Phân tích chi tiết Lập trình an toàn (Secure Coding)
Đây là bài giảng giúp bạn có thể hiểu được ngay cả khi hoàn toàn không biết Lập trình an toàn (Secure Coding) là gì. Sau khi nắm vững các khái niệm lập trình an toàn cơ bản, bài giảng sẽ tập trung giải thích về bảo mật dịch vụ web. Đây là bài giảng từng được tổ chức dưới dạng chuyên đề đặc biệt do Đại học OO chủ trì. Với hơn 160 mã nguồn đi kèm chú thích phong phú, bài giảng giúp bạn nắm bắt chính xác các chủ đề và kỹ thuật cốt lõi có thể áp dụng ngay vào thực tế.
(5.0) 12 đánh giá
102 học viên
Độ khó Trung cấp trở lên
Thời gian Không giới hạn
Penetration Testing
Penetration Testing
security
security
security training
security training
Penetration Testing
Penetration Testing
security
security
security training
security training
Thông báo lịch đăng video bản chỉnh sửa
# Bài 11. Phân tích Secure Coding
## Thông báo đăng tải bài học mới
Xin chào các học viên! Khóa học này dự kiến sẽ đăng tải tuần tự **393** bài học mới (tổng cộng 24 phần). Vì tôi đang thực hiện nhiều khóa học cùng lúc, nên thay vì đăng tải dồn dập một khóa học, tôi sẽ tiến hành theo phương thức **đăng tải từng chút một, luân phiên giữa các khóa học**. Dưới đây là nguyên tắc đăng tải và lịch trình đăng tải theo từng phần của khóa học này.
> Lưu ý, các bài học được đăng tải hiện tại không phải là nội dung hoàn toàn mới mà là một phần của công việc sản xuất **phiên bản cải tiến (ấn bản thứ 2 hoặc thứ 3)** nhằm bổ sung cho các bài giảng hiện có.
## Nguyên tắc đăng tải
- Hiện tại, tôi đang xoay vòng qua tổng cộng 19 khóa học theo thứ tự (phương thức tuần hoàn) và đăng tải luân phiên mỗi khóa học 1 bài.
- Việc đăng tải được thực hiện vào các ngày trong tuần (Thứ Hai ~ Thứ Sáu), mỗi ngày có tổng cộng 5 bài học mới được tải lên cho tất cả các khóa học.
- Khóa học này cũng sẽ được đăng tải bài học tiếp theo mỗi khi đến lượt trong chu kỳ xoay vòng.
- Tốc độ đăng tải có thể cảm thấy chậm so với các khóa học khác, nhưng tất cả các khóa học đều đang được tiến hành cùng nhau theo cùng một phương thức.
## Lịch trình đăng tải theo từng phần (Tổng cộng 24 phần)
| Phần | Số bài học | Ngày bắt đầu đăng | Ngày kết thúc đăng |
|---|---|---|---|
| Phần 2. [Tổng quan và Cơ bản về Secure Coding] Tầm quan trọng của Secure Coding | 4 | 2026-07-03 | 2026-07-20 |
| Phần 3. [Tổng quan và Cơ bản về Secure Coding] Mô hình hóa mối đe dọa (Threat Modeling) | 6 | 2026-07-24 | 2026-08-20 |
| Phần 4. [Tổng quan và Cơ bản về Secure Coding] Tiêu chuẩn và hướng dẫn lập trình | 3 | 2026-08-26 | 2026-09-04 |
| Phần 5. [Tổng quan và Cơ bản về Secure Coding] Thực hành cơ bản - Xử lý đầu vào an toàn | 4 | 2026-09-10 | 2026-09-25 |
| Phần 6. [Lỗ hổng bảo mật theo ngôn ngữ và cách ứng phó] Tổng quan lỗ hổng bảo mật theo ngôn ngữ | 29 | 2026-10-01 | 2027-02-19 |
| Phần 7. [Lỗ hổng bảo mật theo ngôn ngữ và cách ứng phó] Lập trình an toàn với C và C++ | 20 | 2027-02-24 | 2027-05-11 |
| Phần 8. [Lỗ hổng bảo mật theo ngôn ngữ và cách ứng phó] Lập trình an toàn với Java | 18 | 2027-05-14 | 2027-07-15 |
| Phần 9. [Lỗ hổng bảo mật theo ngôn ngữ và cách ứng phó] Lập trình an toàn với Python | 19 | 2027-07-20 | 2027-09-10 |
| Phần 10. [Bảo mật ứng dụng Web] Tổng quan bảo mật ứng dụng | 3 | 2027-09-14 | 2027-09-20 |
| Phần 11. [Bảo mật ứng dụng Web] Cross-Site Scripting (XSS) | 22 | 2027-09-22 | 2027-11-19 |
| Phần 12. [Bảo mật ứng dụng Web] Cross-Site Request Forgery (CSRF) | 20 | 2027-11-23 | 2028-01-07 |
| Phần 13. [Bảo mật ứng dụng Web] Security Headers và HTTPS | 17 | 2028-01-11 | 2028-02-16 |
| Phần 14. [Xác thực và Ủy quyền] Cơ bản về xác thực và ủy quyền | 19 | 2028-02-17 | 2028-03-27 |
| Phần 15. [Xác thực và Ủy quyền] Quản lý mật khẩu | 12 | 2028-03-29 | 2028-04-19 |
| Phần 16. [Xác thực và Ủy quyền] OAuth và JWT | 20 | 2028-04-20 | 2028-05-29 |
| Phần 17. [Xác thực và Ủy quyền] Quản lý Session | 14 | 2028-05-30 | 2028-06-23 |
| Phần 18. [Ứng dụng thực tế và Phân tích Secure Coding] Review Code và Công cụ phân tích tĩnh | 4 | 2028-06-26 | 2028-06-29 |
| Phần 19. [Ứng dụng thực tế và Phân tích Secure Coding] Phân tích động và Pentest | 14 | 2028-06-30 | 2028-07-19 |
| Phần 20. [Bảo mật ứng dụng Web] SQL Injection và các loại Injection | 20 | 2028-07-20 | 2028-08-10 |
| Phần 21. [Kiểm soát truy cập] Hệ thống kiểm soát truy cập và phòng chống leo thang đặc quyền | 25 | 2028-08-11 | 2028-09-07 |
| Phần 22. [Bảo vệ dữ liệu và Mã hóa] Mã hóa đối xứng/bất đối xứng và Quản lý khóa | 25 | 2028-09-08 | 2028-10-05 |
| Phần 23. [Bảo mật chuỗi cung ứng và phụ thuộc] SCA, SBOM, Ký gói (Package Signing) | 25 | 2028-10-06 | 2028-11-02 |
| Phần 24. [Bảo mật API và Cloud] OWASP API Top 10, SSRF, Cô lập Cloud | 25 | 2028-11-03 | 2028-11-30 |
| Phần 25. [Khả năng quan sát, Kiểm toán, Ứng phó sự cố] A09 Logging, Monitoring, IR | 25 | 2028-11-30 | 2028-12-14 |
## Dự kiến hoàn thành toàn bộ
Dựa trên tốc độ hiện tại, thời điểm dự kiến hoàn thành việc đăng tải toàn bộ khóa học này là **khoảng tháng 12 năm 2028**. (Lịch trình thực tế có thể được đẩy sớm hơn hoặc muộn hơn tùy thuộc vào tiến độ sản xuất)
Bình luận




