1.1课程介绍
随着网络层、系统层安全性的加强,应用层的安全弱点变得越来越突出,已经成为黑客、病毒攻击的头号目标和重灾区。因此,如何**软件的安全成为组织面临的重大问题之一。“解铃还须系铃人”,提高软件安全的关键点是让参与软件开发的所有相关人员认识到其中的问题及其严重性。
软件开发安全意识培训从实际案例入手,徐徐掀开软件安全弱点的面纱,层层剖析,深入分析弱点的严重性及其形成原因,探讨正确的开发习惯与行为,分享开发安全软件的经验。
1.2培训收益
了解软件安全攻击方式
掌握软件安全弱点种类及特点
认识到软件安全弱点的严重性
掌握软件开发安全注意事项
了解软件开发安全责任
1.3培训特色
真实生动的案例分享
安全软件开发实践分享
互动交流
1.4课程大纲
软件安全攻击手段
输入验证缺失
滥用接口与开源代码
时间与状态失控
错误处理不当
业务逻辑错误
输出控制不当
配置与环境问题
架构设计缺陷
开发过程缺陷
法律法规与责任
1.5培训对象
软件程序员
软件架构师
软件测试员
其他软件开发人员
1.6培训课时
0.5天
学员点评
100%满意度
深圳易聆科信息技术
综合
环境 : 5.0师资 : 5.0教学 : 5.0
g*9
私信AT(环境:5.0师资:5.0教学:5.0)
工作发展的需要,急需取得CISP认证,经同事介绍,抱着试试的心态参加了易聆科CISP公开课,培训中认识了不少信安牛人,相互交流,共同切磋,经过老师梳理,习题演练,疑难点解答,对课程要点有了清晰的认识。培训完直接参加考试,没想到顺利通过!
2013-09-29
g*b
私信AT(环境:5.0师资:5.0教学:5.0)
一周前公司请易聆科做的内训,30多人参加。讲的还行,案例很丰富, 有〈乱世英雄〉《火焰山》《智慧之光》《恐怖》《灾难》……培训完最大的收获是同事之间用暗语(案例中相关话语)对话,没人不明白的。郁闷的是实际工作与理想还是有差距,希望领导多支持支持IT们……。
2013-09-23
李*骏
私信AT(环境:5.0师资:5.0教学:5.0)
之前有参加过易聆科的ITIL V3认证培训,老师讲的不错,一次通过。这次特意请假(公司也比较支持滴)参加游戏沙盘演练,现场进行角色体验,很紧张也很刺激,印象深刻!对工作很有帮助和启发!
2013-09-23