Application Security Fundamentals

所在平台: Udemy

课程主页: https://www.udemy.com/course/application-security-fundamentals/

课程评论:没有评论

第一个写评论        关注课程

课程简介

**课程名称:** 应用安全基础 **课程概述:** 本课程旨在全面介绍应用安全的核心概念和实践。课程首先阐述应用安全的重要性及其定义,随后深入探讨静态应用安全测试(SAST)和动态应用安全测试(DAST)之间的区别。接着,课程将详细讲解 OWASP Top 10,揭示最常见的安全漏洞及其缓解策略。最后,课程将指导学员如何使用 HCL AppScan 工具进行应用安全分析,包括扫描执行、结果解读、报告生成以及如何更好地配置扫描。 **课程目标:** * 强调在软件生命周期中识别和修复开发者代码中潜在漏洞的重要性。 * 推荐使用应用安全工具,如 OWASP Top 10 和 HCL AppScan,以减轻安全风险。 * 通过 HCL AppScan for Analysis 演示 SAST 技术,并通过 HCL AppScan Standard 演示 DAST 技术。 **课程内容摘要:** 1. **应用安全** * 应用安全的重要性 * 静态分析 (SAST) * 动态分析 (DAST) 2. **OWASP Top 10** 3. **DevSecOps 生命周期** * 定义 * 实践 * 左移方法 * Docker 安全 4. **HCL AppScan 使用** * 执行扫描 * 创建报告 * 分析结果 5. **结论** **详情请参考课程内部提供的所有资料。**

课程评论(0条)

课程详情

Nel corso Application Security Fundamentals verranno illustrati i principali aspetti dell'Application Security. Dopo aver fornito la definizione e perché è importante applicarla verrà argomentata la differenza tra analisi statica, Static Application Security Testing (SAST), e analisi dinamica, Dynamic Application Security Testing (DAST). Successivamente sarà descritto lo standard OWASP top 10 indicando le vulnerabilità più diffuse e come poterle mitigarle.Infine, sarà mostrato l'utilizzo di un tool utilizzato per l'Application Security, HCL AppScan. Saranno descritte le tecniche di analisi, come configurare al meglio una scansione, come leggere i risultati prodotti e come realizzare dei report contenente le vulnerabilità riscontrate durante la scansione.L'obiettivo del corso è quello di sottolineare eventuali vulnerabilità del codice che viene prodotto dagli sviluppatori durante l'intero ciclo di vita del Software. Per limitare questo fenomeno viene consigliato l'utilizzo di strumenti di Application Security come ad esempio lo standard OWASP top 10 o HCL AppScan. Per l'analisi statica verrà illustrato HCL AppScan for Analysis invece per l'analisi dinamica verrà illustrato HCL AppScan Standard.Ecco il sommario del corso:1. Application Security· Perché è importate l'Application Security· Analisi statica (SAST)· Analisi dinamica (DAST)2. OWASP Top 103. Lifecycle DEVSECOPS· Definizione· Pratiche· Approccio Shift Left. Docker Security4. Utilizzo di HCL AppScan· Esecuzione scansioni· Creazione di report· Analisi dei risultati5. ConclusioniTutti i dettagli sono presenti all'interno del corso.

课程标签

0人关注该课程

主题相关的课程