公開班 -
為企業培訓安全冠軍
資訊安全課程【資安通識課】
資訊安全課程【安全程式實戰課】
資訊安全課程【網頁弱點/惡意程式分析實戰課】
Your Security Coach
Who is GSS SCoach
What we SCoach
為企業培訓安全冠軍
時數、課綱自由配方案
為團隊量身打造
資訊安全課程
資訊安全課程
資訊安全課程
國內外資訓安全課程篩選
長短期資訊安全課程規劃
本課程專注於深入威脅建模與自動化測試實務,為期兩天共 12 小時的密集培訓,旨在為學員打造堅實的安全程式開發基礎。課程內容涵蓋 SSDLC (安全軟體開發生命週期)和 NIST SSDF (美國國家標準與技術研究院安全軟體開發框架)等重要概念,幫助學員全面理解安全開發流程。
採用理論與實踐相結合的教學方法,讓學員不僅掌握威脅建模的理論知識,還能通過實際操作學習如何識別系統弱點並制定有效的防禦策略。課程還包括自動化測試技巧的培訓,旨在提高軟體品質並顯著縮短測試週期。
本次資安課程專注於 .NET/Java 程式安全開發,為期兩天共 12 小時的密集培訓,旨在為學員打造堅實的安全程式開發基礎。課程內容聚焦於駭客視角的攻擊手法與實務防禦策略。課程中將以 OWASP Top 10 為例,從駭客攻擊情境角度講解,帶您換位思考,探討駭客的攻擊路徑與手法,並結合實務演練,讓您更有架構的理解整個攻擊鏈與漏洞成因,進而可以找出系統漏洞並加以防範。
此外,課程中特別涵蓋第三方套件授權的相關議題分析,深入探討開源授權的合規性要求、授權風險評估,幫助您在軟體開發過程中有效避免潛在的法律風險。
本次資安課程專為 API 程式開發人員所設計,為期兩天共 12 小時的密集培訓,旨在協助學員掌握 API 安全開發的核心技能。課程內容包含 SSDLC(安全軟體開發生命週期)、NIST SSDF (美國國家標準與技術研究院安全軟體開發框架)等重要概念,從理論到實作全方位提升 API 安全開發能力。
課程中將說明 OWASP API Top 10 漏洞類型與駭客攻擊手法,並搭配程式演練,導引學員發掘程式弱點,撰寫「安全」的 API 程式。此外,課程特別涵蓋第三方套件授權的相關議題分析,深入探討開源授權的合規性要求、授權風險評估,幫助您在軟體開發過程中有效避免潛在的法律風險。
軟體安全解決方案的類型這麼多,他們是如何掃出弱點,報告如何解讀,風險又該如何排除?哪一個才真的能幫到我?讓專業一線技術團隊深入淺出地分享經驗,找到最適合您的解決方案!
本課著重在SSDLC開發到測試階段,以豐富的Java(或.NET擇一)案例,使學員理解API程式容易出現的常見弱點,並培養能因應不同弱點情境使用相應修復策略,而非單一公式直接套用的能力。
本課從全球資安威脅與攻擊事件分析開始,探討全球資安威脅的變化與趨勢,帶您了解各大國際組織資安相關規範與台灣資安法規。接著介紹企業們可以利用的資源,如何與台灣各大資安聯盟互通有無,以及為了預防事件發生,平時應該要做哪些預防及演練,並在最後為您整理事件應變演練之要點。
貼近日常生活的資安課程,不僅內容生動有趣,還能提高資安意識,降低被騙、被駭的機會。公司需要資通安全管理法-資通安全教育訓練時數,就選這堂!!
這堂課適合整個軟體團隊一起來上,了解彼此的資安需求與做法,建立一致的資安目標,讓團隊運作更順暢
漏洞修改東拼西湊,到底哪個才真的有效?修補漏洞其實有訣竅,就讓叡揚資訊多年修補經驗的顧問團隊報你哉!推薦給對沒動力自學,但又想趕快修完趕快下班的您!!
本課超過30多個演訓任務,由實務經驗豐富的講師深入淺出的介紹常見網頁攻擊方式,並引導學員動手實際演練,在安全的環境中做中學,在有趣的情境中拓展眼界,並建立能實際帶回到工作上的安全開發意識。
開課通知
聯絡我們