inflearn logo

Phân tích chi tiết Lập trình an toàn (Secure Coding)

Đây là bài giảng giúp bạn có thể hiểu được ngay cả khi hoàn toàn không biết Lập trình an toàn (Secure Coding) là gì. Sau khi nắm vững các khái niệm lập trình an toàn cơ bản, bài giảng sẽ tập trung giải thích về bảo mật dịch vụ web. Đây là bài giảng từng được tổ chức dưới dạng chuyên đề đặc biệt do Đại học OO chủ trì. Với hơn 160 mã nguồn đi kèm chú thích phong phú, bài giảng giúp bạn nắm bắt chính xác các chủ đề và kỹ thuật cốt lõi có thể áp dụng ngay vào thực tế.

(5.0) 13 đánh giá

104 học viên

Độ khó Trung cấp trở lên

Thời gian Không giới hạn

Penetration Testing
Penetration Testing
security
security
security training
security training
Penetration Testing
Penetration Testing
security
security
security training
security training

Tin tức

3 bài viết

  • arigaram님의 프로필 이미지

    Đã chỉnh sửa

    # Bài 11. Phân tích Secure Coding
    
    ## Thông báo đăng tải bài học mới
    
    Xin chào các học viên! Khóa học này dự kiến sẽ đăng tải tuần tự **393** bài học mới (tổng cộng 24 phần). Vì tôi đang thực hiện nhiều khóa học cùng lúc, nên thay vì đăng tải dồn dập một khóa học, tôi sẽ tiến hành theo phương thức **đăng tải từng chút một, luân phiên giữa các khóa học**. Dưới đây là nguyên tắc đăng tải và lịch trình đăng tải theo từng phần của khóa học này.
    
    > Lưu ý, các bài học được đăng tải hiện tại không phải là nội dung hoàn toàn mới mà là một phần của công việc sản xuất **phiên bản cải tiến (ấn bản thứ 2 hoặc thứ 3)** nhằm bổ sung cho các bài giảng hiện có.
    
    ## Nguyên tắc đăng tải
    
    - Hiện tại, tôi đang xoay vòng qua tổng cộng 19 khóa học theo thứ tự (phương thức tuần hoàn) và đăng tải luân phiên mỗi khóa học 1 bài.
    - Việc đăng tải được thực hiện vào các ngày trong tuần (Thứ Hai ~ Thứ Sáu), mỗi ngày có tổng cộng 5 bài học mới được tải lên cho tất cả các khóa học.
    - Khóa học này cũng sẽ được đăng tải bài học tiếp theo mỗi khi đến lượt trong chu kỳ xoay vòng.
    - Tốc độ đăng tải có thể cảm thấy chậm so với các khóa học khác, nhưng tất cả các khóa học đều đang được tiến hành cùng nhau theo cùng một phương thức.
    
    ## Lịch trình đăng tải theo từng phần (Tổng cộng 24 phần)
    
    | Phần | Số bài học | Ngày bắt đầu đăng | Ngày kết thúc đăng |
    |---|---|---|---|
    | Phần 2. [Tổng quan và Cơ bản về Secure Coding] Tầm quan trọng của Secure Coding | 4 | 2026-07-03 | 2026-07-20 |
    | Phần 3. [Tổng quan và Cơ bản về Secure Coding] Mô hình hóa mối đe dọa (Threat Modeling) | 6 | 2026-07-24 | 2026-08-20 |
    | Phần 4. [Tổng quan và Cơ bản về Secure Coding] Tiêu chuẩn và hướng dẫn lập trình | 3 | 2026-08-26 | 2026-09-04 |
    | Phần 5. [Tổng quan và Cơ bản về Secure Coding] Thực hành cơ bản - Xử lý đầu vào an toàn | 4 | 2026-09-10 | 2026-09-25 |
    | Phần 6. [Lỗ hổng bảo mật theo ngôn ngữ và cách ứng phó] Tổng quan lỗ hổng bảo mật theo ngôn ngữ | 29 | 2026-10-01 | 2027-02-19 |
    | Phần 7. [Lỗ hổng bảo mật theo ngôn ngữ và cách ứng phó] Lập trình an toàn với C và C++ | 20 | 2027-02-24 | 2027-05-11 |
    | Phần 8. [Lỗ hổng bảo mật theo ngôn ngữ và cách ứng phó] Lập trình an toàn với Java | 18 | 2027-05-14 | 2027-07-15 |
    | Phần 9. [Lỗ hổng bảo mật theo ngôn ngữ và cách ứng phó] Lập trình an toàn với Python | 19 | 2027-07-20 | 2027-09-10 |
    | Phần 10. [Bảo mật ứng dụng Web] Tổng quan bảo mật ứng dụng | 3 | 2027-09-14 | 2027-09-20 |
    | Phần 11. [Bảo mật ứng dụng Web] Cross-Site Scripting (XSS) | 22 | 2027-09-22 | 2027-11-19 |
    | Phần 12. [Bảo mật ứng dụng Web] Cross-Site Request Forgery (CSRF) | 20 | 2027-11-23 | 2028-01-07 |
    | Phần 13. [Bảo mật ứng dụng Web] Security Headers và HTTPS | 17 | 2028-01-11 | 2028-02-16 |
    | Phần 14. [Xác thực và Ủy quyền] Cơ bản về xác thực và ủy quyền | 19 | 2028-02-17 | 2028-03-27 |
    | Phần 15. [Xác thực và Ủy quyền] Quản lý mật khẩu | 12 | 2028-03-29 | 2028-04-19 |
    | Phần 16. [Xác thực và Ủy quyền] OAuth và JWT | 20 | 2028-04-20 | 2028-05-29 |
    | Phần 17. [Xác thực và Ủy quyền] Quản lý Session | 14 | 2028-05-30 | 2028-06-23 |
    | Phần 18. [Ứng dụng thực tế và Phân tích Secure Coding] Review Code và Công cụ phân tích tĩnh | 4 | 2028-06-26 | 2028-06-29 |
    | Phần 19. [Ứng dụng thực tế và Phân tích Secure Coding] Phân tích động và Pentest | 14 | 2028-06-30 | 2028-07-19 |
    | Phần 20. [Bảo mật ứng dụng Web] SQL Injection và các loại Injection | 20 | 2028-07-20 | 2028-08-10 |
    | Phần 21. [Kiểm soát truy cập] Hệ thống kiểm soát truy cập và phòng chống leo thang đặc quyền | 25 | 2028-08-11 | 2028-09-07 |
    | Phần 22. [Bảo vệ dữ liệu và Mã hóa] Mã hóa đối xứng/bất đối xứng và Quản lý khóa | 25 | 2028-09-08 | 2028-10-05 |
    | Phần 23. [Bảo mật chuỗi cung ứng và phụ thuộc] SCA, SBOM, Ký gói (Package Signing) | 25 | 2028-10-06 | 2028-11-02 |
    | Phần 24. [Bảo mật API và Cloud] OWASP API Top 10, SSRF, Cô lập Cloud | 25 | 2028-11-03 | 2028-11-30 |
    | Phần 25. [Khả năng quan sát, Kiểm toán, Ứng phó sự cố] A09 Logging, Monitoring, IR | 25 | 2028-11-30 | 2028-12-14 |
    
    ## Dự kiến hoàn thành toàn bộ
    
    Dựa trên tốc độ hiện tại, thời điểm dự kiến hoàn thành việc đăng tải toàn bộ khóa học này là **khoảng tháng 12 năm 2028**. (Lịch trình thực tế có thể được đẩy sớm hơn hoặc muộn hơn tùy thuộc vào tiến độ sản xuất)
    
    0
  • arigaram님의 프로필 이미지

    Theo yêu cầu của độc giả, chúng tôi phát hành mã giảm giá 66% (có thể mua khóa học trị giá 990.000 won với giá 330.000 won) cho nội dung "Kỹ thuật quản lý tải nhận thức giúp vượt qua giới hạn hiệu suất của RAG".

    Tham khảo thêm, khóa học này đang trong quá trình đăng tải phiên bản thứ 2, được cải biên từ phiên bản thứ 1.

    Đối với bản thứ 2, tất cả tài liệu học tập đã được đăng tải nhưng video vẫn đang trong quá trình cập nhật.

    Tôi thường xuyên đăng tải các video của phiên bản thứ 2, nhưng sẽ mất nhiều thời gian (ít nhất là vài tháng trở lên) để đăng tải được toàn bộ video.

    Xin hãy lưu ý điểm này và cân nhắc kỹ lưỡng trước khi quyết định sử dụng mã giảm giá.

    Hạn chót là đến ngày 19 và số lượng phát hành có hạn, vì vậy nếu bạn cần thì hãy nhanh chóng sử dụng nhé.

    Bạn có thể tải phiếu giảm giá bằng cách nhập địa chỉ dưới đây vào thanh tìm kiếm của trình duyệt.

    https://inf.run/QowXG


    0
  • arigaram님의 프로필 이미지

    Xin chào.

    Thời đại AI viết code thay cho con người đã đến.

    Tuy nhiên, việc kiểm chứng kỹ lưỡng mã nguồn do AI tạo ra và chỉ đạo hướng cải thiện vẫn là nhiệm vụ của con người.

    Xa hơn nữa, chúng ta cần phải biết cách vận dụng AI một cách rộng rãi hơn theo cả chiều dọc và chiều ngang.

    Hướng ngang có nghĩa là hướng có thể bao quát từ khâu lập kế hoạch cho đến triển khai, và

    Hướng dọc có nghĩa là hướng có thể bao quát đa dạng các ngôn ngữ, đa dạng các framework và đa dạng các phương pháp luận.

    Chính vì vậy, những nhà phát triển có phổ kỹ năng rộng (tức là sở hữu phổ kỹ năng hoàn chỉnh cả theo chiều dọc lẫn chiều ngang)

    sẽ rất cần thiết.

    Tuy nhiên, hệ thống giáo dục vẫn chưa thể bắt kịp điều này.

    Vì vậy, tôi đã sử dụng Claude Code để mở ra "Trại huấn luyện đọc hiểu mã nguồn cấu trúc".

    Tại https://code-reading-bootcamp.vercel.app/, khả năng đọc hiểu mã nguồn do AI hoặc con người viết và, you can develop the ability to read code written by both AI and humans, and

    Bạn sẽ có thể rèn luyện khả năng định hướng cho AI cách cải thiện mã nguồn.

    Có các yếu tố trò chơi hóa giúp bạn có thể kiểm tra sự cải thiện chỉ số năng lực của bản thân một cách thú vị.

    Bạn có thể sử dụng hoàn toàn miễn phí bất cứ lúc nào mà không cần đăng nhập.

    Mặc dù vẫn còn những thiếu sót và có những phần câu hỏi vẫn chưa được lấp đầy,

    Tôi xin giới thiệu với hy vọng rằng điều này sẽ giúp ích cho mọi người.

    Rất mong các bạn sẽ đón nhận và sử dụng một cách thoải mái.

    Ngày 10 tháng 2 năm 2026, kính thư, Park Jin-soo (Arigaram).

     

    0

6.837.513 ₫