日本婷婷_精品国产999久久久免费_日本五区在线不卡精品_A片免费观看一区二区三区_日韩小视频在线_色欲麻豆国产福利精品

課程

課程介紹

安全架構與威脅建模,是系統設計,軟件開發中的一個重要工作,只有清晰的知道企業面臨的威脅,才能以最具成本效益的方式完成風險應對。不同于一般的只從純粹安全開發技術角度著手的安全開發培訓。本課程從架構、業務角度,幫助開發人員全面的理解和掌握安全架構和威脅建模的內功,不把目光局限在技術細節上,我們更會從流程和最佳實踐的角度來講解威脅建模,不僅僅是技術上正確,還要可以落地、可以實現。

培訓對象

軟件開發、需求設計、安全測試、安全管理人員。

課程收益

讓軟件工程師和安全開發專家,有能力綜合平衡業務、架構、安全等各種需求,設計并實現高效簡潔的安全問題解決方案。

知識概要

--基本概念;
--思想方法;
--實例講解; 
--最佳實踐; 
--測量指標。

課程大綱

模塊

學習內容

第一天

基本概念

1) 安全架構和威脅建模的概念

2) 軟件可靠性和安全性解決之道

a.資產 -- 系統中有價值的,需要保護的資源,可以是數據或服務

b.子系統 -- 系統的組成部分,可以按照功能模塊以及信任邊界來劃分

c.信任邊界 -- 子系統之間虛擬的墻,墻外是不可信的世界,墻內是相對可信的內部

d.數據流 -- 子系統、子模塊之間的數據交換

e.威脅 -- 對于資產可能的攻擊威脅

f. 缺陷 -- 系統自身存在的安全弱點

g.對策 -- 解決缺陷,消除威脅的措施

思想方法

1) 威脅建模最重要的概念是資產和信任邊界

2) 威脅建模的本質就是從安全視角來繪制系統架構圖和數據流圖

第二天

實例講解

以典型的實例來講解威脅模型的繪制以及分析方法

a.一個典型的Web系統

b.一個典型的單用戶Android移動端應用

c.一個IM工具

d.云原生安全威脅建模

最佳實踐

威脅建模或者說安全架構的價值何在?如果判斷是否需要使用?何時如何使用?

測量指標

1) 軟件可靠性指標和安全要求的設計與實現

2) 滲透測試等攻防對抗技術輔助威脅建模

學員練習

1) 基于一個典型的網絡游戲系統架構圖,根據威脅建模的思想方法進行補充和修改

2) 安裝和使用微軟威脅建模工具,開源威脅建模工具

認證過程

無認證考試

開班信息

暫無開班信息

主站蜘蛛池模板: 国产自拍亚洲精品jizz | 日本残虐sm一区二区三区 | 久久只精品99品免费久23小说 | 特级AAAAAAAAA毛片免费视频 | 91精品国产成人观看 | 東热精品中字久久无码五月天 | 婷婷在线网站 | 最新黄色网址在线播放 | 美女牲交视频一级毛片动态图 | 黄色片网站免费 | 免费看又黄又爽又猛的视频软件 | 人人干人人做 | 一区二区中文视频 | 国产免费色 | 二区三区不卡 | 日本成人免费在线视频 | bnb998成人免费 | 碰碰免费视频 | 西西444WWW无码视频软件 | 成人小视频在线免费观看 | 妞干网在线精品视频 | 亚洲最新免费视频 | 欧美人与动交tv | 国模吧在线视频 | 情侣偷拍在线一区 | 午夜理论2019理论无码 | 天堂中文在线视频 | 欧美一级在线观看视频 | 亚洲福利视频一区 | 国产无吗毛片 | GOGO少妇无码肉肉视频 | 麻豆成人网 | 黑人狂桶女人高潮嗷嗷叫小说 | 欧美日韩国产在线观看网站 | 啪啪av网| 裸体男同自慰gay网站 | 国产字幕在线播放 | 国产美女被爽到高潮免费A片 | 国产精品69毛片高清亚洲 | 在线视频成人永久免费 | 精灵公主妮娜1至3集免费观看 |