교육 일정 |
|
---|---|
교육 개요 | |
교육 목적 |
▪ 보안 개발방법론과 위협모델링을 프로젝트에 적용할 수 있다. ▪ 웹 UI 어플리케이션 보안 취약점을 이해하고 보안 코딩 기법을 SW 개발에 적용할 수 있다. ▪ 시큐어 코딩 가이드나 취약점 DB를 이해하고 프로젝트에 적용할 수 있다. ▪ 보안 취약점 진단 도구를 이용한 진단 결과를 프로젝트에 적용할 수 있다. |
교육 기간 | 2일(14시간) |
교육비 | 980,000 원 |
교재 | (-) |
선수 지식 |
▪ 웹 UI 개발경험 |
교육 대상 |
▪ 웹 서비스 개발자 ▪ 응용프로그램 개발자 |
교육 내용 |
1일차 ▪ HTML5 개요 - 최신 웹 동향 - HTML5의 필요성 ▪ 웹 표준 및 웹 호환성, 개방성 - 웹 표준·웹 접근성의 정의 - 웹 표준에서 사용하는 기본태그 - HTML5의 추가된 새로운 기능 ▪ HTML5 개발보안 개요 - 시큐어 코딩 개요 및 SW 개발 보안 방법론 이해 - HTML5 신기능과 보안위협 이해 - 실습환경설정 ▪ HTML5 시큐어 코딩 - 신규태그/속성을 이용한 Tabnabbing 공격 취약점 제거 - CORS를 이용한 개인정보 탈취 2일차 ▪ HTML5 시큐어 코딩 - Web Storage 정보 탈취 - 취약점 제거 CORS를 이용한 개인정보 탈취 - WB Socket을 이용한 네트워크 정보 수집 취약점 제거 - Geolocation을 이용한 시스템파일 탈취 취약점 제거 - FileAPI를 이용한 시스템파일 탈취 취약점 제거 - Ajax 기반의 XSS 취약점 제거 |
수강후기 |
|