An toàn thông tin - Security for BA và Tester

所在平台: Udemy

课程主页: https://www.udemy.com/course/an-toan-thong-tin-security-for-ba-va-tester/

课程评论:没有评论

第一个写评论        关注课程

课程简介

网安须知 - BA与测试人员的安全实践 课程简介: 在数字化时代,安全不再仅仅是开发者或安全团队的责任。诸如未经授权访问、数据泄露、权限操纵等严重的网络安全漏洞,可能源于业务分析师(BA)需求的不明确或测试人员(Tester)测试的不充分。本课程“BA与测试人员的安全实践”旨在帮助您在需求分析和测试阶段主动发现并防范安全漏洞。 课程内容: 本课程提供实用的安全知识基础,重点关注 OWASP Top 10 中的常见漏洞,包括: * **Broken Access Control** (访问控制失效) * **Cryptographic Failures** (加密失败) * **Injection** (注入漏洞) * **Insecure Design** (不安全设计) * **Security Misconfiguration** (安全配置错误) * **Vulnerable and Outdated Components** (易受攻击且过时的组件) * **Identification and Authentication Failures** (身份识别与认证失败) * **Software and Data Integrity Failures** (软件和数据完整性故障) * **Security Logging and Monitoring Failures** (安全日志记录和监控失败) * **Server-Side Request Forgery (SSRF)** (服务器端请求伪造) 您将学习这些漏洞的概念,并进行详细的典型漏洞分析。课程将穿插提供适于 BA 和 Tester 的具体指导、演示示例、模板和其他参考资料。 课程特点: 本课程设计精简,注重实战,**无需编程基础**。但具备一定的 API 知识会更有帮助。无论您是新手 BA 还是经验丰富的 Tester,都能从中获得实用的工具和现代化的安全思维,提升在任何项目中的专业能力。

课程评论(0条)

课程详情

Trong thời đại số, bảo mật không còn là việc riêng của Developer hay đội ngũ bảo mật chuyên biệt. Những lỗ hổng bảo mật nghiêm trọng như truy cập trái phép, rò rỉ dữ liệu, thao túng quyền hoàn toàn có thể bắt nguồn từ yêu cầu thiếu rõ ràng của BA hoặc kiểm thử không đầy đủ của Tester. Đó là lý do khóa học "Security for BA & Tester" ra đời, nhằm giúp bạn chủ động phát hiện và ngăn chặn lỗ hổng ngay từ giai đoạn phân tích và kiểm thử.Khóa học cung cấp nền tảng kiến thức bảo mật thực tiễn, tập trung vào những lỗi thường gặp thuộc nhóm OWASP Top 10, bao gồmBroken Access Control (Kiểm soát truy cập không đúng cách)Cryptographic Failures (Thất bại về mã hóa)Injection (Chèn mã độc qua đầu vào)Insecure Design (Thiết kế không an toàn)Security Misconfiguration (Cấu hình bảo mật sai)Vulnerable and Outdated Components (Thành phần lỗi thời & dễ bị khai thác)Identification and Authentication Failures (Lỗi xác thực danhtính)Software and Data Integrity Failures (Lỗi đảm bảo tính toàn vẹn)Security Logging and Monitoring Failures (Thiếu ghi log và giám sát bảo mật)Server-Side Request Forgery(SSRF) (Làm giả yêu cầu phía máy chủ)Các bạn sẽ được học về khái niệm của các lỗ hổng, được phân tích chi tiết một số lỗ hổng tiêu biểu trong các nhóm lỗ hổng này. Đan xen trong bài học sẽ là các hướng dẫn, ví dụ minh hoạt, template và các tài liệu khác được cung cấp cụ thể cho BA và Tester.Khóa học được thiết kế ngắn gọn, thực chiến, không yêu cầu nền tảng lập trình, tuy nhiên sẽ tốt hơn nếu bạn đã có một chút kiến thức về API. Dù bạn là BA mới vào nghề hay Tester giàu kinh nghiệm, bạn sẽ có được bộ công cụ thực hành và tư duy bảo mật hiện đại để nâng cao năng lực nghề nghiệp trong mọi dự án.

课程标签

0人关注该课程

主题相关的课程