 |
|
 |
 |
|
在2010年出版的OWASP Top 10 (網站應用程式十大弱點)文件中指出常見的10大安全風險,越來越多人開始使用智慧型產品來輔助生活事物,如何兼顧商業價值開發安全的網站或程式,更是值得關注的議題。
開發一套健全並具有安全性的網站或程式並不容易。在開發成本、時程、效能以及安全性考量的壓力之下,對於只專注在語言撰寫的程式設計師來說,確實有難度的;過去的經驗多半以程式功能為導向,先求上線而忽略背後隱藏的安全問題,在資訊安全的規劃上必然產生極大的漏洞與弊端。舉例來說,一個沒有健全資安觀念的程式開發設計師,可能會忽略隱碼攻擊(SQL Injection)可能帶來資料庫被破壞、損毀硬碟資料、癱瘓使用者系統、系統管理員帳戶被竄改等風險;除此之外,跨網站指令攻擊(XSS, Cross-Site Scripting),也常被用來獲取敏感資料或更高授權身分等入侵操作,都是目前最常見與常被使用的攻擊。這些隱藏在開發系統上的資安風險,個個都是企業商譽與使用者生活安全的關鍵致命危機。 |
|
|
 |
|
為避免程式開發人員閉門造車的現象一再發生,此項專為程式開發設計師規劃學習的安全開發課程,透過多項類型的開發程式介紹,進一步探討程式語言本身的限制與可能造成的資訊安全問題,傳遞正確的資訊安全觀念與撰寫程式迷思,經由不同語言範例學習,建立您正確的開發技術知識和跨語言操作的能力,以及開發具有高度安全性與防禦能力的網站系統,讓您在開發程式路上,展現高人一等的資安思維與開發能力。 |
|
|
 |
 |
 |
 |
 |
|
台北恆逸- 台北市復興北路99號 14樓 |
TEL:02-25149191 |
FAX:02-25149292 |
新竹恆逸- 新竹市光復路二段295號3樓 |
TEL:03-5723322 |
FAX:03-5745738 |
台中恆逸- 台中市中港路一段201號2樓
|
TEL:04-23297722
|
FAX:04-23102000 |
高雄恆逸- 高雄市前鎮區中山二路2號25樓 |
TEL:07-5361199 |
FAX:07-5366161 |
恆逸教育訓練中心 https://www.uuu.com.tw/ | 資料隱私 |
|
|
 |
 |
 |