
曙海教学优势
本课程面向企事业项目实际需要,秉承二十一年积累的教学品质,软件安全开发生命周期培训以项目实现为导向,老师将会与您分享设计的全流程以及工具的综合使用技巧、经验。线上/线下/上门皆可,软件安全开发生命周期培训专家,课程可定制,热线:4008699035。
  大批企业和曙海
     建立了良好的合作关系,20多年来,合作企事业单位以达30多万。曙海的课程培养了大批受企业欢迎的工程师。曙海的课程在业内有着响亮的知名度。
| 主 题 | 内 容 | 
| 培训开始 | 讲师与学员自我介绍 课程目标介绍 课程内容介绍 | 
| 软件安全概念与需求 | 1. 软件安全历史 2. 软件安全概念 3. 风险管理 4. 软件安全政策体系 5. 软件安全组织建设 6. 法规,隐私和符合性 7. 软件安全需求的来源 8. 软件安全需求的种类 9. 软件安全需求获取的途径和方法 10. 信息安全政策解析 11. 数据分类 12. 正常用例和滥用案例的模型 需求追踪表 | 
| 软件安全设计 | 1. 软件设计的必要性 2. 软件设计的过程 3. 软件安全架构 4. 攻击面分析 5. 威胁建模 6. 软件安全技术 7. 常见软件漏洞和安全控制 
 | 
| 软件安全开发 | 1. 不安全软件的根源 2. 常见软件漏洞和安全控制 3. 安全开发规范 4. 软件安全开发过程 5. 软件安全开发工具 | 
| 软件安全测试与运维部署 | 1. 软件安全测试战略,计划,用例 2. 软件安全测试的方法 3. 软件安全测试的种类 4. 软件安全测试数据的管理 5. 软件安全测试工具 | 
| JAVA软件安全开发 | 1. OWASP TOP 10 安全漏洞及防范措施讲解 2. JAVA安全编码规范 3. JAVA常见安全漏洞及防范措施 4. 如何探测和发现JAVA安全漏洞 
 | 
| JAVA软件安全测试 | 1.白盒源代码安全测试方法与各类测试工具介绍与使用 
 2、黑盒WEB渗透测试方法与各类测试工具介绍与使用 |