基于计算机的应用安全培训
漏洞是您的团队在软件开发过程中所犯错误造成的结果 – 这不仅仅是指编码。
一个不良的设计选择可能会造成许多缺陷,即使开发人员编写了安全的代码。一个编写糟糕的程序可能会造成数十个漏洞。软件开发生命周期中的每个阶段都为改善与削弱您的软件安全提供了机会。
培训您想要的;在您需要时给予指导
我们独特的培训方法结合了基于计算机的应用安全培训课程与含有丰富代码的知识库。在每门课程中学习原则后,开发人员都可以通过只访问特定任务所需的指导来将其应用于实践。
特点与优势
全面的课程库
我们的应用安全课程库包含了100+Gartner魔力象限主要课程,SaaS或SCORM自己托管均可。
专家与相关内容
示例均来自与我们的知识库中心,以及针对世界上多种软件应用程序正在进行的评估。
渐进式培训
预定义的学习路径涵盖了从基础到专家级课程,通过映射至特定角色、平台与技术,来提供贴切的培训。
完成学习路径后,您的员工共将会增加其知识与技能:
● 经理将会了解安全开发原则,以及将安全融入其中的重要性。
● 架构师将能够选择安全组件其他架构元素,来帮助开发人员成功架构。
● 开发人员将能够编写防御式代码来避免漏洞,执行有效代码审查,以及更快修复安全缺陷。
● 测试人员将会站在攻击者的角度思考,并向开发人员提供更好的反馈。
● 业务分析师与产品/项目经理将学习攻击者技术,以及如何定义安全需求。
实践互动性
我们的应用安全培训课程不是简单的声音与文本,或者“头部特写”授课。它们是经过精妙设计,在不破坏内容完整性的前提下,以交互式,并且视觉上引人入胜的方式来呈现复杂主题的专用模块。
我们的培训课程具有高互动性,将学习经验转化为对资料的积极寻找、选择与理解。我们努力包含尽可能多的复杂交互。例如,我们可能包含一个输入净化模拟情景来帮助演示SQL注入攻击的的影响,或者要求开发人员来调试一个Java代码块,以找到造成反射型跨站脚本漏洞的代码行。
端玛科技目前开放了AWA101 应用安全基础 与 COD231 跨站脚本介绍——JSP 两门试点课程,供所有人学习应用安全相关知识。想要学习该试点课程,请访问 http://116.236.180.243:999/dmca/elearning.html
COD231 跨站脚本介绍——JSP http://116.236.180.243:999/dmca/Course/cod231/coursefiles/player.htm
15901069612
021 6140 6003 827
200436
3485920235