本次資安課程專為 API 程式開發人員所設計,為期兩天共 12 小時的密集培訓,旨在協助學員掌握 API 安全開發的核心技能。課程內容包含 SSDLC(安全軟體開發生命週期)、NIST SSDF (美國國家標準與技術研究院安全軟體開發框架)等重要概念,從理論到實作全方位提升 API 安全開發能力。 課程中將說明 OWASP API Top 10 漏洞類型與駭客攻擊手法,並搭配程式演練,導引學員發掘程式弱點,撰寫「安全」的 API 程式。此外,課程特別涵蓋第三方套件授權的相關議題分析,深入探討開源授權的合規性要求、授權風險評估,幫助您在軟體開發過程中有效避免潛在的法律風險。 課程時數:12hr 對象:API 程式開發人員、資安人員
在數位犯罪高度商品化的今日,駭客攻擊已進入「勒索即服務」的時代。Ransomware as a Service(RaaS)讓攻擊者可透過購買服務來發動攻擊,形成全球性的資安威脅。 除了RaaS的蔓延,我們也面臨如「BYOVD」(Bring Your Own Vulnerable Driver)這類繞過系統防護的新型態攻擊手法,這些手法更加隱匿且更難防禦。 本次資安講堂將介紹RaaS的運作機制與駭客攻擊鏈,並剖析駭客如何利用合法元件發動惡意行為。我們也將分享實務上可行的防護手段,與聽眾分享如何提升資安韌性。