软件开发安全生命周期
1)了解安全需求的来源 2)了解安全需求分析的方法 3)了解威胁建模的方法
4)了解软件成熟度的模型 5)了解软件开发生命周期的概念 6)了解安全架构设计
7)了解代码安全测试 8)了解模糊测试和渗透测试 9)了解ASVS
10)了解安全编码规范 11)了解开发安全管理
安全软件开发生命周期管控介绍
应用系统安全需求分析与设计
1)介绍应用系统安全需求分析方法 2)介绍应用系统安全设计方法
3)介绍应用系统安全需求与设计管控措施
应用系统安全开发与测试
1)介绍应用系统安全开发最佳实践 2)介绍应用系统安全测试方法
3)介绍应用系统安全开发与测试框架 4)介绍应用系统安全开发与测试管控措施
应用系统安全上线与运维
1)介绍应用系统安全上线环境要求 2)介绍应用系统安全运维要求
3)介绍应用系统SOC平台应用技术 4)介绍集中认证,账户管理,审计平台技术
5)代码安全与开发安全管理
安全开发基础概念和安全开发整体实施概念
应用程序安全验证标准
1)安全架构、设计与威胁建模(Architecture,design and threat modelling)
2)身份鉴别(Authentication) 3)会话管理(Session Management)
4)访问控制(Access Control) 5)恶意输入处理(Malicious input handling)
6)加密支撑组件(Cryptography at rest)
7)错误管理及记录(Error Handling and Logging)
8)数据保护(Data Protection) 9)通讯相关(Communications)
10)HTTP安全配置(HTTP Security configuration)
11)恶意代码控制(Malicious Controls) 12)业务逻辑(Business logic)
13)文件和资源调用安全(File and resources)
14)移动安全(Mobile Security) 15)Web服务(Web services NEW for 3.0)
16)安全配置(security Configuration NEW for 3.0)
APP移动应用安全开发指南
1)移动应用安全测试指南MSTG 2)架构,设计和威胁建模要求 3)数据存储和隐私要求
4)加密要求 5)身份验证和会话管理 6)网络通信要求 7)平台交互要求
8)代码质量和编译要求 9)韧性要求