软件生命周期(SDLC)涵盖从问题定义到废弃的全过程,包括可行性分析、系统设计、编码、测试、维护等阶段,旨在提升软件质量。安全软件通过SDLC保护信息资产,从各环节强化安全,课程分理论与实操,帮助企业和个人多维度应用SDLC。
课程内容详述:SDLC背景与标准;架构说明(初试、开发获取、评估部署);设计、威胁建模、认证安全;测试方法、安全漏洞测试平台搭建;安全渗透(目标范围、信息收集、漏洞映射等);移动App与Web安全开发案例;第三方安全审计、告警日志分析;安全加固、应急响应;网络安全防御;运维关键点;ATT&CK框架风险;新型技术安全(人脸识别、物联网、工控等);SDLC与DevOps结合;实战篇(测试标准化、漏洞平台搭建);具体漏洞案例(如Apache ActiveMQ远程代码执行CVE-2016-3088)。学员可全面掌握SDLC安全应用,提升开发与运维能力。
声明:本站所有文章,如无特殊说明或标注,均来自互联网采集。本站不对其安全性实用性负责。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。
