【課程簡介】
安全測試是在IT軟件產品的生命周期中,特別是產品開發基本完成到發布階段,對產品進行檢驗以驗證產品符合安全需求定義和產品質量標準的過程。
【課程內容】
一、入門階段
網絡安全紅線3.0掃盲
典型的網絡安全案例分析
二、基礎階段1
隱私保護
監聽接口及防止非法監聽
產品開發
產品發布
產品安裝安全
訪問通道控制
敏感數據保護
加密
系統管理和維護安全
三、基礎階段2
安全加固
安全啟動和完整性保護
安全資料
敏感數據保護
加密安全
應用安全
安全編碼/編譯
生命周期管理
運營運維紅線安全
通用安全工具
四、進階階段
owasp top10掃盲
sql注入
xss(跨站腳本)
csrf(跨站請求偽造)
crlf(回車換行)
命令注入
xml注入
參數校驗
認證和會話管理漏洞
文件上傳下載
【課程優勢】
由易思訓聯手國內互聯網企業共同研發教學課程,根據企業崗位量身打造,更加符合名企要求,便于針對性輸送。依托真實企業安全測試需求,學習名企自研安全工具和相關核心技術,打造互聯網大廠專屬人才。源自企業的真實實戰項目,進階培養安全測試工程師相關能力。
【發展前景】
行業人才輸送與人才需求存在缺口,安全測試崗位薪資起點很高,薪資主要集中在15K-30K區間內。許多崗位上升空間有限,很容易被新人取代,但安全測試工程師在未來幾十年都會處于緊缺狀態,而且非常仰賴實戰經驗,崗位發展空間非常廣闊
【就業方向】
【師資力量】
郭文
安全測試總監
從業安全測試10年
1、曾任職華為業務線相關公司,擁有7年華為業務產線工作經驗,擔任測試經理職務,主導版本ICSL安全送檢工作,累計10+版本安全送檢通過
2、擁有多年華為安全測試工作經驗,熟悉華為網絡安全測試基礎&要求
王曼
安全測試經理
從業安全測試5年
1、擅長web安全測試,熟悉華為ICSL安全送檢流程,累計10+服務安全送檢零問題
2、曾榮獲明星項目經理、年度最 佳項目管理者、安全專業轉型先行軍、團隊效率提升等獎勵
朱燕
安全測試經理
從業安全測試5年
1、從業安全測試多年,擅長Web、OS操作系統安全測試,熟悉華為安全紅線、通用安全測試工具、OWASPTOP10安全測試
2、熟悉ICSL安全送檢流程,參與過多個產品的安全送檢工作,涉及終端產品、Web類產品,均送檢通過
曾劍峰
安全測試經理
從業安全測試10年
高級資深軟件測試工程師,擁有多年華為安全測試工作經驗,熟悉華為網絡安全測試基礎和要求,多個大型測試項目負責人,擁有豐富的測試過程控制和管理經驗,曾服務于華為、中軟國際、軟通動力等名企。
【教學現場】
【機構簡介】
易思訓是一家專注于教育全產業鏈的科技公司,致力于企業一站式人才賦能,為客戶提供從IT人才培訓、企業內訓、企業培訓系統解決方案等多種能力服務。
易思訓教育致力于用現代信息技術變革教育產業,為企業、學校、個人提供全方位、便捷教育服務。易思訓線下IT培訓機構致力于連接企業、學校和個人,為企業進行人才賦能;易思訓企業在線教育解決方案,為企業提供便捷的在線智能學習平臺,助力企業建設系統的人才培育體系,轉型學習型組織。
【機構榮譽】
【機構環境】
易思訓校區周邊華為、易寶、軟通動力、中軟國際等眾多名企環繞,是大型的行業高尖人才聚集地,交通便利,環境優美,就業機會眾多。