Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

1. Εισαγωγή στην Ασφάλεια Πληροφοριακών Συστημάτων και Ασφαλή Κωδικοποίηση

  • Αρχές ασφάλειας πληροφοριών
  • Εμπιστευτικότητα, Ακεραιότητα και Διαθεσιμότητα (CIA)
  • Αυθεντικοποίηση, εξουσιοδότηση και λογοδοσία
  • Ασφάλεια από τον σχεδιασμό
  • Κύκλος Ζωής Ασφαλούς Ανάπτυξης Λογισμικού (SSDLC)
  • Συνήθεις κίνδυνοι ασφάλειας λογισμικού
  • Αρχές ασφαλούς κωδικοποίησης

2. Απαιτήσεις Ασφαλούς Επικοινωνίας

  • Εμπιστευτικότητα
  • Ακεραιότητα
  • Αυθεντικοποίηση
  • Μη απάρνηση
  • Διαθεσιμότητα
  • Ασφαλής ταυτοποίηση
  • Ιδιωτικότητα και ανωνυμία
  • Μοντελοποίηση απειλών για δικτυακές εφαρμογές

3. Βασικές Αρχές Ασφάλειας Δικτύων

  • Μοντέλο ασφαλείας OSI και TCP/IP
  • Αρχιτεκτονική δικτύου
  • Κοινά πρωτόκολλα δικτύου
  • Επιφάνειες επίθεσης σε δικτυακές εφαρμογές
  • Firewalls και κατάτμηση δικτύου
  • Αρχές ασφαλούς σχεδιασμού δικτύου

4. Επιθέσεις και Άμυνες Δικτύου

  • Υποκλοπή πακέτων
  • Επιθέσεις πλαστοπροσωπίας
  • Άνθρωπος στη Μέση (MITM)
  • Πειρατεία συνόδου
  • Επιθέσεις επανάληψης
  • Άρνηση Υπηρεσίας (DoS) και Κατανεμημένη DoS
  • Παρακολούθηση δικτύου και ανίχνευση εισβολών

5. Βασικές Αρχές Πρακτικής Κρυπτογραφίας

  • Κρυπτογραφική ορολογία
  • Συμμετρική κρυπτογράφηση
  • Ασύμμετρη κρυπτογράφηση
  • Συναρτήσεις κατακερματισμού
  • Κώδικες Αυθεντικοποίησης Μηνυμάτων (MAC)
  • Ψηφιακές υπογραφές
  • Παραγωγή τυχαίων αριθμών
  • Έννοιες διαχείρισης κλειδιών

6. Συμμετρική και Ασύμμετρη Κρυπτογραφία

  • AES και σύγχρονοι συμμετρικοί αλγόριθμοι
  • Βασικές αρχές RSA
  • Κρυπτογραφία Ελλειπτικών Καμπυλών (ECC)
  • Υβριδική κρυπτογράφηση
  • Μηχανισμοί ανταλλαγής κλειδιών
  • Πρακτικές εκτιμήσεις υλοποίησης

7. Κατακερματισμός και Ασφάλεια Κωδικών Πρόσβασης

  • Κρυπτογραφικές συναρτήσεις κατακερματισμού
  • Αλγόριθμοι κατακερματισμού κωδικών πρόσβασης
  • Τεχνικές αλατιού και πιπεριού
  • Συναρτήσεις παραγωγής κλειδιών
  • Ασφαλής αποθήκευση διαπιστευτηρίων
  • Τεχνικές επίθεσης κωδικών πρόσβασης
  • Βέλτιστες πρακτικές ασφάλειας κωδικών πρόσβασης

8. Υποδομή Δημόσιου Κλειδιού (PKI)

  • Ψηφιακά πιστοποιητικά
  • Αρχές Πιστοποίησης (CA)
  • Αλυσίδες πιστοποιητικών
  • Επικύρωση πιστοποιητικών
  • Ανάκληση πιστοποιητικών
  • Μοντέλα εμπιστοσύνης
  • Πρακτική ανάπτυξη PKI

9. Πρωτόκολλα Ασφαλείας

  • Αρχιτεκτονική SSL και TLS
  • Χειραψία TLS
  • Επικοινωνία HTTPS
  • Επισκόπηση IPsec
  • Τεχνολογίες VPN
  • Ασφαλές Κέλυφος (SSH)
  • Ασφαλή πρωτόκολλα ηλεκτρονικού ταχυδρομείου
  • Βέλτιστες πρακτικές ασφαλούς επικοινωνίας

10. Κρυπτογραφικές Ευπάθειες

  • Αδύναμοι κρυπτογραφικοί αλγόριθμοι
  • Κακή διαχείριση κλειδιών
  • Μη ασφαλής παραγωγή τυχαίων αριθμών
  • Επιθέσεις μαντείου πλήρωσης
  • Επιθέσεις χρονισμού
  • Επιθέσεις πλευρικού καναλιού
  • Λάθη κρυπτογραφικής υλοποίησης

11. Ανάλυση Πραγματικών Κρυπτογραφικών Επιθέσεων

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • Επιθέσεις χρονισμού RSA
  • Διδάγματα από ιστορικές ευπάθειες

12. Ασφαλής Ανάπτυξη Δικτυακών Εφαρμογών

  • Σχεδιασμός ασφαλούς επικοινωνίας
  • Ασφαλής επικοινωνία API
  • Ασφαλής διαχείριση συνόδων
  • Ασφαλείς μηχανισμοί αυθεντικοποίησης
  • Ασφαλής διαχείριση διακριτικών
  • Ασφαλής διαχείριση ρυθμίσεων

13. Ασφάλεια Υπηρεσιών Ιστού

  • Αρχιτεκτονική υπηρεσιών ιστού
  • Ασφάλεια SOAP
  • Εκτιμήσεις ασφαλείας REST
  • Μέθοδοι αυθεντικοποίησης
  • Στρατηγικές εξουσιοδότησης
  • Ασφαλής επικοινωνία υπηρεσιών

14. Ασφάλεια XML

  • Βασικές αρχές XML
  • Υπογραφή XML
  • Κρυπτογράφηση XML
  • Διαχείριση Κλειδιών XML
  • Ασφαλής επεξεργασία XML
  • Επικύρωση XML

15. Επιθέσεις Βασισμένες σε XML

  • Έγχυση XML
  • Έγχυση XPath
  • Εξωτερική Οντότητα XML (XXE)
  • Επιθέσεις βόμβας XML
  • Επιθέσεις επέκτασης οντοτήτων
  • Τεχνικές μετριασμού

16. Βέλτιστες Πρακτικές Ασφαλούς Κωδικοποίησης

  • Επικύρωση εισόδου
  • Κωδικοποίηση εξόδου
  • Ασφαλής διαχείριση σφαλμάτων
  • Ασφαλής καταγραφή συμβάντων
  • Αμυντικός προγραμματισμός
  • Ασφαλής διαχείριση εξαιρέσεων
  • Διαχείριση εξαρτήσεων

17. Δοκιμές Ασφαλείας

  • Στατική Δοκιμή Ασφαλείας Εφαρμογών (SAST)
  • Δυναμική Δοκιμή Ασφαλείας Εφαρμογών (DAST)
  • Διαδραστική Δοκιμή Ασφαλείας Εφαρμογών (IAST)
  • Σάρωση ευπαθειών εξαρτήσεων
  • Επισκόπηση δοκιμών διείσδυσης
  • Τεχνικές ασφαλούς αναθεώρησης κώδικα

18. Ασφαλής Ανάπτυξη και Λειτουργίες

  • Ασφαλής ρύθμιση λογισμικού
  • Διαχείριση μυστικών
  • Ενίσχυση περιβάλλοντος
  • Παρακολούθηση ασφαλείας
  • Διαχείριση ενημερώσεων κώδικα
  • Έννοιες ασφαλούς DevOps

19. Απόκριση Περιστατικών και Διαχείριση Ευπαθειών

  • Κύκλος ζωής περιστατικού ασφαλείας
  • Αξιολόγηση ευπαθειών
  • Επισκόπηση CVE και CVSS
  • Συμβουλές ασφαλείας
  • Υπεύθυνη αποκάλυψη ευπαθειών
  • Σχεδιασμός αποκατάστασης

20. Πρακτικό Εργαστήριο Ασφαλούς Κωδικοποίησης

  • Υλοποίηση ασφαλούς επικοινωνίας
  • Σωστή ρύθμιση TLS
  • Ασφαλής χρήση κρυπτογραφικών βιβλιοθηκών
  • Εντοπισμός μη ασφαλούς κώδικα
  • Διόρθωση κοινών ελαττωμάτων ασφαλείας
  • Ασκήσεις ασφαλούς επεξεργασίας XML

21. Σύνοψη και Περαιτέρω Εκμάθηση

  • Ανασκόπηση βασικών εννοιών ασφαλείας
  • Συνήθεις παγίδες υλοποίησης
  • Πρότυπα και οδηγίες ασφαλούς κωδικοποίησης
  • Συστάσεις OWASP
  • Βιομηχανικά πλαίσια και συμμόρφωση
  • Πρόσθετοι πόροι εκμάθησης
  • Ερωτήσεις και απαντήσεις

Απαιτήσεις

Κανένα.

 21 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (3)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες