|
由浅入深,带你构建系统级安全防御体系
课程介绍:
我们知道,安全几乎贯穿了产品研发的每一个环节。每个人都要有点安全意识,每一位程序员都必须了解一些安全知识。
- 作为开发、运维人员,了解常见的安全漏洞、防御策略和工具,你可以知道如何保护用户和公司的“隐私”,避免数据被“劫持”。
- 作为产品架构设计人员,学习系统级的安全防护手段,你可以从整体上把控产品的安全等级。
- 作为公司管理运营人员,掌握全面的安全体系知识,你可以推动公司整体安全体系的建设,落地安全方案。
那究竟该如何系统、高效地学习安全知识呢?首先要理解安全的本质,具备安全思维,掌握安全的核心防护技巧,心中有安全大局观。这样,在遇到安全问题的时候,你就可以拥有解决问题的方向和路径。不求深、先求广;先应用、再深造。
整个专栏以 20+ 安全攻防案例为核心,从宏观思维、开发运维、产品策略、管理运营四个方面铺开讲解,带你全面掌握安全知识,提升解决安全问题的能力。
课程目录:
开篇词 (1讲)
开篇词 | 别说你没被安全困扰过
安全基础概念 (5讲)
01 | 安全的本质:数据被窃取后,你能意识到问题来源吗?
02 | 安全原则:我们应该如何上手解决安全问题?
03 | 密码学基础:如何让你的密码变得“不可见”?
04 | 身份认证:除了账号密码,我们还能怎么做身份认证?
05 | 访问控制:如何选取一个合适的数据保护方案?
Web安全 (7讲)
06 | XSS:当你“被发送”了一条微博时,到底发生了什么?
07 | SQL注入:明明设置了强密码,为什么还会被别人登录?
08 | CSRF/SSRF:为什么避免了XSS,还是“被发送”了一条微博?
09 | 反序列化漏洞:使用了编译型语言,为什么还是会被注入?
10 | 信息泄露:为什么黑客会知道你的代码逻辑?
11 | 插件漏洞:我的代码看起来很安全,为什么还会出现漏洞?
12 | 权限提升和持久化:为什么漏洞修复了,黑客还是能够自由进出?
Linux系统和应用安全 (5讲)
13 | Linux系统安全:多人共用服务器,如何防止别人干“坏事”?
14 | 网络安全:和别人共用Wi-Fi时,你的信息会被窃取吗?
15 | Docker安全:在虚拟的环境中,就不用考虑安全了吗?
16 | 数据库安全:数据库中的数据是如何被黑客拖取的?
17 | 分布式安全:上百个分布式节点,不会出现“内奸”吗?
安全防御工具 (7讲)
18 | 安全标准和框架:怎样依“葫芦”画出好“瓢”?
19 | 防火墙:如何和黑客“划清界限”?
20 | WAF:如何为漏洞百出的Web应用保驾护航?
21 | IDS:当黑客绕过了防火墙,你该如何发现?
22 | RASP:写规则写得烦了?尝试一下更底层的IDS
23 | SIEM:一个人管理好几个安全工具,如何高效运营?
24 | SDL:怎样才能写出更“安全”的代码?
业务安全 (6讲)
25 | 业务安全体系:对比基础安全,业务安全有哪些不同?
26 | 产品安全方案:如何降低业务对黑灰产的诱惑?
27 | 风控系统:如何从海量业务数据中,挖掘黑灰产?
28 | 机器学习:如何教会机器识别黑灰产?
29 | 设备指纹:面对各种虚拟设备,如何进行对抗?
30 | 安全运营:“黑灰产”打了又来,如何正确处置?
知识串讲 (3讲)
模块串讲(一) | Web安全:如何评估用户数据和资产数据面临的威胁?
模块串讲(二)| Linux系统和应用安全:如何大范围提高平台安全性?
模块串讲(三)| 安全防御工具:如何选择和规划公司的安全防御体系?
特别加餐 (5讲)
加餐1 | 数据安全:如何防止内部员工泄露商业机密?
加餐2 | 前端安全:如何打造一个可信的前端环境?
加餐3 | 职业发展:应聘安全工程师,我需要注意什么?
加餐4 | 个人成长:学习安全,哪些资源我必须要知道?
加餐5 | 安全新技术:IoT、IPv6、区块链中的安全新问题
结束语 (2讲)
结束语 | 在与黑客的战役中,我们都是盟友!
结课测试|这些安全知识,你都掌握了吗?
|
|