Course Code:
net
Overview:
_
Course Outline:
.NET安全開發最佳實踐
課程目標:
- 了解SDL安全開發生命周期
- 了解OWASP Top Ten和Web漏洞並知道如何避免它們
- 了解Web漏洞和安全編碼實踐
- 掌握.net framework 到 .net core 的遷移安全編碼最佳實踐
- 掌握HTTP 2.0, TLS 1.3 的實戰經驗
培訓對象:
- 開發工程師、測試工程師。
學時:
- 2天,每日7小時,含一小時休息
課程安排:
.NET安全開發最佳實踐 | ||
時間 | 課程內容 | |
第 一 天 | SDL軟件安全開發生命周期概述
軟件安全需求
威脅建模
安全設計
安全編碼
Web安全設計之身份驗證
Web安全設計之會話管理
Web安全設計之權限管理
| |
第 二 天 | Web安全設計之敏感數據保護
Web安全設計之安全審計
Web 安全設計之 Web Service 和 Rest Web Service
Web安全編程之輸入校驗
Web安全編程之輸出編碼
Web安全編程之上傳下載
Web安全編程之異常處理
Web安全編程之代碼注釋
Web安全設計之安全部署
HTTP/2概述
TLS 1.3概述
| |