2023-01-28
第一天 | 軟件安全概述 | 了解軟件安全的相關概念,了解軟件安全的范疇及軟件存在的安全問題。 |
軟件安全開發(fā)模型 | 介紹三種軟件開發(fā)模型和常用的軟件開發(fā)方法,了解典型的軟件安全開發(fā)模型,掌握CISAW軟件安全開發(fā)模型。 | |
安全漏洞管理 | 了解漏洞的相關概念,介紹安全自動化協(xié)議,介紹典型的安全漏洞。 | |
第二天 | 安全功能設計 | 了解安全審計、安全通信、密碼支持、用戶數(shù)據(jù)保護、標識與識別(身份認證)、安全管理、隱私保護、安全功能的保護、資源利用、系統(tǒng)/子系統(tǒng)的訪問記憶可信路徑/信道等安全功能。 |
常見安全問題 | 分別從整型、字符串、數(shù)組、指針、函數(shù)、多線程、文件、內(nèi)存、面向對象、和web等方面介紹軟件開發(fā)過程中常見的安全問題,并給出解決方案。 | |
第三天 |
軟件安全編碼實踐 | 介紹軟件開發(fā)過程中常見的安全漏洞,包括輸入輸出驗證和數(shù)據(jù)合法性校驗、聲明和初始化、表達式、多線程編程和序列化等。 |
軟件安全測試 | 介紹軟件安全測試的方法和過程,掌握軟件安全測試的組織過程,結合例子介紹幾種常見的測試工具。 | |
第四天 | 新技術風險 | 介紹軟件開發(fā)過程中常見的安全漏洞,包括輸入輸出驗證和數(shù)據(jù)合法性校驗、聲明和初始化、表達式、多線程編程和序列化等。 |
軟件安全風險評估和軟件安全管理 | 介紹安全軟件風險評估、運行維護管理和組織與人員管理。 | |
第五天 | 考前集訓 | 對于《軟件安全開發(fā)》知識點進行全面總結,幫助學員掌握學習重點。 |