中国电子标准协会培训中心

  
培训课程筛选


互联网软件安全开发思维与方法课程实施

关键字:互联网 软件安全开发 思维 安全开发思维 
       互联网软件安全开发思维与方法课程实施 word版       课程提纲
主讲专家
---------------------------------
刘振田  
  开课信息:   课程编号:KC17597  
  开课日期(天数) 上课地区 费用  
更多:  
招生对象
---------------------------------
CEO/总经理、研发总经理/副总、公司总工/技术总监、项目经理/产品经理、PMO(项目管理办公室)成员、EPG成员、研发骨干、测试、QA等。
课程内容
---------------------------------
一. 概述
在移动互联网时代,安全面临更多新的挑战。安全性已经成为软件系统的核心要求,也是由保护关键基础结构及建立和保持计算的广泛信任的需要所决定的。因此当前软件开发人员面对的一个主要挑战就是创建更加安全的软件,使其不需要频繁地通过修补程序进行更新,且需要进行的安全管理工作也更少。
本课程基于常见安全开发技术和安全开发生命周期管理,来提升开发人员的安全思维和编码技能,规避可能出现的安全漏洞,提高代码的安全性,从而得到一个风险可控的软件系统。

二. 课程收益
① 掌握软件在移动互联网时代面临的安全环境
② 掌握应用系统架构安全技术与操作应用法则

培训内容
内容编号 培训模块 内容
第一天上午 移动互联网软件的安全 常见移动互联网安全的攻击案例
手机恶意软件传播途径
常见手机端恶意软件的攻击策略及防御方法
互联网安全特点及开发防御(传统与移动互联网):
 安全漏洞
 恶意代码发展及新特点、捆绑及伪装
 Ddos拒绝服务攻击
 钓鱼
 信息窃取
 恶意吸费
移动互联网与安全等级保护
移动互联网安全保护层次(硬件层、固件层、操作系统层、应用层)
移动互联网安全体系框架建设
移动终端的常用安全防御工具及原理
移动互联网应用开发的安全思路
第一天下午 系统安全架构设计原则与技术
掌握信息安全体系设计原则
需要避免的十种安全设计漏洞
加密设计
数据库系统的安全设计
Web服务器安全设计
安全防御技术
互联网常见应用漏洞的分析及防御技术:
SQL注入攻击原理与防范措施
Xml注入攻击原理与防范措施
跨站脚本攻击原理与防范措施
跨站请求伪造原理与防范措施
身份认证与会话管理
数据存储加密技术
Web服务器安全技术
安全传输与加密技术
源代码安全审计技术
安全编码规范
源代码安全审计原理
源代码审计工具与使用方法
安全检测软件 学习常见安全检测软件
软件开发生命周期安全管理 软件开发生命周期安全管理
讲师介绍
---------------------------------
刘振田老师   计算机硕士。有着14年软件开发、测试、系统安全、持续集成与交付经验。一直在软件技术的前沿领域实践,曾供职于国内最大的IT企业数年从事软件开发测试工作。目前任测试总监。曾赴香港、爱尔兰等地进行软件开发测试学术研讨。以实战为主授课,授课企业近百家。
社会资历
1、 某国内著名IT公司测试总监/测试委员会主任;
2、 国内某电运营商技术专家资质;
3、 某安全组织联盟会员;
4、 某运营商测试高级论坛特邀嘉宾及讲座;
5、 美国领导力协会,EPP资质;
熟悉领域与专长
1. 测试端到端过程管理、组织建设;
2. 自动化测试工具平台的建设与最佳实践;
3. 单元测试、系统测试方法;敏捷测试;
4. 性能测试的过程、方法、工具与问题诊断、系统调优;
5. 系统安全性漏洞分析、安全测试的过程、原理与防御测试;
6. 持续集成与持续交付的实践与最佳探索,形成端到端测试与部署流水线;。
主要经历
1、 1999-2004,供职于国内最大的IT企业,任软件高级工程师/产品经理,主持开发了公司供应商供货管理系统、智能网网络管理软件系统、企业计划执行管理系统等;
2、 2005-2006,供职于国内著名软件企业,任测试主管,组织对某大型银行/电信的支撑与业务系统进行端到端测试,包括功能、性能、安全性测试、兼容性易用性测试;
3、 2007-2012,供职于国内著名软件企业,任测试经理,主持六省电信运营商省份系统大版本更换升级测试工作,完成各种测试任务并确保上线成功;
4、 2013,主持某行业企业省份测试中心规划建设工作,包括性能测试建设、测试流程及测试工具选型;
5、 2013,组织开发自动化测试框架并中标某电信运营商研究中心自动化测试与性能测试;
6、2010-2014,作为性能测试专家,解决近30个重大性能故障;
培训经历
培训客户包括:联想集团、南方航空、中国人寿、长沙银行、南瑞国电、中电启明星、中彩网、公积金中心、首都信息、中国移动、鲁能软件、华中勘测设计院等近百个大型企业,有着非常深厚的理论基础和丰富的实际工作经验。
 
开课时间:2017-05-12 温馨提示:本课程可邀请老师到企业内部培训!
机构名称:深圳市威硕企业管理咨询有限公司 咨询电话:0755-26506757 33558698
课程地区:广东
联 系 人:李正华先生 彭静小姐 郑江波先生
浏览次数:
电子信箱:martin@ways.org.cn


中国电子标准协会培训中心(http://www.ways.org.cn)专业提供可靠性设计、热设计、SMT工艺、电路设计、架构设计、硬件测试、研发管理、嵌入式软件测试、EMC培训、软件技术等课程及服务。欢迎来电来函咨询:0755-26506757 13798472936 martin@ways.org.cn

免费咨询/报名 请仔细填写以便我们安排此课程专业人士第一时间回复您!
您的姓名:
参加人数: 更加安全的软件,使其不需要频繁地通过修补程序进行更新,且需要进行的安全管理工作也更少。
本课程基于常见安全开发技术和安全开发生命周期管理,来提升开发人员的安全思维和编码技能,规避可能出现的安全漏洞,提高代码的安全性,从而得到一个风险可控的软件系统。

二. 课程收益
① 掌握软件在移动互联网时代面临的安全环境
② 掌握应用系统架构安全技术与操作应用法则

培训内容
内容编号 培训模块 内容
第一天上午 移动互联网软件的安全 常见移动互联网安全的攻击案例
手机恶意软件传播途径
常见手机端恶意软件的攻击策略及防御方法
互联网安全特点及开发防御(传统与移动互联网):
 安全漏洞
 恶意代码发展及新特点、捆绑及伪装
 Ddos拒绝服务攻击
 钓鱼
 信息窃取
=
*人,报名参加2017-05-12开始,在广东举办的《互联网软件安全开发思维与方法课程实施》(课程编号:17597)。
联系电话: *  移动电话或传真:
电子邮件: * 所在单位:
咨询内容:
(或备注)
*
 

  近期推荐课程
·[上海]《创新思维与产品创新流程管理》--- ·[北京]基于互联网的产品创新
·[上海]基于互联网的产品创新 ·[广东]展会营销策略与方法
·[广东]展会营销策略与方法 ·[北京]基于互联网的产品创新
·[上海]金字塔原理:逻辑思维与表达呈现 ·[上海]开发创新潜能:思维与工具
·[江苏]解决问题的8D原则与方法 ·[广东]微营销与移动互联网下的营销创新
 
官方微信号 pxke02 
相关课程
·[广东-2017-05-12] 互联网软件安全开发思维与方法课程实施
                                更多...
推荐公开课
                                更多...
推荐内训课
                                更多...
资讯中心

中国电子标准协会培训中心(深圳市威硕企业管理咨询有限公司)成立于2006年,经过十多年的发展,在国内外业界技术顾问及广大客户的支持下,我培训中心已成为一家专业的电子技术、研发、管理、企业资格及电子标准培训服务提供商,致力为各企业提供成熟的企业技术、管理及标准培训服务。借鉴国际先进的电子技术应用与管理理念,让协会整合以“技术”为核心的企业资源体系,解决企业运营过程中的技术难题,提升生产、运作与工作效率,增强企业核心能力,赢得竞争优势,最终实现企业长期追求的使命与愿景。
经典课程:可靠性设计各种设计技术(包括可靠性降额设计、硬件测试、可靠性余度设计、可靠性动态设计、电路设计、可靠性环境防护设计、EMC培训、热设计、硬件测试、可靠性安全设计、缓冲减振设计、静电防护设计等)、SMT技术管理培训、EMC培训、硬件测试、IPC标准(IPC-A-610E标准、IPC-A-7711/21标准、IPC-A-620A标准、IPC-A-600H标准、IPC J-STD-001标准)、电路设计、硬件测试、ESD防静电防护、ESD设计、硬件测试、EMC培训、电路设计、硬件测试技术及信号完整性分析、硬件测试、DFM电子可制造性设计、机械结构设计、加速试验和筛选技术和模拟仿真技术、硬件测试、EMC培训、失效分析、EMC培训、电路设计、EMC培训、故障模式影响及危害性(FMEA、FMECA)和故障树分析(FTA)、元器件可靠性设计、硬件测试、电路设计、软件可靠性设计、硬件测试、软件测试(黑盒和白盒)、电路设计、可靠性设计各种试验技术(环境应力筛选试验、EMC培训、硬件测试、可靠性工程试验、可靠性统计试验等)以及可靠性管理是我协会的强项;软件类:架构设计、EMC培训、硬件测试、C语言、电路设计、UI设计、硬件测试、需求分析、电路设计、软件项目管理、硬件测试、电路设计、Oracle、软件敏捷、.NET、EMC培训、硬件测试、Android、硬件测试、软件配置管理、Linux、硬件测试、CMMI、软件重构、C++等等

服务热线:0755-33558698 26506757 传真:0755-33119039 电子邮件:martin@ways.org.cn
客服 QQ:52630255 751959468 1305933375 385326049
中国电子标准协会培训中心(http://www.ways.org.cn)网站 ICP注册号:ICP备257378787号