Kursplan

Del 1. Introduksjon

Grunnleggende konsepter

  • Sikkerhetsgrense
  • Kilder og synker metaforer
  • AppSec drepekjede
  • Trusselmodellering

Del 2. Backend

Backend oversikt

  • Eiendeler og angrepsvektorer
  • Backend trusselmodell

Søknadsgrense

  • Frontline oversikt
  • Autentisering og autorisasjon
  • Sesjonsledelse
  • Inndatavalidering

Databasegrense

  • Frontline oversikt
  • SQL injeksjon
  • NoSQL injeksjon

Operativsystemgrense

  • Frontline oversikt
  • Minnesikkerhet
  • Kommandoinjeksjon
  • Traversering av sti
  • Fordeler og ulemper med filopplasting
  • XML ekstern enhetsreferanse
  • Deserialisering

Del 3. Frontend

Frontend oversikt

  • Cookie tragedie
  • Enkeltopprinnelsespolitikk
  • JavaSkript
  • Frontend trusselmodell

Opprinnelsesgrense

  • Frontline oversikt
  • Skripting på tvers av nettsteder
  • Forfalskning av forespørsler på tvers av nettsteder
  • Lekkasjer på tvers av stedet
  • Andre problemer

Del 4. Store spørsmål

Hvordan holde en hemmelighet?

  • Håndtere hemmeligheter
  • Sensitiv datahåndtering

Hvordan sikre kode og dataintegritet?

  • Supply chain angrep
  • Cache-forgiftning

Hvordan opprettholde tilgjengeligheten?

  • Om viktigheten av å føre dagbok
  • Selvhelbredende systemer
  • Opplever katastrofer
  • Overlever volumangrep
 14 Timer

Antall deltakere


Pris per deltaker

Referanser (5)

Kommende kurs

Relaterte kategorier