爽死你个放荡粗暴婬货_亚洲v?高清中文字幕_玉女福利视频导航_91香蕉视频在线_久久精品无码一区二区三区毛片_三级片自拍视频_在线观看网站人成亚洲小说_国产精品亚洲欧美综合网站_日本a级作爱片口爱_2021国产剧情a在线

課程

課程介紹

安全架構(gòu)與威脅建模,是系統(tǒng)設(shè)計(jì),軟件開發(fā)中的一個(gè)重要工作,只有清晰的知道企業(yè)面臨的威脅,才能以最具成本效益的方式完成風(fēng)險(xiǎn)應(yīng)對(duì)。不同于一般的只從純粹安全開發(fā)技術(shù)角度著手的安全開發(fā)培訓(xùn)。本課程從架構(gòu)、業(yè)務(wù)角度,幫助開發(fā)人員全面的理解和掌握安全架構(gòu)和威脅建模的內(nèi)功,不把目光局限在技術(shù)細(xì)節(jié)上,我們更會(huì)從流程和最佳實(shí)踐的角度來講解威脅建模,不僅僅是技術(shù)上正確,還要可以落地、可以實(shí)現(xiàn)。

培訓(xùn)對(duì)象

軟件開發(fā)、需求設(shè)計(jì)、安全測(cè)試、安全管理人員。

課程收益

讓軟件工程師和安全開發(fā)專家,有能力綜合平衡業(yè)務(wù)、架構(gòu)、安全等各種需求,設(shè)計(jì)并實(shí)現(xiàn)高效簡(jiǎn)潔的安全問題解決方案。

知識(shí)概要

--基本概念;
--思想方法;
--實(shí)例講解; 
--最佳實(shí)踐; 
--測(cè)量指標(biāo)。

課程大綱

模塊

學(xué)習(xí)內(nèi)容

第一天

基本概念

1) 安全架構(gòu)和威脅建模的概念

2) 軟件可靠性和安全性解決之道

a.資產(chǎn) -- 系統(tǒng)中有價(jià)值的,需要保護(hù)的資源,可以是數(shù)據(jù)或服務(wù)

b.子系統(tǒng) -- 系統(tǒng)的組成部分,可以按照功能模塊以及信任邊界來劃分

c.信任邊界 -- 子系統(tǒng)之間虛擬的墻,墻外是不可信的世界,墻內(nèi)是相對(duì)可信的內(nèi)部

d.數(shù)據(jù)流 -- 子系統(tǒng)、子模塊之間的數(shù)據(jù)交換

e.威脅 -- 對(duì)于資產(chǎn)可能的攻擊威脅

f. 缺陷 -- 系統(tǒng)自身存在的安全弱點(diǎn)

g.對(duì)策 -- 解決缺陷,消除威脅的措施

思想方法

1) 威脅建模最重要的概念是資產(chǎn)和信任邊界

2) 威脅建模的本質(zhì)就是從安全視角來繪制系統(tǒng)架構(gòu)圖和數(shù)據(jù)流圖

第二天

實(shí)例講解

以典型的實(shí)例來講解威脅模型的繪制以及分析方法

a.一個(gè)典型的Web系統(tǒng)

b.一個(gè)典型的單用戶Android移動(dòng)端應(yīng)用

c.一個(gè)IM工具

d.云原生安全威脅建模

最佳實(shí)踐

威脅建模或者說安全架構(gòu)的價(jià)值何在?如果判斷是否需要使用?何時(shí)如何使用?

測(cè)量指標(biāo)

1) 軟件可靠性指標(biāo)和安全要求的設(shè)計(jì)與實(shí)現(xiàn)

2) 滲透測(cè)試等攻防對(duì)抗技術(shù)輔助威脅建模

學(xué)員練習(xí)

1) 基于一個(gè)典型的網(wǎng)絡(luò)游戲系統(tǒng)架構(gòu)圖,根據(jù)威脅建模的思想方法進(jìn)行補(bǔ)充和修改

2) 安裝和使用微軟威脅建模工具,開源威脅建模工具

認(rèn)證過程

無認(rèn)證考試

開班信息

暫無開班信息