【課程簡介】
安全測試是在IT軟件產(chǎn)品的生命周期中,特別是產(chǎn)品開發(fā)基本完成到發(fā)布階段,對產(chǎn)品進行檢驗以驗證產(chǎn)品符合安全需求定義和產(chǎn)品質(zhì)量標準的過程。
【課程內(nèi)容】
一、入門階段
網(wǎng)絡安全紅線3.0掃盲
典型的網(wǎng)絡安全案例分析
二、基礎階段1
隱私保護
監(jiān)聽接口及防止非法監(jiān)聽
產(chǎn)品開發(fā)
產(chǎn)品發(fā)布
產(chǎn)品安裝安全
訪問通道控制
敏感數(shù)據(jù)保護
加密
系統(tǒng)管理和維護安全
三、基礎階段2
安全加固
安全啟動和完整性保護
安全資料
敏感數(shù)據(jù)保護
加密安全
應用安全
安全編碼/編譯
生命周期管理
運營運維紅線安全
通用安全工具
四、進階階段
owasp top10掃盲
sql注入
xss(跨站腳本)
csrf(跨站請求偽造)
crlf(回車換行)
命令注入
xml注入
參數(shù)校驗
認證和會話管理漏洞
文件上傳下載
【課程優(yōu)勢】
由易思訓聯(lián)手國內(nèi)互聯(lián)網(wǎng)企業(yè)共同研發(fā)教學課程,根據(jù)企業(yè)崗位量身打造,更加符合名企要求,便于針對性輸送。依托真實企業(yè)安全測試需求,學習名企自研安全工具和相關核心技術,打造互聯(lián)網(wǎng)大廠專屬人才。源自企業(yè)的真實實戰(zhàn)項目,進階培養(yǎng)安全測試工程師相關能力。
【發(fā)展前景】
行業(yè)人才輸送與人才需求存在缺口,安全測試崗位薪資起點很高,薪資主要集中在15K-30K區(qū)間內(nèi)。許多崗位上升空間有限,很容易被新人取代,但安全測試工程師在未來幾十年都會處于緊缺狀態(tài),而且非常仰賴實戰(zhàn)經(jīng)驗,崗位發(fā)展空間非常廣闊
【就業(yè)方向】
【師資力量】
郭文
安全測試總監(jiān)
從業(yè)安全測試10年
1、曾任職華為業(yè)務線相關公司,擁有7年華為業(yè)務產(chǎn)線工作經(jīng)驗,擔任測試經(jīng)理職務,主導版本ICSL安全送檢工作,累計10+版本安全送檢通過
2、擁有多年華為安全測試工作經(jīng)驗,熟悉華為網(wǎng)絡安全測試基礎&要求
王曼
安全測試經(jīng)理
從業(yè)安全測試5年
1、擅長web安全測試,熟悉華為ICSL安全送檢流程,累計10+服務安全送檢零問題
2、曾榮獲明星項目經(jīng)理、年度最 佳項目管理者、安全專業(yè)轉型先行軍、團隊效率提升等獎勵
朱燕
安全測試經(jīng)理
從業(yè)安全測試5年
1、從業(yè)安全測試多年,擅長Web、OS操作系統(tǒng)安全測試,熟悉華為安全紅線、通用安全測試工具、OWASPTOP10安全測試
2、熟悉ICSL安全送檢流程,參與過多個產(chǎn)品的安全送檢工作,涉及終端產(chǎn)品、Web類產(chǎn)品,均送檢通過
曾劍峰
安全測試經(jīng)理
從業(yè)安全測試10年
高級資深軟件測試工程師,擁有多年華為安全測試工作經(jīng)驗,熟悉華為網(wǎng)絡安全測試基礎和要求,多個大型測試項目負責人,擁有豐富的測試過程控制和管理經(jīng)驗,曾服務于華為、中軟國際、軟通動力等名企。
【教學現(xiàn)場】
【機構簡介】
易思訓是一家專注于教育全產(chǎn)業(yè)鏈的科技公司,致力于企業(yè)一站式人才賦能,為客戶提供從IT人才培訓、企業(yè)內(nèi)訓、企業(yè)培訓系統(tǒng)解決方案等多種能力服務。
易思訓教育致力于用現(xiàn)代信息技術變革教育產(chǎn)業(yè),為企業(yè)、學校、個人提供全方位、便捷教育服務。易思訓線下IT培訓機構致力于連接企業(yè)、學校和個人,為企業(yè)進行人才賦能;易思訓企業(yè)在線教育解決方案,為企業(yè)提供便捷的在線智能學習平臺,助力企業(yè)建設系統(tǒng)的人才培育體系,轉型學習型組織。
【機構榮譽】
【機構環(huán)境】
易思訓校區(qū)周邊華為、易寶、軟通動力、中軟國際等眾多名企環(huán)繞,是大型的行業(yè)高尖人才聚集地,交通便利,環(huán)境優(yōu)美,就業(yè)機會眾多。