Cursusaanbod
Deel 1. Introductie
Basisbegrippen
- Veiligheidslimiet
- Metaforen van veren en gootstenen
- AppSec kill chain
- Modellering van bedreigingen
Deel 2. Achterkant
Backend-recensie
- Aanvalsvectoren en -activa
- Bedreigingsmodel voor back-ends
Grens van toepassing
- Overzicht van de frontlinie
- Authenticatie en autorisatie
- Beheer van sessies
- Validatie van invoer
De grens van de databank
- Overzicht van de frontlinie
- SQL injectie
- NoSQL injectie
Grens van het besturingssysteem
- Overzicht van de frontlinie
- Beveiliging van het geheugen
- Commando-injectie
- Pad doorkruising
- Voor- en nadelen van het uploaden van bestanden
- XML Referentie externe entiteit
- Deserialisatie
Deel 3. Voorkant
Frontend recensie
- De tragedie van koekjes
- Beleid inzake één oorsprong
- JavaScript
- Frontend bedreigingsmodel
Grens van herkomst
- Overzicht van de frontlinie
- Cross-site scripting
- Vervalsing van cross-site aanvragen
- Cross-site lekken
- Andere problemen
Deel 4. Grote vragen
Hoe bewaar je een geheim?
- Beheer van geheimen
- Beheer van gevoelige gegevens
Hoe waarborg je de integriteit van code en data?
- Aanvallen op de toeleveringsketen
- Cache vergiftiging
Hoe houd ik de beschikbaarheid op peil?
- Over het belang van het bijhouden van een dagboek
- Zelfherstellende systemen
- Rampen overleven
- Volumeaanvallen overleven
Leveringsopties
PRIVÉGROEPSTRAINING
Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.
- Pre-cursusgesprek met uw trainer
- Aanpassing van de leerervaring om uw doelen te bereiken -
- Op maat gemaakte overzichten
- Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
- Training gepland op een datum naar keuze
- Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen
Private Group Prices RRP from €4560 online delivery, based on a group of 2 delegates, €1440 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
OPENBARE TRAINING
Kijk op onze public courses
Reviews (5)
Meerdere voorbeelden voor elke module en grote kennis van de trainer.
Sebastian - BRD
Cursus - Secure Developer Java (Inc OWASP)
Automatisch vertaald
Module3 Applicaties Aanvallen en Exploits, XSS, SQL injectie Module4 Servers Aanvallen en Exploits, DOS, BOF
Tshifhiwa - Vodacom
Cursus - How to Write Secure Code
Automatisch vertaald
Algemene cursusinformatie
Paulo Gouveia - EID
Cursus - C/C++ Secure Coding
Automatisch vertaald
De trainer had een uitstekende kennis van het onderwerp, en de manier waarop de sessies waren ingericht zodat het publiek mee kon doen met de demonstraties, hielp enorm om die kennis te verankeren, in tegenstelling tot gewoon zitten en luisteren.
Jack Allan - RSM UK Management Ltd.
Cursus - Secure Developer .NET (Inc OWASP)
Automatisch vertaald
Niks was perfect.
Zola Madolo - Vodacom
Cursus - Android Security
Automatisch vertaald