安全开发培训

在世界一流IT企业的安全开发第一线奋战多年,在经历过软件安全开发的种种之后,我们相信,安全不神秘,安全不复杂,安全不困难,安全开发可以成为IT系统业务和开发过程中的自然组成部分。让我们带你一起,揭开面纱,看透安全,化繁为简
返璞归真的安全哲学

业务视角看安全

一切的军事问题,最后都是政治问题。一切的安全问题,最终都是业务问题。信息安全的最终目的,是保障IT系统的业务价值。从业务的角度看安全,既直观又全面

开发视角谈安全

IT系统中的安全漏洞都是在系统设计和编码过程中引入的,从开发中来,到开发中去,从架构和代码的角度谈安全,既具体又深刻

超越技术和流程

我们不满足于技术,因为仅仅"技术正确"还远远不够。我们不拘泥于流程,因为强调"流程"往往是无奈之举。我们倡导深刻而简洁的实战经验,返璞归真、直击本质的一招制敌

看淡攻击和防御

不知攻焉知防? 不知防焉知攻? 攻防从何而来? 让我们跳出循环,忘记攻防,看清IT技术、IT系统的本质,攻防问题自然得解
化繁为简,系统精炼
业务及架构层面

A. 安全开发基本概念

介绍信息安全、漏洞、攻击、安全开发的基本概念和思路

B. 业务安全

讨论账号、权限、业务流程等相关安全问题

C. 安全架构与威胁建模

安全架构、威胁建模,有用还是无用?何时用怎么用

D. 数据安全与加密

识别敏感数据、运用密码学算法及访问控制等保护数据安全

E. 安全开发流程与实践

带你审视所谓的安全开发流程,去芜存菁,发现最佳安全实践
协议及技术实现层面

F. 跨站脚本注入

XSS是Web安全永远的痛,为什么?怎么破?

G. SQL注入、文件访问

SQL注入或文件上传下载漏洞,危害极大,其实很容易解决

H. 其他注入型漏洞

注入漏洞多种多样,但只要思路清晰,原理透彻,一通百通

I. CSRF与HTTP协议安全

CSRF是一种奇特的安全漏洞,HTTP协议还有不少奇特漏洞

J. C/C++安全开发

缓冲区溢出,格式化字符串,C/C++有一些独特的安全问题

K. 移动安全开发

移动端安全比服务器端更单纯,但Android系统仍有不少坑
授课模式
模式 课时和价格 说明
安全开发
基础培训
1天,共5课时

模块A:1课时,模块B-I:0.5课时
面向IT运维人员、渗透测试工程师、开发团队管理人员、没有安全基础的开发人员,教授安全开发的基本概念、思路、方法,为他们的日常工作提供安全开发方面的技术参考
资深安全开发专家主讲
安全开发
实战培训
2天,共12课时

模块A:1课时,模块B-K:1课时
结合琥珀眼安全开发库讲解
面向有安全相关工作任务的软件工程师,带他们学习安全开发的概念、思路、方法,以及如何使用系统、以及琥珀眼安全开发库,写出安全代码,修复和预防安全问题
美国顶级IT公司中国区安全开发专家主讲
安全开发
专家培训
5天,共26课时

模块A:1课时,模块B-K:2.5课时
结合琥珀眼安全开发库讲解
面向开发部门内部的安全专家,全面教授安全开发的各种概念、技术、思路、方法,让他们有能力自主研究新的安全问题类型,开发新的安全API,指导软件工程师进行安全开发
美国顶级IT公司安全开发专家主讲
1.建议每课程学员不超过15人
2.各课程中上机实验时间大约占30-40%左右。高端课程上机时间比例更大