課程信息

29,601 次近期查看
可分享的證書
完成後獲得證書
100% 在線
立即開始,按照自己的計劃學習。
第 2 門課程(共 4 門)
可靈活調整截止日期
根據您的日程表重置截止日期。
中級

1-2 years of experience with some form of computer programming language like C/C++ or Java.

完成時間大約為13 小時
英語(English)

您將獲得的技能

CryptographyAuthentication Methodssecure programming
可分享的證書
完成後獲得證書
100% 在線
立即開始,按照自己的計劃學習。
第 2 門課程(共 4 門)
可靈活調整截止日期
根據您的日程表重置截止日期。
中級

1-2 years of experience with some form of computer programming language like C/C++ or Java.

完成時間大約為13 小時
英語(English)

提供方

Placeholder

加州大学戴维斯分校

教學大綱 - 您將從這門課程中學到什麼

1

1

完成時間為 4 小時

Foundational Topics in Secure Programming

完成時間為 4 小時
14 個視頻 (總計 83 分鐘), 3 個閱讀材料, 2 個測驗
14 個視頻
Module 1 Introduction1分鐘
Fundamental Concepts in Security8分鐘
The STRIDE Method Via Example9分鐘
STRIDE Threats In More Detail Via Example4分鐘
Trust Boundaries2分鐘
Cryptography Basics Introduction3分鐘
Cryptography Basics: Block Ciphers9分鐘
Cryptography Basics: Symmetric and Asymmetric Cryptography5分鐘
Cryptography Basics: Hash Functions9分鐘
Cryptography Basics: Application to Threat Models4分鐘
Lab: Threat Model Activity3分鐘
OWASP Top 10 Proactive Controls and Exploits - Part 16分鐘
OWASP Top 10 Proactive Controls and Exploits - Part 29分鐘
3 個閱讀材料
A Note From UC Davis10分鐘
Welcome to Peer Review Assignments!10分鐘
Reading and Resource20分鐘
1 個練習
Module 1 Quiz30分鐘
2

2

完成時間為 3 小時

Injection Problems

完成時間為 3 小時
17 個視頻 (總計 87 分鐘), 1 個閱讀材料, 1 個測驗
17 個視頻
General Concepts: Injection Problems4分鐘
SQL Injection Problems8分鐘
Mitigating SQL Injection Using Prepared Statements3分鐘
Mitigating SQL Injection Using Stored Procedures3分鐘
Mitigating SQL Injection Using Whitelisting2分鐘
Injection Problems in Real Life5分鐘
Solution Screencast for Lab: Exploit Using WebGoat's SQLi Example7分鐘
Cross-Site Scripting Introduction3分鐘
HTTP and Document Isolation8分鐘
DOM, Dynamically Generating Pages, and Cross-Site Scripting7分鐘
The 3-Kinds of Cross-Site Scripting Vulnerabilities6分鐘
Comparing and Contrasting Cross-Site Scripting Vulnerabilities3分鐘
OWASP Prescribed Cross-site Scripting Prevention Rules - Part 16分鐘
OWASP Prescribed Cross-site Scripting Prevention Rules - Part 26分鐘
Command Injection Problems3分鐘
OWASP Proactive Controls Related to Injections4分鐘
1 個閱讀材料
Resources20分鐘
1 個練習
Module 2 Quiz30分鐘
3

3

完成時間為 4 小時

Problems Arising From Broken Authentication

完成時間為 4 小時
11 個視頻 (總計 71 分鐘), 1 個閱讀材料, 1 個測驗
11 個視頻
Overview of HTTP Protocol7分鐘
Introduction to Authentication10分鐘
Handling Error Messages During Authentication4分鐘
Introduction to Session Management7分鐘
Enforcing Access Control with Session Management7分鐘
Session Management Threat: Bruteforce Session IDs10分鐘
Session Management Theat: Session Fixation Vulnerabilities3分鐘
Logging and Monitoring3分鐘
Solution for Lab #3: WebGoat’s Session Management Vulnerability9分鐘
OWASP Proactive Controls Related to Session Management and Authentication6分鐘
1 個閱讀材料
Resources20分鐘
1 個練習
Module 3 Quiz30分鐘
4

4

完成時間為 3 小時

Sensitive Data Exposure Problems

完成時間為 3 小時
9 個視頻 (總計 36 分鐘), 1 個閱讀材料, 2 個測驗
9 個視頻
Introduction to Sensitive Data Exposure Problems5分鐘
Issue 1: Using PII to Compose Session IDs3分鐘
Issue 2: Not Encrypting Sensitive Information2分鐘
Issue 3: Improperly Storing Passwords5分鐘
Slowing Down Password Bruteforce Attacks7分鐘
Issue 4: Using HTTP for Sensitive Client-server4分鐘
OWASP Proactive Controls Related to Sensitive Data Exposure3分鐘
Course Summary1分鐘
1 個閱讀材料
Resources20分鐘
1 個練習
Module 4 Quiz30分鐘

審閱

來自IDENTIFYING SECURITY VULNERABILITIES的熱門評論

查看所有評論

關於 Secure Coding Practices 專項課程

Secure Coding Practices

常見問題

還有其他問題嗎?請訪問 學生幫助中心