《软件安全与威胁培训课程》

  •  
  • 2019-05-13
  •  
  • 359

内容:

课程大纲
第一阶段软件安全意识
第一章信息安全基础与保障
时长4小时
信息安全背景与原理

典型信息系统安全模型与框架
信息安全保障工作概况

信息安全保障工作基本内容
第二章软件安全基础
时长3小时
软件安全现状
软件安全概念
软件安全的属性
软件漏洞
软件漏洞对系统的危害
软件漏洞产生的原因
改善软件的安全属性
软件安全开发生命周期
第二阶段安全模式进阶
第三章网络安全技术
本节要点:网络攻击防御的方法,时长4小时
1.防火墙
防火墙概述
防火墙技术

防火墙的体系结构
入侵检测技术

入侵检测系统概述

入侵检测系统的分类及技术
入侵检测系统的实施

VPN

概念

功能

隧道技术

VPN类型

网络层VPN:IPsec
应用层VPN:SSL

第四章密码学基础和访问控制
本节要点:介绍密码学知识和访问控制,时长3小时
密码学

对称加密

非对称加密

密码的管理和分配
数字证书

数字签名

访问控制

访问控制模型

访问控制技术

身份认证

第三阶段安全威胁进阶
第五章安全威胁
时长4小时
STRIDE威胁模型

假冒

篡改

否认

信息泄露
拒绝服务
权限提升

Web安全威胁

SQL注入

输入确认

XSS

跨站请求伪造

3.恶意软件
病毒
木马
蠕虫
僵尸
4.黑客攻击
第六章威胁建模
时长3小时
系统的威胁建模方法
软件模型

发现威胁

攻击树
STRIDE变种
第四阶段安全软件开发
第七章安全软件开发模型
本节要点:一般软件开发模型和微软SDL,时长4小时
软件开发生命周期
软件开发模型

瀑布模型

原型模型
增量模型

敏捷模型

微软安全开发模型SDL
第八章安全设计与威胁防御
本节要点:介绍软件安全设计指导原则,时长3小时
1.软件安全指导原则
纵深防御

最小权限

多因素

隐私保护

软件架构安全
2.威胁防御
减缓威胁

解决威胁的策略
验证威胁是否解决
第九章安全开发与自我保护
本节要点:介绍软件安全测试知识和保护知识,时长4小时
1.软件安全开发
软件开发编码
软件安全测试
2.软件自我保护
静态分析对抗
动态分析对抗
3.总结与技术交流

标签:大数据营销

没有更多内容了