乐播av一区二区三区_白嫩美女嘘嘘嘘看个够_综合精品影视国产_中国娇小与黑人巨大交导演_深夜福利gif动态图138期_av免费一区二区三区

課程

課程介紹

安全架構(gòu)與威脅建模,是系統(tǒng)設(shè)計(jì),軟件開(kāi)發(fā)中的一個(gè)重要工作,只有清晰的知道企業(yè)面臨的威脅,才能以最具成本效益的方式完成風(fēng)險(xiǎn)應(yīng)對(duì)。不同于一般的只從純粹安全開(kāi)發(fā)技術(shù)角度著手的安全開(kāi)發(fā)培訓(xùn)。本課程從架構(gòu)、業(yè)務(wù)角度,幫助開(kāi)發(fā)人員全面的理解和掌握安全架構(gòu)和威脅建模的內(nèi)功,不把目光局限在技術(shù)細(xì)節(jié)上,我們更會(huì)從流程和最佳實(shí)踐的角度來(lái)講解威脅建模,不僅僅是技術(shù)上正確,還要可以落地、可以實(shí)現(xiàn)。

培訓(xùn)對(duì)象

軟件開(kāi)發(fā)、需求設(shè)計(jì)、安全測(cè)試、安全管理人員。

課程收益

讓軟件工程師和安全開(kāi)發(fā)專家,有能力綜合平衡業(yè)務(wù)、架構(gòu)、安全等各種需求,設(shè)計(jì)并實(shí)現(xiàn)高效簡(jiǎn)潔的安全問(wèn)題解決方案。

知識(shí)概要

--基本概念;
--思想方法;
--實(shí)例講解; 
--最佳實(shí)踐; 
--測(cè)量指標(biāo)。

課程大綱

模塊

學(xué)習(xí)內(nèi)容

第一天

基本概念

1) 安全架構(gòu)和威脅建模的概念

2) 軟件可靠性和安全性解決之道

a.資產(chǎn) -- 系統(tǒng)中有價(jià)值的,需要保護(hù)的資源,可以是數(shù)據(jù)或服務(wù)

b.子系統(tǒng) -- 系統(tǒng)的組成部分,可以按照功能模塊以及信任邊界來(lái)劃分

c.信任邊界 -- 子系統(tǒng)之間虛擬的墻,墻外是不可信的世界,墻內(nèi)是相對(duì)可信的內(nèi)部

d.數(shù)據(jù)流 -- 子系統(tǒng)、子模塊之間的數(shù)據(jù)交換

e.威脅 -- 對(duì)于資產(chǎn)可能的攻擊威脅

f. 缺陷 -- 系統(tǒng)自身存在的安全弱點(diǎn)

g.對(duì)策 -- 解決缺陷,消除威脅的措施

思想方法

1) 威脅建模最重要的概念是資產(chǎn)和信任邊界

2) 威脅建模的本質(zhì)就是從安全視角來(lái)繪制系統(tǒng)架構(gòu)圖和數(shù)據(jù)流圖

第二天

實(shí)例講解

以典型的實(shí)例來(lái)講解威脅模型的繪制以及分析方法

a.一個(gè)典型的Web系統(tǒng)

b.一個(gè)典型的單用戶Android移動(dòng)端應(yīng)用

c.一個(gè)IM工具

d.云原生安全威脅建模

最佳實(shí)踐

威脅建?;蛘哒f(shuō)安全架構(gòu)的價(jià)值何在?如果判斷是否需要使用?何時(shí)如何使用?

測(cè)量指標(biāo)

1) 軟件可靠性指標(biāo)和安全要求的設(shè)計(jì)與實(shí)現(xiàn)

2) 滲透測(cè)試等攻防對(duì)抗技術(shù)輔助威脅建模

學(xué)員練習(xí)

1) 基于一個(gè)典型的網(wǎng)絡(luò)游戲系統(tǒng)架構(gòu)圖,根據(jù)威脅建模的思想方法進(jìn)行補(bǔ)充和修改

2) 安裝和使用微軟威脅建模工具,開(kāi)源威脅建模工具

認(rèn)證過(guò)程

無(wú)認(rèn)證考試

開(kāi)班信息

暫無(wú)開(kāi)班信息

相關(guān)課程

主站蜘蛛池模板: 黑河市| 肃宁县| 普定县| 阿拉善右旗| 泗洪县| 缙云县| 莫力| 青岛市| 社会| 梅州市| 古浪县| 冕宁县| 依安县| 太白县| 仲巴县| 香港 | 东兴市| 寻甸| 瑞丽市| 宜宾市| 南宫市| 巴中市| 全州县| 东源县| 福建省| 丘北县| 奉贤区| 阜康市| 辽源市| 扎赉特旗| 黔江区| 蒙自县| 四子王旗| 金塔县| 天柱县| 宜宾市| 凭祥市| 山阴县| 佛坪县| 辽阳县| 浏阳市|