本課程將把重點放在無法利用軟體更新來解決的資安問題,以網站上常見的問題為例,簡單了解一下問題的發生原因後,先嘗試從內部修改程式碼來解決問題,再研究如何從外部阻擋問題發生,藉由一系列實作來了解實務上資安漏洞常用的處理方式以及對原服務所帶來的影響。目標是幫助做完弱點掃描或滲透測試後不熟悉如何處裡資安問題的朋友。
了解常見資安問題的解決方法,以及不同方法對服務造成的影響,有助於之後遇到其他資安問題時更清楚該選擇哪種解決方案
1. 常見網站問題介紹,歸納成因與修復方式
2. 從內部解決問題 : 如何快速有效修補漏洞
3. 從外部解決問題 : 如何利用設備與軟體阻擋攻擊
4. 總結與討論
自備筆電(可執行 Docker 的 Linux 系統或虛擬機)
基本程式設計經驗,略懂網站架構。