Course Code:
net
Overview:
_
Course Outline:
.NET安全开发最佳实践
课程目标:
- 了解SDL安全开发生命周期
- 了解OWASP Top Ten和Web漏洞并知道如何避免它们
- 了解Web漏洞和安全编码实践
- 掌握.net framework 到 .net core 的迁移安全编码最佳实践
- 掌握HTTP 2.0, TLS 1.3 的实战经验
培训对象:
- 开发工程师、测试工程师。
学时:
- 2天,每日7小时,含一小时休息
课程安排:
.NET安全开发最佳实践 | ||
时间 | 课程内容 | |
第 一 天 | SDL软件安全开发生命周期概述
软件安全需求
威胁建模
安全设计
安全编码
Web安全设计之身份验证
Web安全设计之会话管理
Web安全设计之权限管理
| |
第 二 天 | Web安全设计之敏感数据保护
Web安全设计之安全审计
Web 安全设计之 Web Service 和 Rest Web Service
Web安全编程之输入校验
Web安全编程之输出编码
Web安全编程之上传下载
Web安全编程之异常处理
Web安全编程之代码注释
Web安全设计之安全部署
HTTP/2概述
TLS 1.3概述
| |