課程介紹
為協助資通安全責任等級A、B、C級公務機關(構)符合「資通安全管理法-資通安全責任等級分級辦法」有關資通安全職能評量證書之要求,爰辦理資安職能訓練,以提升公務機關(構)資安專職(責)人員之資安專業知識與技能。
本課程將協助學員學習並強化對於Web應用程式委外、開發、驗收、維運等業務應具備之資安意識與資安控制措施。
課程架構如下:
●基礎知識
–Web應用程式的威脅趨勢
–Web應用程式的資安風險
●安全防護
–Web應用程式的防護建置
–Web應用程式的源碼檢測報告解讀
●安全驗證
–Web應用程式的安全程式撰寫
–Web應用程式的滲透測試
●安全管理
–安全的軟體開發生命週期(SSDLC)
–網站規劃安全性檢查注意要點
教學內容
日期 |
時間 |
授課地點 |
教學內容 |
任課教師 |
2019-06-03
(週一)
|
09:00
~
09:30
|
圖書資訊館
L0802 電腦教室4
|
瞭解課程整體學習目標、議程、大綱
|
黃建笙
|
2019-06-03
(週一)
|
09:30
~
12:00
|
圖書資訊館
L0802 電腦教室4
|
瞭解威脅演進、瞭解近年資安風險
|
黃建笙
|
2019-06-03
(週一)
|
13:00
~
16:00
|
圖書資訊館
L0802 電腦教室4
|
瞭解Web應用程式攻防原理、瞭解Web應用程式防火牆運作原理與部署
|
黃建笙
|
2019-06-04
(週二)
|
09:00
~
12:00
|
圖書資訊館
L0802 電腦教室4
|
熟習閱讀Web應用程式的源碼檢測報告、瞭解不安全程式碼的驗證原理
|
黃建笙
|
2019-06-04
(週二)
|
13:00
~
16:00
|
圖書資訊館
L0802 電腦教室4
|
熟習閱讀Web應用程式的源碼檢測報告、瞭解不安全程式碼的驗證原理
|
黃建笙
|
2019-06-05
(週三)
|
09:00
~
12:00
|
圖書資訊館
L0802 電腦教室4
|
瞭解Web應用程式測試技巧與實務操作
|
黃建笙
|
2019-06-05
(週三)
|
13:00
~
13:30
|
圖書資訊館
L0802 電腦教室4
|
瞭解Web應用程式測試技巧與實務操作
|
黃建笙
|
2019-06-05
(週三)
|
13:30
~
15:30
|
圖書資訊館
L0802 電腦教室4
|
瞭解SSDLC各階段如何納入資安考量
|
黃建笙
|
2019-06-05
(週三)
|
15:30
~
16:00
|
圖書資訊館
L0802 電腦教室4
|
協助學員複習本次課程所有學習重點
|
黃建笙
|
上課資格
符合「資通安全管理法-資通安全責任等級分級辦法」有關資通安全職能評量證書之要求的資安責任等級A、B、C級政府機關(構)資安專職(責)人員。(不含非特定公務機關)。