您好!欢迎来到上海前程网   学员登录 |  学员注册  |   机构登录 |  机构注册
+ 前程网微信
QQ登录
全国统一热线:400-810-1918    
您所在的位置:上海前程网 -> 计算机 -> 计算机/it -> WEB应用程序安全实践培训课程
分享到:
上海汇哲信息科技有限公司

课程类别: 计算机/it
授课机构: 上海汇哲信息科技有限公司
课    时:
学    费: 价格电询
上课地点: 上海市浦东新区郭守敬路498号浦东软件园1号楼
课程人气: 已有76人浏览
课程评分:
电话咨询:400-0666-449转2055
选择合适的班级
 
班级名称 开班日期 上课时段 学费原价 优惠价 报名
循环开班 循环开班 白班 价格电询 价格电询
同类热点网络课程
 
  • 暂无相关热门网络课程
课程名称 WEB应用程序安全实践课程
培训时间 2011/11/19-21上海
培训内容
  我们根据多年的实际项目经验,通过实际经验,从WEB应用到原理;针对实际WEB安全面临的问题,梳理出完善的WEB应用实践课程体系;从理论到实际、从测试到验练专业制定以下课程,帮助企业通过技术手断降价WEB安全风险。

主题
大纲
内容
一、Web应用程序的发展
1、Web1.0到Web2.0的演变
 
 
 
 
 
 
 
 
 
二、Web应用程序的主要风险
 
 
1、Injection
(注入)
2、Cross-Site Scripting (XSS)
(跨站脚本)
3、Broken Authentication and Session Management
(失效的身份认证和会话管理)
4、Insecure Direct Object Reference
(不安全的直接对象引用)
5、Cross Site Request Forgery (CSRF)
(跨站请求伪造)
6、Security Misconfiguration
(安全配置错误) NEW !
7、Insecure Cryptographic Storage
(不安全的加密存储)
8、Failure to Restrict URL Access
(没有限制URL访问)
9、Insufficient Transport Layer Protection
(薄弱的传输层保护)
10、Unvalidated Redirects and Forwards
(未经验证的网址重定向和转发) NEW !
 
 
 
 
 
 
 
三、Web应用程序测试方法论
1、Web应用程序识别与分析
1)自动化Web漏洞扫描工具
2)搜索引擎获取信息
3)确定受攻击面
2、访问处理
1)测试验证机制
2)测试会话管理机制
3)测试访问控制机制
3、输入处理
1)测试基于输入的漏洞
2)测试特殊功能方面输入漏洞
4、Web应用程序的逻辑处理
1)测试客户端控件
2)测试逻辑缺陷
5、Web应用程序主机
1)Web服务器主机安全(补丁)
2)Web应用服务软件配置及安全
6、其他检测
四、实战演练
1、Web应用程序部分案例演示
2、总结

更多WEB应用程序安全实践课程详情请点击:http://www.pxto.com.cn/JiGou/4c45cabddd93b1b6.html
  • 正在加载数据。。。。
  • 学员打分:在如下三个评分指标中分别点击星号即可,星级越高,表示您的满意度和打分越高

    课程设置:
    师资力量:
    教学质量:
  • 学员培训感受
    最多能输入200字
    非会员不可提问,如未注册,请立即注册。如已经是会员请立即登录
  • 正在加载数据。。。。
  • 一句话描述您的疑问(5-50个汉字)
  • 问题补充(选填 200字内)
  • 非会员不可提问,如未注册,请立即注册。如已经是会员请立即登录
资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加资料添加

全国统一报名专线

400-810-1918

在线咨询:点击进入>>

招生合作 | 广告合作 | 会员合作 | 网站加盟 | 网站介绍 | 诚聘英才 | 友情链接 | 联系我们 | 网站声明 | 点击这里给我发消息    点击这里给我发消息
国家信息产业部网站经营许可证编号:苏B2-20110182  国家信息产业部备案号:苏ICP备10003297
江苏省信息化协会会员网站 江苏省互联网协会会员网站
Copyright © 2005-2014 前程网 All Rights Reserved
网络支持:江苏教育在线 江苏招生考试网

北京前程网 上海前程网 南通前程网 苏州前程网 无锡前程网 广州前程网 南京前程网