课程详情
一、培训目标
提高软件开发人员的信息安全意识,加强信息安全攻防实战技能。
二、难点突破
如何提高软件开发人员的信息安全意识?在软件开发过程中应注意哪些安全隐患?
三、课程大纲
课程板块 |
模块名称 |
子模块名称 |
学时 |
内容简介 |
上篇: |
大型企业案例分析与场景重现 |
大中型企业信息安全惨痛案例分析 |
4 |
1、黑客产业链与企业挑战 |
黑客破坏企业应用系统场景重现与企业防范实践 |
4 |
1、网络安全重要环节回顾 |
||
中篇: |
企业业务系统攻防演练 |
电子商务系统黑客破坏场景重现与企业防范过程重现 |
4 |
1、输入验证——SQL注入入侵分析与防范实践重现 |
邮件系统黑客破坏场景重现与企业防范实践 |
2 |
1、邮件系统跨站获取登录信息入侵分析与防范实践 |
||
漏洞原理及安全开发基础篇 |
2 |
1、漏洞原理汇总 |
||
下篇: |
软件开发沙盘演练 |
架构设计应用篇 |
4 |
1、安全基本原则在威胁面分析中的沙盘推演 |
规范运用升华篇 |
4 |
1、安全基本原则与如何应用系统安全开发技术规范 |