日本婷婷_精品国产999久久久免费_日本五区在线不卡精品_A片免费观看一区二区三区_日韩小视频在线_色欲麻豆国产福利精品

課程

課程介紹

安全架構與威脅建模,是系統設計,軟件開發中的一個重要工作,只有清晰的知道企業面臨的威脅,才能以最具成本效益的方式完成風險應對。不同于一般的只從純粹安全開發技術角度著手的安全開發培訓。本課程從架構、業務角度,幫助開發人員全面的理解和掌握安全架構和威脅建模的內功,不把目光局限在技術細節上,我們更會從流程和最佳實踐的角度來講解威脅建模,不僅僅是技術上正確,還要可以落地、可以實現。

培訓對象

軟件開發、需求設計、安全測試、安全管理人員。

課程收益

讓軟件工程師和安全開發專家,有能力綜合平衡業務、架構、安全等各種需求,設計并實現高效簡潔的安全問題解決方案。

知識概要

--基本概念;
--思想方法;
--實例講解; 
--最佳實踐; 
--測量指標。

課程大綱

模塊

學習內容

第一天

基本概念

1) 安全架構和威脅建模的概念

2) 軟件可靠性和安全性解決之道

a.資產 -- 系統中有價值的,需要保護的資源,可以是數據或服務

b.子系統 -- 系統的組成部分,可以按照功能模塊以及信任邊界來劃分

c.信任邊界 -- 子系統之間虛擬的墻,墻外是不可信的世界,墻內是相對可信的內部

d.數據流 -- 子系統、子模塊之間的數據交換

e.威脅 -- 對于資產可能的攻擊威脅

f. 缺陷 -- 系統自身存在的安全弱點

g.對策 -- 解決缺陷,消除威脅的措施

思想方法

1) 威脅建模最重要的概念是資產和信任邊界

2) 威脅建模的本質就是從安全視角來繪制系統架構圖和數據流圖

第二天

實例講解

以典型的實例來講解威脅模型的繪制以及分析方法

a.一個典型的Web系統

b.一個典型的單用戶Android移動端應用

c.一個IM工具

d.云原生安全威脅建模

最佳實踐

威脅建模或者說安全架構的價值何在?如果判斷是否需要使用?何時如何使用?

測量指標

1) 軟件可靠性指標和安全要求的設計與實現

2) 滲透測試等攻防對抗技術輔助威脅建模

學員練習

1) 基于一個典型的網絡游戲系統架構圖,根據威脅建模的思想方法進行補充和修改

2) 安裝和使用微軟威脅建模工具,開源威脅建模工具

認證過程

無認證考試

開班信息

暫無開班信息

主站蜘蛛池模板: 亚洲国产精品自产拍在线播放 | 把腿张开老子cao烂你 | 欧美性生交XXXXX无码小说 | 91av亚洲| 日本午夜啪啪 | 久久性精品 | 丁香六月久久综合狠狠色 | WC女厕撒尿TV女厕偷拍 | 国产第一页福利 | 中国女人内谢69XXXXXA片 | 狠狠色丁香六月色 | 国产乱码精品一区二区三区不卡 | 亚洲视屏在线 | h漫在线看 | 色婷婷一区二区三区免费观看 | 一本色道久久综合亚洲精品高清 | 久久99精品国产麻豆 | 亚洲色欲久久久综合网 | 欧美日韩国产在线观看网站 | 亚洲免费一级视频 | 免费看叼嘿 | 在线观看免费小视频 | 国产成人亚洲精品影院 | 亚洲视频91 | 日韩精品美腿丝袜 | 日本欧美中文 | 欧美精品一区二区三区久久 | 成人在线一级片 | 亚洲日本中文字幕 | 午夜无码伦费影视在线观看 | 亚洲a级黄色 | 亚洲国产精品专区 | 精品国产91aⅴ一区二区三区 | 成人免费黄色网页 | 久久久夜色精品亚洲a | 凹凸精品一区二区三区 | 天天天天做夜夜夜做 | 丰满放荡岳乱妇31www | 免费看黄动漫 | 六月天综合网 | 99热国 |