웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩
크리핵티브
정보보안 입문자와 웹 개발자 분들을 위한 웹 해킹 입문 강의! 본 강의를 시작으로 웹 해킹을 재미있게 시작해보세요!
Basic
모의해킹, 인젝션
Thông qua bài giảng này, bạn sẽ học cách tạo các dịch vụ web an toàn.
336 học viên
Vector tấn công của tin tặc
Hiểu miền bảo mật
Cách triển khai các tính năng web an toàn
Cách xử lý an toàn các giá trị đầu vào
Các mối đe dọa bảo mật khác nhau
Bạn muốn tạo một dịch vụ web an toàn?
Những điểm chính về bảo mật dành cho nhà phát triển web!
Thông tin bảo mật cơ sở hạ tầng truyền tải/lưu trữ/liên kết kiểm soát truy cập DB
Tải lên tệp khung trang quản trị ...
Khóa học này xem xét các lỗ hổng bảo mật web thường gặp, dựa trên kinh nghiệm nhiều năm đánh giá các lỗ hổng thực tế. Bạn sẽ học cách giảm thiểu các lỗ hổng này, được cô đọng trong hơn 30 bài học một điểm.
Bảo mật thông tin ngày nay đã được hệ thống hóa hơn nhiều so với trước đây, và nhiều công ty đang đầu tư vào bảo mật thông tin để đảm bảo an toàn cho các dịch vụ web. Tuy nhiên, các lỗ hổng bảo mật vẫn tiếp tục gây ra các vụ vi phạm.
Khi các dịch vụ web liên tục bổ sung chức năng, chúng không tránh khỏi việc phải đối mặt với các mối đe dọa bảo mật tiềm ẩn. Hơn nữa, với các kỹ thuật tấn công mới liên tục xuất hiện, chúng luôn phải đối mặt với các mối đe dọa, đòi hỏi các biện pháp bảo mật liên tục.
Các vấn đề bảo mật
Tôi muốn giải quyết
nhà phát triển web
Hôm nay
Dịch vụ web
Người đang điều hành nó
Dịch vụ web
Kế hoạch hoạt động
Một người nào đó ở đó
Xảy ra trong thực tế
Về lỗ hổng bảo mật web
Những người muốn học
Trong khi hầu hết các khóa học hack & bảo mật hiện có tập trung vào các kỹ thuật tấn công, khóa học này tập trung vào các kỹ thuật phòng thủ. Do đó, khóa học này lý tưởng cho bất kỳ ai mong muốn tạo một dịch vụ web , đang vận hành một dịch vụ hoặc đang làm việc trong lĩnh vực phát triển dịch vụ web . Nếu bạn quan tâm đến việc học các kỹ thuật hack web, hãy tham gia một trong các khóa học hack khác của Creative!
Rất may là tôi đã nhận được nhiều đánh giá tích cực về khóa học.
Tôi tin rằng mỗi bài giảng đều là kết quả của rất nhiều nỗ lực! Nếu bạn còn ngần ngại tham gia khóa học, hãy tin tôi và tham gia ngay!
H. Có kiến thức cơ bản nào giúp tôi tham gia khóa học không?
Vì khóa học này dành cho những người tạo và vận hành dịch vụ web nên bạn phải có kiến thức cơ bản về web và lập trình.
H. Nếu tôi điều hành hoặc có kế hoạch điều hành một dịch vụ web, khóa học này có hữu ích không?
Khóa học này sẽ rất hữu ích. Khóa học dựa trên các trường hợp thường gặp từ các đánh giá môi trường web thực tế, cho phép bạn chủ động giảm thiểu các mối đe dọa bảo mật tiềm ẩn.
H. Tôi là người đang tìm việc, ứng viên hoặc là chuyên viên an ninh liên quan đến an ninh. Tôi có thể tham gia khóa học này không?
Điều đó không quan trọng. Tuy nhiên, khóa học này không phù hợp với mục đích. Khóa học này tập trung vào các phương pháp bảo mật cho các dịch vụ web an toàn. Những ai cần kiến thức bảo mật thực tế nên tham gia các khóa học khác liên quan đến hack từ CriHackTive.
H. Tôi là một nhà phát triển web có kiến thức chung về hack web và mã hóa bảo mật. Tôi có nên tham gia khóa học này không?
Điều này thậm chí còn tốt hơn. Ngay cả khi có hiểu biết toàn diện về bảo mật web, các lỗ hổng bảo mật vẫn có thể phát sinh từ nhiều yếu tố, bao gồm các hướng tấn công khác nhau và các sai sót hoặc thiếu sót trong quá trình phát triển thực tế. Tôi đã chứng kiến nhiều trường hợp như vậy trong quá trình đánh giá thực tế. Thông qua bài giảng này, bạn sẽ tìm hiểu về các lỗ hổng bảo mật bị bỏ qua khác nhau và chủ động xử lý chúng.
Khóa học này dành cho ai?
nhà phát triển web
nhà điều hành dịch vụ web
Những người dự định vận hành dịch vụ web
Nhà phát triển hoặc nhà điều hành web cần kiến thức về bảo mật web
Cần biết trước khi bắt đầu?
kiến thức cơ bản về web
Kiến thức cơ bản về lập trình
25,877
Học viên
1,361
Đánh giá
497
Trả lời
4.9
Xếp hạng
18
Các khóa học
:: 국내 정보보안 솔루션 개발 기업 재직 ::
- 앱 위변조 방지 솔루션 : 미들웨어 담당 / 해킹 대회 운영진 / 국내 유명 해킹/방어 훈련장 제작
:: 국내 정보보안 전문 업체 재직 ::
- 블랙박스 모의해킹 / 시나리오 기반 모의해킹 / 웹 취약점 진단 / 모바일 취약점 진단 / 소스코드 취약점 진단 / APT 모의 훈련 / DDoS 모의훈련 / 인프라 진단 / 스마트 가전 진단
- 국내 대기업, 중소기업 다수 진단
:: 외부 교육 및 활동 ::
- 멀티캠퍼스, 국가 보안 기술 연구소(ETRI)
- 국내 정보보안 업체 : 재직자 대상 "웹 모의해킹 심화 교육" 진행중
- 해커팩토리 문제 제작
:: 취약점 발견 ::
1) Web Application Server 취약점
- TMAX JEUS : 원격 명령어 실행 취약점(Remote Command Execution Vulnerability)
- IBM WebSphere(CVE-2020-4163) : 원격 명령어 실행 취약점(Remote Command Execution Vulnerability)
2) CMS(Contents Management System) 취약점
- 네이버 스마트에디터 : 파일 업로드 취약점
- 그누보드 : SQL Injection , 파일 업로드 취약점(그누보드4, 그누보드5), XSS ...
- 킴스큐 : 파리미터 변조 취약점 , 파일 업로드 취약점
* 이메일 : crehacktive3@naver.com
* 블로그 : http://www.crehacktive.co.kr
Tất cả
38 bài giảng ∙ (5giờ 25phút)
Tài liệu khóa học:
Tất cả
7 đánh giá
4.3
7 đánh giá
717.461 ₫
Hãy khám phá các khóa học khác của giảng viên!
Khám phá các khóa học khác trong cùng lĩnh vực!