Schița de curs
Modulul 1: Introducere în Codarea Sigură
- Prezentare generală a practicilor de codare sigură
- Vulnerabilități comune în software
- Importanța ciclului de viață al dezvoltării sigure
Modulul 2: Bazele Aplicațiilor Web, Windows și Mobile
- Introducere în platformele de aplicații
- Implicații de securitate pentru fiecare platformă
- Cele mai bune practici pentru dezvoltarea sigură
Modulul 3: Atacuri și Exploatări ale Aplicațiilor
- Cross-Site Scripting (XSS)
- Injectia SQL
- Cross-Site Request Forgery (CSRF)
Modulul 4: Atacuri și Exploatări ale Serverelor
- Atacuri de tip Denial of Service (DoS)
- Depășirea buffer-ului (BOF)
- Vulnerabilități comune ale serverelor
Modulul 5: Validarea și Verificarea
- Tehnici de validare a intrărilor
- Sanitizarea datelor și codificarea ieșirilor
- Verificarea măsurilor de securitate
Modulul 6: Controale de Securitate și Măsuri de Contracarare
- Implementarea controlului accesului
- Folosirea criptării pentru securitatea datelor
- Protecția împotriva amenințărilor comune
Modulul 7: Codarea Sigură a Aplicațiilor Mobile
- Preocupări de securitate în dezvoltarea mobilă
- Implementarea arhitecturilor sigure pentru aplicații mobile
- Gestionarea sigură a datelor mobile
Modulul 8: Standarde de Securitate și Testare
- Prezentare generală a standardelor de securitate (de exemplu, OWASP)
- Testarea vulnerabilităților de securitate
- Cele mai bune practici pentru testarea securității
Cerințe
- Cunoștințe de bază ale oricărui limbaj de programare
- Cunoștințe de bază despre ciclul de viață al dezvoltării software
Publicul țintă
- Dezvoltatori
- Arhitecți de software
- Specialiști în securitate
Mărturii (3)
Practică de laborator
Angel - Vodacom
Curs - How to Write Secure Code
Tradus de catre o masina
vederea amenințărilor de securitate în acțiune
kesh - Vodacom
Curs - How to Write Secure Code
Tradus de catre o masina
Modulul 3 Aplicații Atacuri și Exploatări, XSS, injecție SQL Modulul 4 Servere Atacuri și Exploitări, DoS, BOF
Tshifhiwa - Vodacom
Curs - How to Write Secure Code
Tradus de catre o masina