曙海教学优势
本课程面向企事业项目实际需要,秉承二十一年积累的教学品质,软件安全开发生命周期培训以项目实现为导向,老师将会与您分享设计的全流程以及工具的综合使用技巧、经验。线上/线下/上门皆可,软件安全开发生命周期培训专家,课程可定制,热线:4008699035。
大批企业和曙海
建立了良好的合作关系,合作企业30万+。曙海的课程培养了大批受企业欢迎的工程师。曙海的课程在业内有着响亮的知名度。
主 题 |
内 容 |
培训开始 |
讲师与学员自我介绍 课程目标介绍 课程内容介绍 |
软件安全概念与需求 |
1. 软件安全历史 2. 软件安全概念 3. 风险管理 4. 软件安全政策体系 5. 软件安全组织建设 6. 法规,隐私和符合性 7. 软件安全需求的来源 8. 软件安全需求的种类 9. 软件安全需求获取的途径和方法 10. 信息安全政策解析 11. 数据分类 12. 正常用例和滥用案例的模型 需求追踪表 |
软件安全设计 |
1. 软件设计的必要性 2. 软件设计的过程 3. 软件安全架构 4. 攻击面分析 5. 威胁建模 6. 软件安全技术 7. 常见软件漏洞和安全控制
|
软件安全开发 |
1. 不安全软件的根源 2. 常见软件漏洞和安全控制 3. 安全开发规范 4. 软件安全开发过程 5. 软件安全开发工具 |
软件安全测试与运维部署 |
1. 软件安全测试战略,计划,用例 2. 软件安全测试的方法 3. 软件安全测试的种类 4. 软件安全测试数据的管理 5. 软件安全测试工具 |
JAVA软件安全开发 |
1. OWASP TOP 10 安全漏洞及防范措施讲解 2. JAVA安全编码规范 3. JAVA常见安全漏洞及防范措施 4. 如何探测和发现JAVA安全漏洞
|
JAVA软件安全测试 |
1.白盒源代码安全测试方法与各类测试工具介绍与使用
2、黑盒WEB渗透测试方法与各类测试工具介绍与使用 |