我要关注TOP
专注于软件研发中心的快速成长
首页 | 指南 | 研发战略模型 | 快捷通道:我是

您浏览过的课程:

暂无浏览...

您关注的讲师:

暂无浏览...

总裁沙龙

软件架构安全设计必备探讨

演讲嘉宾胡晓潮

开课地点:上海斯波特酒店

开课时间:2008.12.23 PM

课程费用:0 元/人

讨论课题:
.了解为什么现有的软件如此脆弱, 易受到各类攻击
.了解软件系统的哪些部分最易招致外来的攻击
.了解信息安全模型及常见安全保护方法和系统架构
.用安全保护的技术来开发新的软件, 检查现有软件的安全漏洞.
.掌握测试软件安全漏洞的有效方法
.掌握安全建模方法及如何将其应用在软件开发各环节中
.学会生成关于你企业安全漏洞及相应的修复建议清单(Security Check List )
.获得安全漏洞管理实用模板. 开发,测试和主管人员可直接将其用在企业开发环境中

演讲嘉宾:

胡晓潮   曾任美国惠普资深软件架构师
美国惠普资深软件架构师, 在此之前曾任多家企业的资深技术顾问。 十余年的企业软件架构、开发和管理经验, 侧重于企业软件安全、商业流程管理、面向服务架构 (SOA) 等的研究与开发。多次讲授各类企业软件架构安全设计课程。尤其在软件开发编码过程中的安全漏洞防范、识别,以及安全的系统架构设计上有着丰富案例实践,他带领研制的工具可以有效地修复现存漏洞和加强防范措施,有帮助软件开发团队对可能的袭击、漏洞进行识别、监控、管理和采取必要的行动。现任 OASIS 安全协定标准委员会成员。

活动现场:

                    

精彩内容:

软件安全发展概况
Topic 2认证安全漏洞及保护方法

- 通过近年来威胁最大的网页木马挂钩病毒案例分析

- 用户身份验证机制

- 安全开发流程简介 - 内向/外向口令攻击口令攻击
- 软件安全架构 - XST 漏洞案例
网络输入参数攻击及保护方法实例分析
资源访问漏洞及保护-授权
- 混合加密案例 - 简单授权系统
- 加密的安全性 - 授权执行点漏洞案例
- 硬件安全模块 (HSM) 举例 - 设计安全可信的授权体系结构
加密及密匙使用安全分析-保密
安全模型/安全开发/安全管理
- 混合加密案例 - 安全模型介绍
- 加密的安全性 - 安全开发管理方法介绍
- 加密攻击案例 - 静态原码安全测试法及其工具
- 密匙存储器安全性分析及攻击案例 - 基于安全模型的管理工具

技术总监 | 架构师 | 项目经理 | 测试经理 | 程序开发 | 团队管理 | 架构设计 | 开发管理 | 测试管理 | 技术实现 | 产品创新 | 移动开发

销售服务热线 400 812 8020 - CopyRight © 2008-2010 麦思博有限公司

京ICP备09001521号