看| 99精品欧美一区二区蜜桃免费| 亚洲欧洲精品一区| 国产视频一区二区三区在线观看| 美日韩一级片在线观看| 国产精品福利视频| 欧美精品久久天天躁| 一区二区三国产精华液| 91免费看`日韩一区二区| 欧美在线观看一二区| 亚洲久草在线视频| 1区1区3区4区产品乱码芒果精品| 欧美日韩在线播放| 亚洲成av人影院| 久久精品国产精品青草色艺| 亚洲精品在线观| 国产麻豆91精品| 91福利区一区二区三区| 一区二区三区四区在线免费观看| 99久久精品免费| 欧美一级二级在线观看| 久久99精品一区二区三区三区| 欧洲精品久久| 国产精品进线69影院| gogogo免费视频观看亚洲一| 欧美日韩美少妇| 免费观看91视频大全| 日本一区高清不卡| 亚洲天堂中文字幕| 97在线中文字幕| 26uuu色噜噜精品一区| 国产成人亚洲综合a∨婷婷| 欧美影视一区在线| 丝瓜av网站精品一区二区| 日本不卡二区| 亚洲欧美日韩国产一区二区三区| 91在线观看美女| 久久亚洲精华国产精华液| www.性欧美| 久久久久久久久久久久电影| 成人av在线电影| 精品蜜桃在线看| 成人国产一区二区三区精品| 欧美电影在线免费观看| 国产一区二区伦理片| 欧美色综合久久| 国产一区二区三区免费观看| 欧美丰满一区二区免费视频 | 韩国午夜理伦三级不卡影院| 色欧美乱欧美15图片| 午夜精品久久久久久久99水蜜桃| 视频三区二区一区| 亚洲成av人片一区二区梦乃| 亚洲视频在线观看日本a| 日韩黄色在线观看| 欧美午夜免费电影| 国产乱码一区二区三区| 欧美成人精品福利| 91免费视频网址| 亚洲视频你懂的| 亚洲精品一区二区三区樱花| 日韩激情视频在线观看| 欧美日韩久久一区| 粉嫩久久99精品久久久久久夜| 26uuu国产日韩综合| 国产精品一区在线播放| 一区二区三区毛片| 色悠悠亚洲一区二区| 国产乱人伦偷精品视频不卡| 久久久午夜电影| 久久riav| 日韩精品一区二区三区swag| 99精品热视频| 亚洲精品美腿丝袜| 在线亚洲欧美专区二区| 国产精品99久久久| 久久精品欧美日韩| 欧美日韩精品久久| 精品一区二区三区免费视频| 日韩视频免费观看高清完整版| 91浏览器打开| 亚洲午夜精品17c| 制服丝袜亚洲网站| 粉嫩高清一区二区三区精品视频 | 日韩av成人高清| 狠狠色伊人亚洲综合成人| 欧美日本韩国一区二区三区视频 | 国产精品亚洲一区二区三区妖精 | 亚洲自拍偷拍二区| 国产精一区二区三区| 国产欧美一区二区精品忘忧草| 日韩久久不卡| 成人a免费在线看| 一区二区在线观看不卡| 欧美高清视频一二三区 | 国产精品欧美一区二区三区| 欧洲精品码一区二区三区免费看| 老司机午夜精品99久久| 久久精品一二三| 在线亚洲美日韩| 97超碰人人看人人| 日韩激情av在线| 国产亚洲成av人在线观看导航 | 亚洲国产精品精华液2区45| 日本韩国一区二区三区视频| 99精品在线观看视频| 偷拍日韩校园综合在线| 欧美精品一区二区在线观看| 日韩中文字幕一区| 91欧美一区二区| 久久超碰97中文字幕| 1024亚洲合集| 555www色欧美视频| 日韩av电影免费在线| 不卡一区二区三区四区| 天堂va蜜桃一区二区三区漫画版| 久久久久久久一区| 欧美日韩一区二区三区四区五区| 精品欧美一区二区精品久久| 国产福利一区二区三区视频| 亚洲国产精品天堂| 国产欧美日韩综合精品一区二区| 欧美在线观看你懂的| 欧美日本亚洲| 动漫美女被爆操久久久| 国产成a人亚洲| 免费日韩伦理电影| 亚洲综合丝袜美腿| 久久精品视频在线免费观看| 欧美卡1卡2卡| 色综合天天综合网国产成人综合天 | 91精品婷婷国产综合久久| 日韩国产一区久久| 国产在线观看一区| 国产成人亚洲综合a∨婷婷| 日本欧美在线看| 亚洲一区二区精品3399| 日本一区二区不卡视频| 精品国产一区a| 欧美欧美欧美欧美首页| 一本色道久久综合亚洲aⅴ蜜桃 | 色综合一区二区三区| 裸模一区二区三区免费| 97久久久精品综合88久久| 国产福利一区二区三区视频在线| 日韩1区2区3区| 日韩制服丝袜av| 丝袜亚洲另类丝袜在线| 亚洲v日本v欧美v久久精品|