安全开发与网站安全性维护-艾威培训

Welcome飞速飞艇为梦而年轻!

安全开发与网站安全性维护 · 课程介绍

培训目标:

1.了解程序因为什么而产生了安全隐患

2.了解安全隐患会如何被恶意用户利用

3.了解安全隐患会产生什么样的影响

4.掌握在编程时使用什么方法能消除这些安全隐患

5.掌握这些方法是如何消除这些安全隐患的

6.掌握Web安全基础

7.掌握如何防爬虫,较少爬虫对系统性能的影响

8.掌握跨站脚本XSS、跨站请求伪造、SQL注入攻击等

 

课程时长:

1天(7学时)

培训对象:

有一定前端开发或者后端开发经验的程序员,以及服务器运行维护人员,以及企业内部信息化安全培训人员。

 

课程大纲:

课程名称内容介绍
代码安全性本节介绍如何编写安全代码,包括代码益处漏洞攻击的原理和实现。代码与系统资源访问权限管理。系统线程安全与管理。代码网络访问安全限制与管理。代码质量控制方法。
网络传输层安全本节内容通过介绍有线网络和无线网络的安全构建,提示如何避免传输层的信息泄露和回话劫持。网络传输过程中,通过端口镜像监听明文数据导致的信息泄露,以及网关篡改数据造成的中间人攻击屡见不鲜,本内容通过介绍这些技术的手法来提示开发者避免被攻击。
数据库应用安全本节内容介绍常见的数据库设计不安全隐患,提示如何通过配置和编写代码避免数据库泄露。
数据库常见的问题包括具有较低权限的用户通过跨表查询获得更高的权限,某些用户的查询导致死锁使服务器停止响应。这里介绍一些常见的数据库优化技巧来避免这些问题。
Web后端代码安全介绍常见的后端代码编写语言中可能引入的安全风险,介绍如何避免这些风险。后端代码过滤包括避免数据库
注入攻击,避免恶意代码获得不安全的DLL引用导致获得shell权限等问题。
Web前端代码安全介绍常见的Web前端侵入技术,例如XSS(Cross-Site Scripting)跨站脚本攻击,跨域的脚本执行等。
前端代码的注入已经成为了目前最为常见的攻击模式。
浏览器安全隐患分析本部分介绍桌面浏览器常见的安全隐患,通过讲解浏览器的工作方式,让用户了解针对不同浏览器的攻击特质。
服务器安全本节内容介绍常见的服务器侵入技术,同时介绍如何通过配置避免服务器被扫描和入侵。不同的Web服务器都曾经爆出过各种溢出漏洞,常见的情况是因为编码等原因对URL信息处理不当,导致通过HTTP请求获得SHELL权限,本节内容介绍常见的服务器中此类漏洞,并提示开发者加以避免。

 

关于艾威

源于美国 始于1998 艾威(AVTECH)是北美著名的培训机构,总部位于美国新泽西州,2000 年进入中国,以培养国际化的中高端信息人才为己任,专注于国际前沿的新技术研发与教育,艾威主要的业务为培训与咨询两大类,目前培训的主要产品有:项目管理培训、IT 管理培训、IT 技术培训、云计算大数据培训、需求管理培训、产品管理培训,信息安全类,AI 人工智能等....近十类上几百门的课程的培训与咨询服务。
艾威(中国)秉承总部“诚信为本、品质为先”的理念,凭借美国艾威科学的课程体系和多年积累的丰富教学经验,结合中国本土企业文化、实际需求,为企业、个人提供定制化的培训解决方案。艾威进入中国这十八年来已经服务了超过 10000 多家客户,获得了良好的口碑!已被众多 500强企业纳入培训供应商,如 HP,NOKIA,CISCO,INTEL,GE,华为,宝马,德电,通用,大陆汽车,中国银行,交行,工行,罗氏,赛诺菲,埃森哲……等。
  • 艾威是 Prometric,VUE,PSI……等众多国际认证中心授权的考点
  • 艾威是国际项目管理协会 PMI 授权的全球(PMP,PGMP,ACP,PBA)教育机构
  • 艾威是国际需求管理协会 IIBA 授权的全球(CCBA,CBAP)教育机构
  • 艾威是 IT 服务管理官方 EXIN 授权的 ITIL,ITIL EXPERT,Prince2,EXIN Agile Scrum Master 教育机构,同时也是此系列课程的认证考试中心。
  • 艾威是国际信息审计协会 ISACA 授权的 CISA,CISM,CRISC,CGEIT,COBIT 教育机构,同时也是此系列课程的认证考试中心。
  • 艾威是The Open Group 授权的 TOGAF 企业架构的官方培训机构。
  • 艾威是 EPI 授权的数据中心 CDCP 培训机构,华东地区唯一 CDCP 授权培训机构,同时也是 CDCP 认证考试考场。
  • 艾威是国际外包专业协会(IAOP)独家授权外包治理国际认证 SGF(Sourcing Governance Foundation)
上一篇:
艾威面授班开班计划 2019年度艾威(中国)面授班公开课开班计划
2019年度艾威(中国)面授班公开课开班计划
招生范围:北京、上海、深圳、广州、杭州、苏州、成都、南京、武汉、西安、无锡、天津…

This site is protected by