课程培训
软件安全开发生命周期培训

培训内容

培训开始

讲师与学员自我介绍

课程目标介绍

课程内容介绍

软件安全概念与需求

1. 软件安全历史

2. 软件安全概念

3. 风险管理

4. 软件安全政策体系

5. 软件安全组织建设

6. 法规,隐私和符合性

7. 软件安全需求的来源

8. 软件安全需求的种类

9. 软件安全需求获取的途径和方法

10. 信息安全政策解析

11. 数据分类

12. 正常用例和滥用案例的模型

需求追踪表

软件安全设计

1. 软件设计的必要性

2. 软件设计的过程

3. 软件安全架构

4. 攻击面分析

5. 威胁建模

6. 软件安全技术

7. 常见软件漏洞和安全控制

 

软件安全开发

1. 不安全软件的根源

2. 常见软件漏洞和安全控制

3. 安全开发规范

4. 软件安全开发过程

5. 软件安全开发工具

软件安全测试与运维部署

1. 软件安全测试战略,计划,用例

2. 软件安全测试的方法

3. 软件安全测试的种类

4. 软件安全测试数据的管理

5. 软件安全测试工具

JAVA软件安全开发

1. OWASP  TOP 10 安全漏洞及防范措施讲解

2. JAVA安全编码规范

3. JAVA常见安全漏洞及防范措施

4. 如何探测和发现JAVA安全漏洞

 

JAVA软件安全测试

1.白盒源代码安全测试方法与各类测试工具介绍与使用

   

2黑盒WEB渗透测试方法与各类测试工具介绍与使用




如果您想学习本课程,请预约报名
如果没找到合适的课程或有特殊培训需求,请订制培训
除培训外,同时提供相关技术咨询与技术支持服务,有需求请发需求表到邮箱soft@info-soft.cn,或致电4007991916
技术服务需求表下载请点击

服务优势:
丰富专家资源,精准匹配相关行业,相关项目技术精英,面向用户实际需求,针对性培训或咨询,互动式交流,案例教学,精品小班,实际工程项目经验分享,快捷高效,节省时间与金钱,少走弯路与错路。

专家力量:
中国科学院相关研究所高级研究人员
西门子,TI,vmware,MSC,Ansys,MDI,Mentor, candence,Altium,Atmel 、Freescale,达索,华为等
大型公司高级工程师,项目经理,技术支持专家
中科信软培训中心,资深专家或讲师
大多名牌大学,硕士以上学历,相关学历背景专业,理论素养高
多年实际项目实践,大型复杂项目实战案例分享,热情,乐于技术分享
针对客户实际需要,真实案例演示,互动式沟通,学有所值
报名表下载
联系我们 更多>>

咨询电话010-62883247

                4007991916

咨询邮箱:soft@info-soft.cn  

 

微信号.jpg

  微信咨询

随时听讲课

聚焦技术实践

订制培训 更多>>