課程介紹

課程緣起:

全球資安威脅與日俱增,尤其受疫情期間影響導致人們生活與工作型態改變,更讓駭客團體有機可乘、催生更多樣化的攻擊,使許多政府單位與民間企業防不勝防。
尤其是全球資訊網盛行的現在,企業更迫切需要利用新規範來強化Web網站平台與網頁應用程式的資安治理,而「OWASP Top 10」即是深具價值的指南之一。
本課程透過說明三大網站平台的資安風險與其對策的處理方式之外,亦透過以OWASP Top 10為基礎架構的實戰練習平台,在實戰範例中了解駭客攻擊的思考邏輯和技術與手法,
讓參與課程夥伴於了解駭客手法之後,能夠在組織單位中架構出最佳阻絕防禦策略,以確保Web伺服器和網頁應用程式都能在安全的狀態下穩定而有效率和不間斷的提供客戶所需之各項服務。
同時,課程也將介紹駭客是如何繞越 WAF防火牆以達攻擊成功之目的,和WAF防火牆如何偵測以Web為基礎的各項攻擊與偵測反繞越技術的應用發展。
此外,本課程也將介紹如何制定和執行Web伺服器和網頁應用程式的滲透測試方法。本課程將完整說明與練習攻擊和保護防禦Web伺服器和業應用程式方法。

 

課程目標:

1.了解Web伺服器安全風險與處理對策
2.了解雲端Web伺服器安全風險與處理對策
3.了解Web應用程式安全險與處理對策
4.了解Web API安全險與處理對策
5.了解瀏覽器安最新安全機制設計
6.了解駭OWASP Top 10如何被利用與其防護對策
7.了解WAF防火牆運作機制與防護機制
8.了解繞越WAF防火牆技術如何實現
9.了解Web伺服器與網頁程式滲透測試計畫如何執行

 

適合對象:

1.對Web security有興趣者
2.對Web網頁應用程式安全性有興趣者
3.Web網頁、Web應用程式設計師
4.Web安全分析師、Web滲透測試人員、白帽駭客、資安安全顧問等專業人員

 

課程先備知識:

1.Windows系統及Linux作業系統基礎操作
2.網路運作基礎概念
3.Web架構運作概念
4.程式設計基礎概念

 

課程大綱:

1.Web伺服器網路安全威脅與對策
 -IIS
 -Apache
 -Nginx
2.雲端Web伺服器安全威脅與容錯技術
3.Web Application 安全威脅與對策
4.Web API 安全威脅與對策
5.瀏覽器安全
6.WAF防火牆分析
7.防火牆繞越技術分析
8.OWASP Top 10解釋、分析與入侵攻擊實例練習
 -A01:2021-Broken Access Control (權限控制失效)
 -A02:2021-Cryptographic Failures (加密機制失效)
 -A03:2021-Sensitive Data Exposure (注入式攻擊)
 -A04:2021-Insecure Design (不安全設計)
 -A05:2021-Security Misconfiguration (安全設定缺陷)
 -A06:2021-Vulnerable and Outdated Components (危險或過舊的元件)
 -A07:2021-Identification and Authentication Failures (認證及驗證機制失效)
 -A08:2021-Software and Data Integrity Failures (軟體及資料完整性失效)
 -A09:2021-Security Logging and Monitoring Failures (資安記錄及監控失效)
 -A10:2021-Server-Side Request Forgery (伺服端請求偽造)
9.OWASP Top 10防禦對策
10.Web伺服器滲透測試規劃與執行

報名課程資訊

  • 本課程採線上報名,報名課程之學員將於開課前7~10天內收到e-mail通知,確認課程是否開課,若確認開課才需繳費
  • 服務時間:上班日09:00 至 17:30
    尚無開課

常見問題

你可能想知道的問題
  • A.至少需達10人才予開課,本公司最晚於上課前一週通知是否開課。
    ※主辦單位得視報名情況而保留實際開課日期的變更權利

  • A.資展國際股份有限公司
    台北 : 台北市復興南路一段390號2、3樓
    桃園 : 桃園市中壢區新生路二段421號 (聖德基督學院)
    台中 : 台中市南屯區公益路二段51號18樓
    高雄 : 高雄市中正四路211號8樓之1
    ※上課地點與教室之確認,以上課通知函為主

  • A.本課程採線上報名,請至課程頁面報名。
    ※客服專線 : (02) 6631-6588、(02) 6631-6581

  • A.報名課程之學員將於開課前7天內收到e-mail通知,確認課程是否開課,確認開課才需繳費。
    ※政府計畫學費補助方案班級,則悉依計畫規定辦理

  • A.匯款方式可選擇信用卡、ATM匯款。
    - 以信用卡支付者 : 確定開班後會寄發訂單連結,請於指定繳費期限內完成線上刷卡
    - 以ATM匯款支付者 : 確定開班後會寄發繳費帳號,請於指定繳費期限內完成繳費
    ※課程若未如期開班,費用將全額退還

  • A.
    1)團報優惠 : 2-3人團報可打95折、4人(以上)團報可打9折優惠 (團報優惠與早鳥優惠可一併使用)
    2)每門課程會有早鳥報名優惠期限
    ※線上課程報名每個帳號僅提供一位學員報名,若為團報學員,每位皆必須完成線上報名,並於其他金額說明欄位註記「與XXX一起團報」,以利事後核對名單
    ※政府計畫學費補助方案班級,則悉依計畫規定辦理

  • A.
    1)已完成報名與繳費之學員,課程主辦單位將於開課三天前以E-mail方式寄發上課通知函;若課程因故取消或延期,亦將以E-mail方式通知,如未收到任何通知 ,敬請來電確認。
    2)已完成繳費之學員如欲取消報名,請於實際上課日前以信件通知業務承辦人,主辦單位將退還90% 課程費用。
    3)學員於培訓期間如因個人因素無法繼續參與課程,將依課程退費規定辦理之︰上課未逾總時數三分之一,欲辦理退費,可退還所有費用二分之一;上課逾總時數三分之一,則不退費。
    4)課程執行單位保留是否接受報名之權利。
    5)如遇不可抗拒之因素,課程主辦單位保留修訂課程日期及取消課程的權利。
    6)政府計畫學費補助方案班級,則悉依計畫規定辦理。

  • A.依資展國際股份有限公司ISO品質系統之「教育訓練服務程序」規定,本課程為短期班,參訓學員缺課未超過總時數五分之一者,結業時由本公司核發結業證書。

  • A.本課程上課期間,每天都會提供午餐,學員不需自行準備或額外付費。

    尚無開課