軟體安全性測試實戰訓練

來源:互聯網
上載者:User

主題:《軟體安全性測試實戰訓練》

 

時間:兩天

 

地點:廣州

 

訓練大綱

一、軟體安全研發過程

1、缺陷與漏洞

2、安全測評標準

3、微軟安全軟體開發週期(SDL)

4、常見安全性漏洞

CWE

OWASP

5、威脅建模與威脅建模工具的應用(SDL Threat Modeling Tool)

 

二、常用安全性測試方法與工具應用

1、靜態分析技術

代碼安全分析工具(Flawfinder、RATS、Fortify)

安全編程標準

2、逆向分析技術

逆向工具(BinScope、W32Dasm、Reflector)

3、動態分析技術

記憶體安全偵查工具(Purify、BoundsChecker)

4、Fuzzing測試

Fuzz工具的應用(SDL MiniFuzz、SDL RegexFuzzer)

5、滲透測試

滲透測試工具的應用(Nessus、AppScan)

 

三、典型安全性漏洞分析與檢測方法

1、緩衝區溢位

2、整數溢出

3、格式化字串攻擊

4、命令注入

5、SQL注入

6、XML注入

7、DoS(拒絕服務)

8、資訊洩漏

 

 

報名方法

請填寫以下項目,發郵件到quicktest#qq.com(請把#改為@)。

所在單位名稱:

姓名:

部門/職務:

電話:

手機:

E-mail:

MSN/QQ:

 


報名諮詢聯絡:

Email: quicktest#qq.com(請把#改為@)

   QQ: 1837632674

 電 話: 18925189935

 




聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.