取消
清空記錄
曆史記錄
清空記錄
曆史記錄
當前,由于軟件(jiàn)設計開(kāi)發工(gōng)作複雜(zá)度不斷提升、開(kāi)發人員(yuán)缺少安全設計、安全編碼、開(kāi)發安全的意識和安全編碼能(néng)力的原因,軟件(jiàn)漏洞數量和漏洞的嚴重程度不斷增加,對軟件(jiàn)系統的穩定可靠運行和信息數據的安全性造成嚴峻挑戰。開(kāi)發團隊的所有成員(yuán)都必須接受适當的安全培訓,了解相(xiàng)關的安全知識。培訓對象包括開(kāi)發人員(yuán)、測試人員(yuán)、項目經理、産品經理等。在項目确立之前,需要提前确定安全方面的需求,确定項目的計劃時間,盡可能(néng)避免安全引起的需求變更。本課程将帶您了解開(kāi)發安全體系,包括但不限于信息安全基礎,安全編碼原則,安全編碼常見(jiàn)軟件(jiàn)框架,威脅建模和數據流分析,安全編碼規範,安全開(kāi)發生(shēng)命周期管理,DevSecOps介紹以及如何實現DevSecOps等内容。
培訓大綱及安排 |
||||
順序 |
課程名稱 |
課程内容 |
面向人員(yuán) |
課時 |
1 |
安全軟件(jiàn)生(shēng)命周期 |
1、企業(yè)開(kāi)發管理缺陷 |
安全團隊 |
* |
2 |
安全編碼規範 |
1、講解安全開(kāi)發中注意的安全原則 |
安全團隊 |
* |
3 |
OWASP |
1、OWASP介紹 |
安全團隊 |
* |
4 |
代碼審計工(gōng)具 |
1、介紹常見(jiàn)代碼審計工(gōng)具 |
安全團隊 |
* |
5 |
代碼實例講解 |
1、代碼攻防 |
安全團隊 |
* |
6 |
考核 |
1、根據學習内容進行掌握考試(25道考題) |
安全團隊 |
* |
*我們可以為(wèi)您定制個(gè)性化服務,并根據貴公司的需求打造專屬的企業(yè)内訓課程。