初级
提供者 : Jay Shafftstall
6 章节 · 32 课时 · 1h 20m
语言:阿拉伯语, 德语, 英语, 西班牙语, 法语, 葡萄牙语, 简体中文
课程描述
在本课程中,您将学习网络应用程序最常见的五个漏洞以及如何防止这些漏洞。您还将学习网络安全的基本原理以及如何识别不同类型的用户在网络应用程序中应具备的功能。您还将学习如何将敏感的用户数据保密。所有这些都将在示例网络应用程序的背景下完成。到课程结束时,您将能够编写一个网络应用程序,该应用程序可以抵御五个最常见的漏洞。
课程学习目标
- 了解五个最常见的漏洞
- 了解如何修复五个最常见的漏洞
- 了解如何保护敏感用户数据的私密性
- 了解如何编写安全的网络应用程序
- 了解网络应用程序的安全意味着什么
- 了解用户和黑客之间的区别
- 了解五个常见漏洞的基础知识
- 了解最小权限原则
- 理解简单的原则
- 理解深度防御原理
- 了解用户类型之间的差异
- 了解白名单和黑名单安全方法之间的差异
- 了解跨站脚本
- 了解URL操作
- 了解将文件名放入URL的危险
- 了解远程代码执行的危险
- 了解拒绝服务攻击
- 了解SQL注入攻击的工作原理
- 了解会话劫持攻击的工作原理
- 了解如何使用加密密码
- 了解强密码的重要性
技能
- 识别网络应用程序的易受攻击区域
- 根据用户角色识别用户能力
- 过滤网络应用输出
- 防止注入
- 了解如何安装网络开发堆栈
- 了解如何识别网络应用程序的易受攻击区域
- 按用户角色填写能力网格
- 分析网络应用程序功能以确定可能适用的常见漏洞
- 了解如何防止文件上传滥用
- 了解如何过滤输出以防止跨站点脚本
- 了解如何避免将文件名放在URL中
- 防止SQL注入攻击
- 防止会话固定攻击
- 能够终止用户会话
- 能够针对敏感操作重新进行身份验证
- 要求用户设置一定长度的密码
您将学到的内容
- 识别五种最常见的Web应用程序漏洞及其预防方法
- 应用核心安全原则,包括最小权限原则、简洁性原则和纵深防御原则
- 防御跨站脚本攻击、SQL注入、会话劫持和拒绝服务等攻击
- 保护用户输入和输出的安全,并区分白名单与黑名单方法
- 通过加密存储并强制使用强密码来保护敏感用户数据
- 编写一个能够防范五种最常见漏洞的安全Web应用程序
关键要点
- 本课程讲授五种最常见的Web应用程序漏洞,以及如何在示例Web应用程序的背景下修复这些漏洞。
- 课程涵盖底层安全原则,包括最小权限原则、简洁性原则和纵深防御原则。
- 学员将学习具体的攻击类型,如跨站脚本攻击、URL操控、远程代码执行、拒绝服务攻击、SQL注入和会话劫持。
- 课程讲解如何保护敏感用户数据的隐私,包括使用加密密码以及强密码的重要性。
- 课程区分了用户与黑客的差异,以及Web应用程序中不同类型用户及其权限能力的区别。
常见问题
本课程适合哪些人学习?
本课程适合希望了解五种最常见Web应用程序漏洞、如何预防这些漏洞以及如何编写安全Web应用程序的人员。
课程涵盖哪些漏洞和攻击类型?
课程涵盖五种最常见漏洞,以及跨站脚本攻击、URL操控、文件名漏洞、远程代码执行、文件上传滥用、拒绝服务攻击、会话劫持、跨站请求伪造、会话固定、注入攻击、身份验证失效和SQL注入。
完成课程后我能掌握哪些能力?
完成课程后,您将能够编写一个能够防范五种最常见漏洞的安全Web应用程序。
课程采用什么方式教学?
漏洞及其防御技术均在示例Web应用程序的背景下进行讲授。
课程讲授哪些安全原则?
课程讲授最小权限原则、简洁性原则和纵深防御原则,同时涉及授权、威胁建模以及白名单与黑名单方法等相关概念。









