Web应用程序安全
概述
级别
基础
培训时长
1天
語言
中文
培训对象
- 希望了解基础网络应用程序漏洞以及相关预防措施的开发人员
- 希望深入了解Web应用程序或平台安全防护的架构师
培训目标
- Web应用程序安全入门,涵盖OWASP Top10漏洞列表
- 了解常见漏洞及其相应缓解措施
- OWASP Top10漏洞列表(包括十大最常见攻击演示)
- 漏洞:
- 注入
- 加密机制失效
- 服务器端请求伪造
- 易受攻击和过时的组件
- 认证及验证机制失效
- 安全配置错误
- 通过黑客实验环境进行实践操作,学习渗透测试基本技能
要求:
- Web应用程序基础知识
- 企业IT技术背景