曙海教学优势
曙海培训的课程培养了大批受企业欢迎的工程师。大批企业和曙海
建立了良好的合作关系。曙海培训的课程在业内有着响亮的知名度。
本课程,秉承二十一年积累的教学品质,以项目实现为导向,老师将会与您分享设计的全流程以及工具的综合使用经验、技巧。
课程介绍
如何提高软件开发人员的信息安全意识?在软件开发过程中应注意哪些安全隐患?在本节课中,我们将为你解答。
学员基础
企业运维人员、安全人员、开发人员
课程目标
提高软件开发人员的信息安全意识,加强信息安全攻防实战技能。
课程大纲
课程板块 |
模块名称 |
子模块名称 |
内容简介 |
上篇: |
大型企业案例分析与场景重现 |
大中型企业信息安全惨痛案例分析 |
1、黑客产业链与企业挑战 |
黑客破坏企业应用系统场景重现与企业防范实践 |
1、网络安全重要环节回顾 |
||
中篇: |
企业业务系统攻防演练 |
电子商务系统黑客破坏场景重现与企业防范过程重现 |
1、输入验证——SQL注入入侵分析与防范实践重现 |
邮件系统黑客破坏场景重现与企业防范实践 |
1、邮件系统跨站获取登录信息入侵分析与防范实践 |
||
漏洞原理及安全开发基础篇 |
1、漏洞原理汇总 |
||
下篇: |
软件开发沙盘演练 |
架构设计应用篇 |
1、安全基本原则在威胁面分析中的沙盘推演 |
规范运用升华篇 |
1、安全基本原则与如何应用系统安全开发技术规范 |