Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

1. Εισαγωγή στην Ασφάλεια ΤΠ και τον Ασφαλή Προγραμματισμό

  • Αρχές ασφάλειας πληροφοριών
  • Εμπιστευτικότητα, Ακεραιότητα και Διαθεσιμότητα (CIA)
  • Ταυτοποίηση, εξουσιοδότηση και απογραφή ενεργειών (accountability)
  • Ασφάλεια από τον σχεδιασμό (Security by design)
  • Κύκλος Ζωής Ανάπτυξης Ασφαλούς Λογισμικού (SSDLC)
  • Συνήθεις κίνδυνοι ασφαλείας λογισμικού
  • Αρχές ασφαλούς προγραμματισμού

2. Απαιτήσεις Ασφαλούς Επικοινωνίας

  • Εμπιστευτικότητα
  • Ακεραιότητα
  • Ταυτοποίηση
  • Άρνηση άρνησης (Non-repudiation)
  • Διαθεσιμότητα
  • Ασφαλής ταυτοποίηση
  • Ιδιωτικότητα και ανωνυμία
  • Μοντελοποίηση απειλών για δικτυακές εφαρμογές

3. Θεμέλια Ασφάλειας Δικτύου

  • Μοντέλο ασφαλείας OSI και TCP/IP
  • Αρχιτεκτονική δικτύου
  • Συνήθη πρωτόκολλα δικτύου
  • Επιφανείες επίθεσης σε δικτυακές εφαρμογές
  • Firewalls και τμηματοποίηση δικτύου
  • Αρχές ασφαλούς σχεδιασμού δικτύου

4. Επιθέσεις και Αμυντικοί Μηχανισμοί Δικτύου

  • Συλλαβή πακέτων (Packet sniffing)
  • Επιθέσεις εξαπάτησης ταυτότητας (Spoofing attacks)
  • Άνθρωπος στο Μέσο (MITM)
  • Αρπαγή συνεδρίας (Session hijacking)
  • Επιθέσεις αναπαραγωγής (Replay attacks)
  • Άρνηση Παροχής Υπηρεσιών (DoS) και Κατανεμημένη DoS
  • Παρακολούθηση δικτύου και ανίχνευση εισβολών

5. Πρακτικά Θεμέλια Κρυπτογραφίας

  • Όροι της κρυπτογραφίας
  • Συμμετρική κρυπτογράφηση
  • Ασύμμετρη κρυπτογράφηση
  • Συναρτήσεις αποτύπωσης (Hash functions)
  • Kodes Ακεραιότητας Μηνύματος (MAC)
  • Ψηφιακές υπογραφές
  • Γεννήτριες τυχαίων αριθμών
  • Έννοιες διαχείρισης κλειδιών

6. Συμμετρική και Ασύμμετρη Κρυπτογραφία

  • AES και σύγχρονοι συμμετρικοί αλγόριθμοι
  • Θεμέλια RSA
  • Κρυπτογραφία Έλλειψης (ECC)
  • Υβριδική κρυπτογράφηση
  • Μηχανισμοί ανταλλαγής κλειδιών
  • Πρακτικές σκέψεις υλοποίησης

7. Αποτύπωση και Ασφάλεια Κωδικών Πρόσβασης

  • Κρυπτογραφικές συναρτήσεις αποτύπωσης
  • Αλγόριθμοι αποτύπωσης κωδικών πρόσβασης
  • Τεχνικές άλατος (Salt) και πιπέρι (Pepper)
  • Συναρτήσεις εξαγωγής κλειδιών (Key derivation functions)
  • Ασφαλής αποθήκευση διαπιστευτηρίων
  • Τεχνικές επιθέσεων σε κωδικούς πρόσβασης
  • Βέλτιστες πρακτικές ασφαλείας κωδικών πρόσβασης

8. Υποδομή Δημόσιου Κλειδιού (PKI)

  • Ψηφιακά πιστοποιητικά
  • Οργανισμοί Εξέδρωσης Πιστοποιητικών (CA)
  • Αλυσίδες πιστοποιητικών
  • Επικύρωση πιστοποιητικών
  • Ανάκληση πιστοποιητικών
  • Μοντέλα εμπιστοσύνης
  • Πρακτική ανάπτυξη PKI

9. Πρωτόκολλα Ασφαλείας

  • Αρχιτεκτονική SSL και TLS
  • Τάδεσμα (Handshake) TLS
  • Επικοινωνία HTTPS
  • Επισκόπηση IPsec
  • Τεχνολογίες VPN
  • Ασφαλές Κέλυφος (SSH)
  • Πρωτόκολλα ασφαλούς ηλεκτρονικού ταχυδρομείου
  • Βέλτιστες πρακτικές ασφαλούς επικοινωνίας

10. Ευπάθειες Κρυπτογραφίας

  • Ασθενείς κρυπτογραφικοί αλγόριθμοι
  • Ελλιπής διαχείριση κλειδιών
  • Μη ασφαλής γεννήτρια τυχαίων αριθμών
  • Επιθέσεις στο padding oracle
  • Επιθέσεις χρόνου (Timing attacks)
  • Επιθέσεις παραθύρου πλευρικής διαδρομής (Side-channel attacks)
  • Λάθη υλοποίησης κρυπτογραφίας

11. Ανάλυση Πραγματικών Κρυπτογραφικών Επιθέσεων

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • Επιθέσεις χρόνου RSA
  • Μαθήματα από ιστορικά ευπάθειες

12. Ανάπτυξη Ασφαλών Εφαρμογών Δικτύου

  • Σχεδιασμός ασφαλούς επικοινωνίας
  • Ασφαλής επικοινωνία API
  • Διαχείριση ασφαλών συνεδριών
  • Μηχανισμοί ασφαλούς ταυτοποίησης
  • Διαχείριση ασφαλών εθνοτύπων (tokens)
  • Διαχείριση ασφαλών ρυθμίσεων

13. Ασφάλεια Web Services

  • Αρχιτεκτονική web services
  • Ασφάλεια SOAP
  • Σκέψεις ασφαλείας REST
  • Μέθοδοι ταυτοποίησης
  • Στρατηγικές εξουσιοδότησης
  • Ασφαλής επικοινωνία υπηρεσιών

14. Ασφάλεια XML

  • Θεμέλια XML
  • XML Signature
  • XML Encryption
  • Διαχείριση Κλειδιών XML
  • Ασφαλής επεξεργασία XML
  • Επικύρωση XML

15. Επιθέσεις Βασισμένες σε XML

  • XML Injection
  • XPath Injection
  • Εξωτερική Οντότητα XML (XXE)
  • Επιθέσεις Bombes XML
  • Επεκτάσεις οντοτήτων
  • Τεχνικές μετριασμού

16. Βέλτιστες Πρακτικές Ασφαλούς Προγραμματισμού

  • Επικύρωση εισόδου
  • Κωδικοποίηση εξόδου
  • Ασφαλής διαχείριση σφαλμάτων
  • Ασφαλής καταγραφή γεγονότων (logging)
  • Προληπτικός προγραμματισμός (Defensive programming)
  • Ασφαλής διαχείριση εξαιρέσεων
  • Διαχείριση εξαρτήσεων

17. Δοκιμές Ασφαλείας

  • Στατική Ανάλυση Ασφαλείας Εφαρμογών (SAST)
  • Δυναμική Ανάλυση Ασφαλείας Εφαρμογών (DAST)
  • Αλληλεπιδραστική Ανάλυση Ασφαλείας Εφαρμογών (IAST)
  • Σάρωση ευπαθειών εξαρτήσεων
  • Επισκόπηση Penetration testing
  • Τεχνικές επισκόπησης ασφαλούς κώδικα

18. Ασφαλής Διάθεση και Λειτουργίες

  • Ασφαλείς ρυθμίσεις λογισμικού
  • Διαχείριση μυστικών (Secrets management)
  • Ενίσχυση περιβάλλοντος (Environment hardening)
  • Παρακολούθηση ασφαλείας
  • Διαχείριση αναβαθμίσεων
  • Έννοιες Secure DevOps

19. Ανταπόκριση σε Περιστατικά και Διαχείρευση Ευπαθειών

  • Κύκλος ζωής περιστατικών ασφαλείας
  • Αξιολόγηση ευπαθειών
  • Επισκόπηση CVE και CVSS
  • Δημοσιεύματα ασφαλείας
  • Υπεύθυνη αποκάλυψη ευπάθειας
  • Σχεδιασμός διορθώσεων

20. Πρακτικό Εργαστήριο Ασφαλούς Προγραμματισμού

  • Υλοποίηση ασφαλούς επικοινωνίας
  • Ορθή διαμόρφωση TLS
  • Χρήση βιβλιοθηκών κρυπτογραφίας με ασφάλεια
  • Αναγνώριση μη ασφαλούς κώδικα
  • Διόρθωση συνηθισμένων κενών ασφαλείας
  • Εργασίες επεξεργασίας ασφαλούς XML

21. Σύνοψη και Περαιτέρω Μάθηση

  • Ανασκόπηση βασικών εννοιών ασφαλείας
  • Συνήθεις παγίδες υλοποίησης
  • Πρότυπα και οδηγίες ασφαλούς προγραμματισμού
  • Συστάσεις OWASP
  • Βιομηχανικά πλαίσια και συμμόρφωση
  • Πρόσθετες πηγές μάθησης
  • Ερωτήσεις και απαντήσεις

Απαιτήσεις

Κανένα.

 21 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (3)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες