Segurança em Aplicações WEB

所在平台: Udemy

课程主页: https://www.udemy.com/course/seguranca-em-aplicacoes-web/

课程评论:没有评论

第一个写评论        关注课程

课程简介

课程名称:网络应用安全 概述:您是否想学习在项目构思阶段就考虑安全性?希望了解当前网络的主要漏洞,并学习如何修复这些漏洞?如果您已经掌握某种编程语言,并希望在安全性方面提升技能,那么请仔细阅读:我将很高兴成为您的老师!我是一名拥有超过8年经验的网络与安全专业人士。目前,我负责一家每日收入超过1000万雷亚尔食品公司的网络安全。我的目标是将我在大型网络安全系统管理方面的经验带入这门课程,并保护各种网络应用程序。 我将指导您学习安全工具,理解网络协议,并辅助您成为安全意识的传播者。 在网络应用安全课程中,我们将进行多个模块的学习,包括: 1. **网络安全入门** 本模块将详细讲解当前网络应用的架构和技术,包括渗透测试的类型和方法论、OWASP作为渗透测试工具的应用、以及OWASP ZAP发现漏洞的功能。同时,我们会搭建课程所需的实验室。 2. **恶意代码注入** 学习主要的恶意代码注入方式,包括: - SQL注入及其对底层平台的影响,数据库管理系统的特性及盲注 - 远程命令注入 - 跨站脚本攻击(XSS)和跨站请求伪造(CSRF) 3. **加密和凭证传输** - 不安全渠道的凭证传输 - 用户枚举 - 应用未实施的强密码策略 - 认证机制的编程或设计缺陷 - 脆弱的密码恢复机制 - 认证机制的竞争条件 - 授权机制的测试 - 密码学机制的测试 4. **特权提升** - Sniffers - Cewl - xHydra - Hydra 5. **如何防御** - 应用代理 - SSL - HTTPS - 代码中的防御措施 每个模块都包含多种实践练习和实验室内容,以及展示解决方法的视频课。每个练习都是针对真实应用场景设计的,适用于生产环境。您可以使用任何操作系统的计算机参加课程,因为我们将在虚拟机中提供完整的实验室环境。 除了下面的课程大纲,您还可以通过课程中提供的一些免费课程了解更多详细信息。

课程评论(0条)

课程详情

Você quer aprender a desenvolver aplicações pensando na segurança desde a concepção do seu projeto? Quer conhecer as principais vulnerabilidades atuais da web, e aprender a corrigir cada uma delas? Já desenvolve em alguma linguagem, e pretende aprimorar suas skills em segurança? Então, leia com atenção:Será um prazer ser seu professor neste curso! Sou profissional de Redes e Segurança com mais de 8 anos de experiência. Atualmente sou responsável pela segurança da rede de uma empresa do ramo alimentício de faturamento diário superior a 10 milhões de reais. Meu objetivo é trazer para este curso todas as minhas experiências na administração de sistemas de segurança em redes de grande porte, protegendo as mais diversas aplicações Web.Eu quero guiar você no aprendizado de ferramentas de segurança, na compreensão de protocolos de rede, e auxiliar na sua missão de propagador de segurança.Para isso, no curso Segurança em Aplicações WEB trabalharemos em vários módulos, sendo eles:1. Primeiros passos na Segurança WEBVeremos aqui de forma detalhada a Arquitetura e Tecnologia das Aplicações WEB atuais, tipos de pentest e metodologia para teste de invasão, OWASP como ferramenta de pentest, OWASP ZAP como ferramenta de descoberta de vulnerabilidades, e estruturaremos o laboratório a ser usado no curso. 2. Injeção de código malicioso Veremos as principais formas de injeção de código malicioso, dentre elas:- Injeção de SQL com acesso à plataforma subjacente, especificidades dos SGBDs e injeção de SQL às cegas;- Injeção de comandos remotos;- Cross-Site Scripting (XSS) e CSRF;3. Criptografia e Transporte de Credenciais • Transporte de credenciais por canais inseguros; • Enumeração de usuários; • Política de senhas fortes não implementadas pela aplicação; • Falhas na programação ou projeto do mecanismo de autenticação; • Mecanismos de recuperação de senhas vulneráveis; • Condições de corrida no mecanismo de autenticação; • Teste dos mecanismos de autorização; • Testes dos mecanismos criptográficos;4. Escalonamento de Privilégios- Sniffers- Cewl- xHydra- Hydra5. Como se defender- Proxy de aplicação- SSL- HTTPS- Defendendo-se no códigoCada módulo do curso conta com diversos exercícios práticos e laboratórios, bem como videoaulas mostrando a maneira de resolução. Cada exercício é pensado buscando apresentar cenários reais com aplicações reais, e podem ser aplicados em ambientes de produção. Você poderá participar do curso utilizando um computador com qualquer Sistema Operacional, pois trabalharemos com um laboratório completo em máquinas virtuais.Além da grade curricular disponível abaixo, você pode conferir mais detalhes por meio de algumas aulas gratuitas disponíveis no curso.

课程标签

0人关注该课程

主题相关的课程