演讲嘉宾:胡晓潮
开课地点:上海斯波特酒店
开课时间:2008.12.23 PM
课程费用:0 元/人
讨论课题:
.了解为什么现有的软件如此脆弱, 易受到各类攻击
.了解软件系统的哪些部分最易招致外来的攻击
.了解信息安全模型及常见安全保护方法和系统架构
.用安全保护的技术来开发新的软件, 检查现有软件的安全漏洞.
.掌握测试软件安全漏洞的有效方法
.掌握安全建模方法及如何将其应用在软件开发各环节中
.学会生成关于你企业安全漏洞及相应的修复建议清单(Security Check List )
.获得安全漏洞管理实用模板. 开发,测试和主管人员可直接将其用在企业开发环境中
演讲嘉宾:
胡晓潮 曾任美国惠普资深软件架构师
美国惠普资深软件架构师, 在此之前曾任多家企业的资深技术顾问。 十余年的企业软件架构、开发和管理经验, 侧重于企业软件安全、商业流程管理、面向服务架构 (SOA) 等的研究与开发。多次讲授各类企业软件架构安全设计课程。尤其在软件开发编码过程中的安全漏洞防范、识别,以及安全的系统架构设计上有着丰富案例实践,他带领研制的工具可以有效地修复现存漏洞和加强防范措施,有帮助软件开发团队对可能的袭击、漏洞进行识别、监控、管理和采取必要的行动。现任 OASIS 安全协定标准委员会成员。
活动现场:

精彩内容:
|
软件安全发展概况 |
Topic 2认证安全漏洞及保护方法 |
|
- 通过近年来威胁最大的网页木马挂钩病毒案例分析 |
- 用户身份验证机制 |
| - 安全开发流程简介 | - 内向/外向口令攻击口令攻击 |
| - 软件安全架构 | - XST 漏洞案例 |
|
网络输入参数攻击及保护方法实例分析 |
资源访问漏洞及保护-授权 |
| - 混合加密案例 | - 简单授权系统 |
| - 加密的安全性 | - 授权执行点漏洞案例 |
| - 硬件安全模块 (HSM) 举例 | - 设计安全可信的授权体系结构 |
|
加密及密匙使用安全分析-保密 |
安全模型/安全开发/安全管理 |
| - 混合加密案例 | - 安全模型介绍 |
| - 加密的安全性 | - 安全开发管理方法介绍 |
| - 加密攻击案例 | - 静态原码安全测试法及其工具 |
| - 密匙存储器安全性分析及攻击案例 | - 基于安全模型的管理工具 |