Schița de curs

Introducere


Siguranța IT și Secure Coding

  • Pregătiri generale despre obiectivele de securitate (CIA)
  • Introducere în dezvoltarea software-ului sigur
  • Misconceptii comune privind securitatea în codare

Network Security

  • Modelul OSI și vulnerabilitățile de rețea
  • Atacuri comune (DoS, spoofing, MITM, hijacking sesiuni)
  • Difuzarea securității la nivelul rețelelor și cele mai bune practici

Cryptografie practică

  • Algoritmi de criptare simetrică (AES, DES)
  • Criptarea asimetrică (RSA, ECC)
  • Blocare și verificări de integritate (familia SHA)
  • Gestionarea cheilor și Infrastructura Cheii Publice (PKI)

Protocoale de securitate

  • Introducere în protocoalele criptografice
  • IPSEC: arhitectură, mode și cazuri de utilizare
  • SSL/TLS: proces handshake și comunicarea sigură
  • Greseli comune ale protocoalelor și configurări greșite

Vulnerabilități Cryptografice

  • Atacuri specifice la protocol: BEAST, CRIME, POODLE, FREAK, Logjam
  • Atacurile oracle padding
  • Atacuri de timp (de exemplu, RSA timing)
  • Mitigații practice și modele de utilizare sigure

Surse de cunoaștere

  • Standarde de codare sigură (de exemplu, OWASP, CERT)
  • Direcțiuni și instrumente pentru testarea vulnerabilităților
  • Aflarea continuă și resursele comunitatei

Rezumat și următoarele pași

Cerințe

  • Compreensiune de bază a principiilor dezvoltării software
  • Cunoștințe cu fundamentele rețelelor și modelul OSI
  • O experiență în dezvoltarea aplicațiilor sau arhitectura sistemelor

Publicul vizat

  • Dezvoltatori
  • Arhitecți software
  • Inginerii de securitate
  • Profesionali IT interesați de comunicarea aplicațiilor și rețelelor sigure
 14 ore

Numărul de participanți


Pret per participant

Mărturii (1)

Upcoming Courses

Categorii înrudite