初级
提供者 : Jay Shafftstall
9 课时 · 21m
语言:阿拉伯语, 德语, 英语, 西班牙语, 法语, 葡萄牙语, 简体中文
课程描述
本模块介绍安全原理。您将了解最小权限、简单性和深度防御的原则。您还将学习如何确定不同类型的用户应该能够做什么。您将了解保护输入和输出的安全以及隐私的重要性。
学习目标:
- 了解最小权限原则
- 理解简单的原则
- 理解深度防御原理
- 了解用户类型之间的差异
- 了解白名单和黑名单安全方法之间的差异
技能:
- 按用户角色填写能力网格
- 分析网络应用程序功能以确定可能适用的常见漏洞
您将学到的内容
- 在设计访问控制时应用最小权限原则
- 理解简单性原则与纵深防御原则
- 识别不同类型用户应具备的操作权限
- 区分安全领域中的白名单与黑名单方法
- 保障应用程序中输入与输出的安全
- 认识隐私保护与强密码的重要性
关键要点
- 本模块介绍核心安全原则,包括最小权限、简单性及纵深防御。
- 了解不同类型用户之间的差异,有助于通过授权机制确定每类用户应具备的操作权限。
- 白名单与黑名单代表两种不同的安全方法。
- 保障输入与输出的安全以及保护隐私,被强调为重要的安全实践。
- 本课程涵盖威胁建模及强密码的使用。
常见问题
本课程涵盖哪些内容?
本模块介绍安全原则,包括最小权限、简单性和纵深防御。同时涵盖识别不同类型用户应具备的操作权限、保障输入与输出的安全,以及隐私保护的重要性。
本课程的学习目标是什么?
学习目标包括:理解最小权限原则、简单性原则、纵深防御原则,了解不同类型用户之间的差异,以及区分安全领域中的白名单与黑名单方法。
各课时包含哪些主题?
课时内容涵盖安全原则、简单性、纵深防御、用户、授权、威胁建模、输入/输出安全、隐私保护的重要性以及强密码。
通过本课程我能获得哪些技能?
本课程涉及的技能包括硬件安全模块、Linux安全模块、逻辑安全、安全实施、安全管理以及安全模式。









