Course Outline

Μέρος 1. Εισαγωγή

 

ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ

    Όριο ασφαλείας Μεταφορές πηγής και απορρόφησης AppSec Μοντελοποίηση απειλής αλυσίδας σκοτώματος

Μέρος 2. Backend

 

Επισκόπηση backend

    Στοιχεία και διανύσματα επίθεσης Μοντέλο απειλής Backend

 

Όριο εφαρμογής

    Επικύρωση εισόδου διαχείρισης συνεδρίας ελέγχου ταυτότητας και εξουσιοδότησης Επισκόπηση πρώτης γραμμής

 

Όριο βάσης δεδομένων

    Frontline Review SQL injection NoSQL injection

 

Όριο λειτουργικού συστήματος

    Επισκόπηση Frontline Εντολή Ασφάλειας Μνήμης Διάβαση διαδρομής έγχυσης Τα φώτα και οι σκιές της μεταφόρτωσης αρχείου XML αναφορά εξωτερικής οντότητας Deserialization

Μέρος 3. Frontend

 

Επισκόπηση frontend

    The Cookie Tragedy Single Origin Policy JavaScript Frontend Threat Model

 

Σύνορα καταγωγής

    Έλεγχος πρώτης γραμμής σεναρίων μεταξύ τοποθεσιών
    Παραχάραξη αιτημάτων μεταξύ τοποθεσιών Διαρροές μεταξύ τοποθεσιών Πρόβλημα

Μέρος 4. Μεγάλα ερωτήματα

 

Πώς να κρατήσετε ένα μυστικό;

    Διαχείριση μυστικών Διαχείριση ευαίσθητων δεδομένων

 

Πώς να διασφαλίσετε την ακεραιότητα κώδικα και δεδομένων;

    Επιθέσεις εφοδιαστικής αλυσίδας Δηλητηρίαση κρυφής μνήμης

 

Πώς να διατηρήσετε τη διαθεσιμότητα;

    Σχετικά με τη σημασία της τήρησης ημερολογίου Συστήματα αυτοίασης Επιβίωση από καταστροφές Επιβίωση από επιθέσεις όγκου

 

 14 Hours

Number of participants



Price per participant

Testimonials (1)

Related Courses

Certified Information System Security Professional (CISSP) CBK Review

35 Hours

CISSP - Certified Information Systems Security Professional

35 Hours

CISMP - Certificate in Information Security Management Principles

21 Hours

CISA - Certified Information Systems Auditor

28 Hours

Information Systems Auditor

35 Hours

ISO/IEC 27035 Foundation

14 Hours

Fundamentals of Information Systems Security

21 Hours

CISA - Certified Information Systems Auditor - Exam Preparation

28 Hours

Related Categories