Ta kontakt

Kursplan

Innføring i sikker kodeskriving

  • Oversikt over praksiser for sikker kodeskriving
  • Vanlige sårbarheter i programvare
  • Viktigheten av en sikker utviklingssyklus

Grunnleggende om web-, Windows- og mobile applikasjoner

  • Innføring i applikasjonsplattformer
  • Sikkerhetsimplikasjoner for hver plattform
  • Bester praksis for sikker utvikling

Angrep og utnyttelse av applikasjoner

  • Kryss-site-skripting (XSS)
  • SQL-injeksjon
  • Kryss-site-etterspørsel-forgery (CSRF)

Angrep og utnyttelse av servere

  • Nedbrytingstjenesteangrep (DoS)
  • Buffertøyfyll (BOF)
  • Vanlige serversårbarheter

Validering og verifisering

  • Techniques for inndatavalidering
  • Datarensing og utdatakoding
  • Verifisering av sikkerhetstiltak

Sikkerhetskontroller og mottiltak

  • Implementering av tilgangskontroll
  • Bruk av kryptering for datasikkerhet
  • Beskyttelse mot vanlige trusler

Sikker kodeskriving i mobile applikasjoner

  • Sikkerhetsbekymringer i mobilutvikling
  • Implementering av sikre mobile applikasjonarkitekturer
  • Håndtering av mobile data på en sikker måte

Sikkerhetsstandarder og testing

  • Oversikt over sikkerhetsstandarder (f.eks. OWASP)
  • Testing for sikkerhetssårbarheter
  • Bester praksis for sikkerhetstesting

Krav

  • Grunnleggende kunnskap om et programmeringsspråk
  • Grunnleggende kunnskap om programvareutviklingssyklusen

Målgruppe

  • Utviklere
  • Programvarearkitekter
  • Sikkerhetseksperter
 35 Timer

Antall deltakere


Pris per deltaker

Referanser (3)

Kommende kurs

Relaterte kategorier