掌握網站安全的基本觀念,從 OWASP Top 10 分析常見網路攻擊的手段,進而實作防禦技術,實現全方位的網站防禦力提升。
掌握網站安全的基本觀念
從 OWASP Top 10 了解常見的攻擊手段
實作漏洞程式碼的分析與修改,實現攻擊手段的防禦
實作多種強化網站安全的方法,實現攻擊手段的防禦
按一下 進入設定
# 網站防禦力不足,隨時會讓公司蒙受嚴重損失
對於攻擊者而言,許多網站具備的常態功能,包括會員註冊、登入、搜尋等,都可能成為攻擊的渠道。一旦攻擊成功,就可能造成會員資料洩露、公司機密被竊取、重要資料被刪除、網站癱瘓等情況,為公司帶來難以估量的損失 —— 所以如何強化防禦,確保網站安全,是每一名後端開發者的必修課。
# 3 步帶你從建立基礎觀念到實作防禦強化
第 1 步:講解常見資安錯誤、說明風險模型,讓你建立網站安全的基礎觀念。
第 2 步:介紹網站常見威脅,讓你掌握駭客的常用攻擊手段。
第 3 步:示範漏洞排除實作,以及多種強化網站防禦的技術,讓你不止觀念,還能具備實戰能力!
# 網站安全不能不知道的 OWASP Top 10
OWASP 全稱為「開放網路軟體安全計畫」(Open Web Application Security Project),是一個專注於 Web APP 安全領域的全球性組織。每隔 3 ~ 5 年,他們就會根據資安業界的調查結果,評估得出網站的 10 大威脅,是後端開發者了解目前常見威脅的重要參考 —— 這堂課將會分析 2017 年的 10 大威脅,對比 2021 年 10 大威脅的變化,進而讓你掌握常見的攻擊手段。
# 排除網站漏洞 + 強化安全方法實作,讓你完整打造具防護力的網站
實作內容採用 PHP 語言及各種框架示範。使用其他語言的你無須擔心,你可以從實作示範中輕鬆掌握強化網站安全的原理,進而以自己的語言和框架實現網站安全的防護設定!
如果您購買的是募資課程,請在課程的【簡介】中查看開課時間,募資課程將於開課時間所述日期開放同學上課。
若您購買的是一般課程(開放上課課程),則在購買完成後可以立即開始觀看。
所有線上課程皆不受時間限制,享無限次永久觀看!
是否會有針對Path Traversal攻擊的防護教學,對這部份比較有興趣
你好,謝謝你的詢問,我們會在章節中,ASR6: Security Misconfiguration提到Directory Traversal (或叫做Path Traversal)
並以常見的HTTP server進行重現與展示。