Course Outline

Εισαγωγή

  • Η σημασία της ασφάλειας των δικτύων στον αναπτυξιακό διάγονο λογισμικού
  • Τυπικές επιθετικές θέσεις και κίνητρα των επιθέτων
  • Περιγραφή στρατηγικής πολυδιάστατης άμυνας και αρχών λειτουργίας με ασφάλεια

Ασφάλεια IT και Secure Coding

  • Περιγραφή των στόχων ασφάλειας (CIA)
  • Εισαγωγή στην ασφάλεια λογισμικού
  • Tυπικές παρανόησεις ασφάλειας στην προγραμματιστική

Network Security

  • Τύπος OSI και δίκτυα ζημιών
  • Τυπικές επιθέσεις (DoS, spoofing, MITM, ανάγλυψη συνεδρίας)
  • Ασφαλέστερο δίκτυο και καλές πρακτικές

Πρακτική Cryptoγραφία

  • Συμμετρικά αλγόριθμα κρυπτογραφίας (AES, DES)
  • Ασύμμετρη κρυπτογραφία (RSA, ECC)
  • Hashing και ελέγχους ακρίβειας (Οικογένεια SHA)
  • Διαχείριση κλειδιών και Δημόσια Αρχή Κλειδιών (PKI)

Πρωτοκόλλα Ασφάλειας

  • Εισαγωγή στα κρυπτογραφικά πρωτόκολλα
  • IPSEC: αρχιτεκτονική, μόδους χρήσης και εφαρμογές
  • SSL/TLS: διαδικασία handshake και ασφαλής επικοινωνία
  • Τυπικά προβλήματα πρωτοκόλλων και μη σωστές ρύθμισεις

Cryptoγραφικές Ζημίες

  • Επιθέσεις ειδικές για πρωτόκολλα: BEAST, CRIME, POODLE, FREAK, Logjam
  • Επιθέσεις padding oracle
  • Χρονομέτρηση επιθέσεων (για παράδειγμα, χρόνου RSA)
  • Πρακτικές διορθώσεις και ασφαλείς μοντέλα χρήσης

Χρησιμόποιηση Πηγών Γνώσης

  • Cannonικά καθήκοντα ασφαλείας λογισμικού (χρησιμοποιώντας OWASP, CERT)
  • Ευρετήρια και εργαλεία για τη δοκιμή ζημιών
  • Συνεχής μάθηση και πόροι κοινότητας

Επισύναψη και Προχωρημένα Βήματα

Requirements

  • Βασική κατανόηση των αρχών λογισμικού προγράμματος
  • Γνώση των βασικών στοιχείων δικτύου και του μο델ου OSI
  • Κάποια εμπειρία στην ανάπτυξη εφαρμογών ή την αρχιτεκτονική συστημάτων

Πúbλoς

  • Λογισμικογράφοι
  • Αρχιτέκτονες λογισμικού
  • Σύστηματα ασφάλειας μηχανικών
  • Επαγγελματίες IT που ενδιαφέρονται για την ασφαλή επικοινωνία λογισμικού και δικτύου
 14 Hours

Number of participants


Price per participant

Testimonials (1)

Upcoming Courses

Related Categories