Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
1. Εισαγωγή στην Ασφάλεια Πληροφοριακών Συστημάτων και Ασφαλή Κωδικοποίηση
- Αρχές ασφάλειας πληροφοριών
- Εμπιστευτικότητα, Ακεραιότητα και Διαθεσιμότητα (CIA)
- Αυθεντικοποίηση, εξουσιοδότηση και λογοδοσία
- Ασφάλεια από τον σχεδιασμό
- Κύκλος Ζωής Ασφαλούς Ανάπτυξης Λογισμικού (SSDLC)
- Συνήθεις κίνδυνοι ασφάλειας λογισμικού
- Αρχές ασφαλούς κωδικοποίησης
2. Απαιτήσεις Ασφαλούς Επικοινωνίας
- Εμπιστευτικότητα
- Ακεραιότητα
- Αυθεντικοποίηση
- Μη απάρνηση
- Διαθεσιμότητα
- Ασφαλής ταυτοποίηση
- Ιδιωτικότητα και ανωνυμία
- Μοντελοποίηση απειλών για δικτυακές εφαρμογές
3. Βασικές Αρχές Ασφάλειας Δικτύων
- Μοντέλο ασφαλείας OSI και TCP/IP
- Αρχιτεκτονική δικτύου
- Κοινά πρωτόκολλα δικτύου
- Επιφάνειες επίθεσης σε δικτυακές εφαρμογές
- Firewalls και κατάτμηση δικτύου
- Αρχές ασφαλούς σχεδιασμού δικτύου
4. Επιθέσεις και Άμυνες Δικτύου
- Υποκλοπή πακέτων
- Επιθέσεις πλαστοπροσωπίας
- Άνθρωπος στη Μέση (MITM)
- Πειρατεία συνόδου
- Επιθέσεις επανάληψης
- Άρνηση Υπηρεσίας (DoS) και Κατανεμημένη DoS
- Παρακολούθηση δικτύου και ανίχνευση εισβολών
5. Βασικές Αρχές Πρακτικής Κρυπτογραφίας
- Κρυπτογραφική ορολογία
- Συμμετρική κρυπτογράφηση
- Ασύμμετρη κρυπτογράφηση
- Συναρτήσεις κατακερματισμού
- Κώδικες Αυθεντικοποίησης Μηνυμάτων (MAC)
- Ψηφιακές υπογραφές
- Παραγωγή τυχαίων αριθμών
- Έννοιες διαχείρισης κλειδιών
6. Συμμετρική και Ασύμμετρη Κρυπτογραφία
- AES και σύγχρονοι συμμετρικοί αλγόριθμοι
- Βασικές αρχές RSA
- Κρυπτογραφία Ελλειπτικών Καμπυλών (ECC)
- Υβριδική κρυπτογράφηση
- Μηχανισμοί ανταλλαγής κλειδιών
- Πρακτικές εκτιμήσεις υλοποίησης
7. Κατακερματισμός και Ασφάλεια Κωδικών Πρόσβασης
- Κρυπτογραφικές συναρτήσεις κατακερματισμού
- Αλγόριθμοι κατακερματισμού κωδικών πρόσβασης
- Τεχνικές αλατιού και πιπεριού
- Συναρτήσεις παραγωγής κλειδιών
- Ασφαλής αποθήκευση διαπιστευτηρίων
- Τεχνικές επίθεσης κωδικών πρόσβασης
- Βέλτιστες πρακτικές ασφάλειας κωδικών πρόσβασης
8. Υποδομή Δημόσιου Κλειδιού (PKI)
- Ψηφιακά πιστοποιητικά
- Αρχές Πιστοποίησης (CA)
- Αλυσίδες πιστοποιητικών
- Επικύρωση πιστοποιητικών
- Ανάκληση πιστοποιητικών
- Μοντέλα εμπιστοσύνης
- Πρακτική ανάπτυξη PKI
9. Πρωτόκολλα Ασφαλείας
- Αρχιτεκτονική SSL και TLS
- Χειραψία TLS
- Επικοινωνία HTTPS
- Επισκόπηση IPsec
- Τεχνολογίες VPN
- Ασφαλές Κέλυφος (SSH)
- Ασφαλή πρωτόκολλα ηλεκτρονικού ταχυδρομείου
- Βέλτιστες πρακτικές ασφαλούς επικοινωνίας
10. Κρυπτογραφικές Ευπάθειες
- Αδύναμοι κρυπτογραφικοί αλγόριθμοι
- Κακή διαχείριση κλειδιών
- Μη ασφαλής παραγωγή τυχαίων αριθμών
- Επιθέσεις μαντείου πλήρωσης
- Επιθέσεις χρονισμού
- Επιθέσεις πλευρικού καναλιού
- Λάθη κρυπτογραφικής υλοποίησης
11. Ανάλυση Πραγματικών Κρυπτογραφικών Επιθέσεων
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- Επιθέσεις χρονισμού RSA
- Διδάγματα από ιστορικές ευπάθειες
12. Ασφαλής Ανάπτυξη Δικτυακών Εφαρμογών
- Σχεδιασμός ασφαλούς επικοινωνίας
- Ασφαλής επικοινωνία API
- Ασφαλής διαχείριση συνόδων
- Ασφαλείς μηχανισμοί αυθεντικοποίησης
- Ασφαλής διαχείριση διακριτικών
- Ασφαλής διαχείριση ρυθμίσεων
13. Ασφάλεια Υπηρεσιών Ιστού
- Αρχιτεκτονική υπηρεσιών ιστού
- Ασφάλεια SOAP
- Εκτιμήσεις ασφαλείας REST
- Μέθοδοι αυθεντικοποίησης
- Στρατηγικές εξουσιοδότησης
- Ασφαλής επικοινωνία υπηρεσιών
14. Ασφάλεια XML
- Βασικές αρχές XML
- Υπογραφή XML
- Κρυπτογράφηση XML
- Διαχείριση Κλειδιών XML
- Ασφαλής επεξεργασία XML
- Επικύρωση XML
15. Επιθέσεις Βασισμένες σε XML
- Έγχυση XML
- Έγχυση XPath
- Εξωτερική Οντότητα XML (XXE)
- Επιθέσεις βόμβας XML
- Επιθέσεις επέκτασης οντοτήτων
- Τεχνικές μετριασμού
16. Βέλτιστες Πρακτικές Ασφαλούς Κωδικοποίησης
- Επικύρωση εισόδου
- Κωδικοποίηση εξόδου
- Ασφαλής διαχείριση σφαλμάτων
- Ασφαλής καταγραφή συμβάντων
- Αμυντικός προγραμματισμός
- Ασφαλής διαχείριση εξαιρέσεων
- Διαχείριση εξαρτήσεων
17. Δοκιμές Ασφαλείας
- Στατική Δοκιμή Ασφαλείας Εφαρμογών (SAST)
- Δυναμική Δοκιμή Ασφαλείας Εφαρμογών (DAST)
- Διαδραστική Δοκιμή Ασφαλείας Εφαρμογών (IAST)
- Σάρωση ευπαθειών εξαρτήσεων
- Επισκόπηση δοκιμών διείσδυσης
- Τεχνικές ασφαλούς αναθεώρησης κώδικα
18. Ασφαλής Ανάπτυξη και Λειτουργίες
- Ασφαλής ρύθμιση λογισμικού
- Διαχείριση μυστικών
- Ενίσχυση περιβάλλοντος
- Παρακολούθηση ασφαλείας
- Διαχείριση ενημερώσεων κώδικα
- Έννοιες ασφαλούς DevOps
19. Απόκριση Περιστατικών και Διαχείριση Ευπαθειών
- Κύκλος ζωής περιστατικού ασφαλείας
- Αξιολόγηση ευπαθειών
- Επισκόπηση CVE και CVSS
- Συμβουλές ασφαλείας
- Υπεύθυνη αποκάλυψη ευπαθειών
- Σχεδιασμός αποκατάστασης
20. Πρακτικό Εργαστήριο Ασφαλούς Κωδικοποίησης
- Υλοποίηση ασφαλούς επικοινωνίας
- Σωστή ρύθμιση TLS
- Ασφαλής χρήση κρυπτογραφικών βιβλιοθηκών
- Εντοπισμός μη ασφαλούς κώδικα
- Διόρθωση κοινών ελαττωμάτων ασφαλείας
- Ασκήσεις ασφαλούς επεξεργασίας XML
21. Σύνοψη και Περαιτέρω Εκμάθηση
- Ανασκόπηση βασικών εννοιών ασφαλείας
- Συνήθεις παγίδες υλοποίησης
- Πρότυπα και οδηγίες ασφαλούς κωδικοποίησης
- Συστάσεις OWASP
- Βιομηχανικά πλαίσια και συμμόρφωση
- Πρόσθετοι πόροι εκμάθησης
- Ερωτήσεις και απαντήσεις
Απαιτήσεις
Κανένα.
21 Ώρες
Σχόλια (3)
Η εμπειρία κοινής χρήσης, το γνωστό του δασκάλου και η αξιόλογη γνώση είναι απολύτως αξιόλογες.
Carey Fan - Logitech
Κομμάτι - C/C++ Secure Coding
Μηχανική Μετάφραση
η γνώση του εκπαιδευτή ήταν πολύ υψηλή - κατέλαβε σε τι μιλούσε και γνώριζε τις απαντήσεις στις ερωτήσεις μας
Adam - Fireup.PRO
Κομμάτι - Advanced Java Security
Μηχανική Μετάφραση
Το θέμα είναι σύγχρονο και χρειάζονταν να ενημερωθώ.
Damilano Marco - SIAP s.r.l.
Κομμάτι - Secure Developer Java (Inc OWASP)
Μηχανική Μετάφραση