+7 (495) 980-23-45 (*04)
edu@itsecurity.ru

Мы обучили

7 5 7 3 5
специалистов
  • Стоимость: 60 000 руб

Безопасное программирование

Код курса КП75, 5 дней

Статус

Авторский практический курс Дмитрия Стефанцова

Аннотация

В рамках курса рассматриваются:

  • теоретические вопросы защиты данных в системах обработки информации (СОИ);
  • классификация уязвимостей в СОИ;
  • распространенные уязвимости, типичные причины их возникновения, методы их обнаружения и устранения;
  • возможности и способы применения современных автоматизированных средств статического (splint, FindBugs, why3, ...) и динамического (OWASP Zap, BurpSuite, Peach Fuzzer, ...) анализа программ;
  • способы внедрения механизмов защиты в программы с помощью аспектно-ориентированного подхода с использованием языковых инструментов (AspectJ, AspectC++) и библиотек (Spring Framework).

Аудитория

Программа учебного курса ориентирована на специалистов, отвечающих за разработку, реализацию и сопровождение программ и программных комплексов, к которым предъявляются требования по защите обрабатываемых пользовательских данных.

Предварительная подготовка

Предполагается, что слушатели имеют представление о современных информационных технологиях, опыт разработки систем обработки информации на одном или нескольких языках программирования, в том числе C, C++, Java, C#, PHP и Python, знания сетевых протоколов и баз данных.

В результате обучения

Вы приобретете знания:

  • по проблемам защиты данных, обрабатываемых в программных системах;
  • по распространенным уязвимостям систем обработки информации, типичных причинах из возникновения, способах их выявления и устранения;
  • по аспектно-ориентированному подходу внедрения механизмов защиты в программные системы обработки информации.

Вы приобретете навыки:

  • анализа архитектуры ПО на наличие уязвимостей времени проектирования;
  • анализа исходных текстов на наличие уязвимостей времени реализации;
  • применения специализированных средств выявления уязвимостей в программах;
  • внедрения механизмов защиты с помощью аспектно-ориентированного программирования.

Дополнительно

После успешной сдачи зачета выпускники получают свидетельства об обучении Учебного центра "Информзащита".

Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.

Программа курса

  • Тема 1. Введение в безопасное программирование.
  • Тема 2. Уязвимости этапа разработки.
  • Тема 3. Уязвимости этапа реализации.
  • Тема 4. Уязвимости этапа эксплуатации и сопровождения.
  • Тема 5. Автоматизированные средства поиска и устранения уязвимостей. Теоретическая часть.
  • Тема 6. Автоматизированные средства поиска и устранения уязвимостей. Практическая часть.

Итоговый тест

  • Код курса: КП75
  • Длительность: 5 дней
  • Стоимость: 60 000 руб

Выбрать удобную дату

Пожалуйста, подождите...