|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/desarrollo-seguro-de-software-datasec/
课程评论:没有评论
课程名称:软件安全开发的最佳实践 课程概述:本课程将深入探讨软件开发生命周期(SDLC)的各个阶段,重点阐述应用程序面临的十大主要风险。除了涵盖Web应用程序的风险,还将讨论软件基础设施和架构的设计、开发及实施风险,以及Web API和服务的安全问题,同时介绍最合适的缓解和修复方法与工具。课程还将涉及一些概念性内容,如:信息的完整性、保密性、可用性,身份验证和授权,安全设计原则,攻击向量,攻击类型和攻击面等。 课程目标: 1. 理解安全开发生命周期。 2. 回顾影响安全性的阶段和过程。 3. 识别和衡量应用程序风险,为控制风险提供基础。 4. 检测、缓解和解决漏洞,快速响应威胁。 5. 培养安全开发习惯,将安全过程纳入软件文化中。 6. 提供工具和习惯,以生产符合特定安全级别的软件。 课程大纲: 1. 安全原则:涵盖网络安全和信息安全的基本定义,包括完整性和保密性的重要性以及理解后续章节所需的视角。 2. 安全开发生命周期:说明在开发周期中需要考虑网络安全的关键阶段,从需求分析到生产前的渗透测试及硬化等。 3. 设计、分析与编码安全:深入探讨满足安全要求并有效防止威胁的流程、技术、工具和文档。 4. OWASP前十名:回顾现代软件中最常见和危险的漏洞列表,特别是在Web应用程序、API、移动和云环境中的表现,包括它们如何生成、识别和妥协的不同场景及原因。 通过学习本课程,学员将获得有效的安全开发技能和知识,为软件开发中的安全管理奠定基础。
Recorriendo las diferentes fases del ciclo de vida del desarrollo de software (SDLC), se profundizará en los 10 riesgos más importantes que sufren las aplicaciones.Este completo curso, cubre además de riesgos en apps web, los riesgos en el diseño, desarrollo e implementación de infraestructuras y arquitecturas de software, Web APIs y servicios, así como las metodologías, y herramientas de remediación o mitigación más apropiadas y apropiables.Se presentan aspectos conceptuales como:Integridad, confidencialidad, disponibilidad, autenticación, autorización.Principios de diseño seguro.Vector de ataque, tipos de ataques, superficie de ataque.OBJETIVOSEntender el ciclo de desarrollo seguroRepasaremos las etapas y procesos que afectan la seguridadConocer y medir riesgos en aplicacionesPara controlar algo hay que medirlo primero, cómo y que artefactos tenemos para esoDetectar, mitigar y solucionar vulnerabilidadesComo prevenir y actuar rápidamente ante la detección de amenazasGenerar hábitos de desarrollo seguroNormalizar procesos de seguridad en la cultura de softwareEl objetivo es contar con herramientas y hábitos para producir software con determinados niveles de seguridad.TEMARIOPrincipios de seguridadComenzaremos con definiciones básicas de ciberseguridad y de seguridad de la información, conceptos como integridad y confidencialidad, así como la importancia y enfoque necesario para comprender los siguientes capítulos.Ciclo de desarrollo seguroIlustraremos las fases importantes del ciclo de desarrollo en las que se deben tener en cuenta consideraciones de ciberseguridad, desde los requerimientos hasta el pentest preproducción, pasando por hardening, entre otros.Seguridad en diseño, análisis y codificaciónProfundizaremos en los procesos, técnicas, herramientas y documentación que aportarán valor para adaptar posturas más seguras en general, y en particular en las arquitecturas, frameworks y codificación de funciones que eviten las amenazas y cumplan con los requerimientos eficientemente.OWASP Top 10Repasaremos la lista de las vulnerabilidades más riesgosas vistas en el software moderno, en particular para aplicaciones Web, aunque también APIs, Mobile y Cloud. Veremos como se producen, identifican y comprometen las mismas en diferentes escenarios y razones.