4 月 16 日(三) 15:00 - 17:00 4F 展區會議室 4D

專為開發團隊設計:常見網頁弱點演訓實作課

本課程是專為開發團隊所設計,不用學習複雜的滲透工具用法(平常工作也用不到)、也不用安裝任何額外工具(電腦乾淨不汙染),更不會產生任何攻擊流量(企業無須擔心學員操作失誤導致問題)。

在本次 CyberLab 活動中提供 OWASP Top 10 A01~A02 多種漏洞的擬真環境,學員將在課程中實際利用這些漏洞演練攻擊行為,更深刻的理解安全漏洞的利用方式及效果。

課程目標

透過實際利用這些漏洞演練攻擊行為,更直觀深刻的理解安全漏洞的利用方式及效果,增加開發過程中的危機意識。對負責開需求規格的 SA 及寫程式的 PG,都能在開發前想到這些攻擊場景,避開危險的寫法;而對於要 Review 資安檢測報告的資安官,更能快速判斷這些弱點是否「不可能被駭客利用」,進而節省團隊的開發時間。

課程綱要
  • 常見弱點介紹與實作演練
  • A01 - Broken Access Control (演練題 x 3)
  • 手法:url傳參數、一鍵改密碼、編碼與解碼
  • 演練弱點:Missing Function Level Access Control、CSRF、Path Traversal
  • A02 - Cryptographic Failures (演練題 x 2)
  • 手法:瀏覽器開發者工具
  • 演練弱點:Plaintext Storage of Passwords、Insecure Randomness
學員自帶設備 / 軟硬體建議規格
  • 自備筆電(建議螢幕不要小於 14 吋)
  • 須使用線上平台進行實機操作,參與者可使用大會提供之 Wifi 網路,亦可自備行動網路
學員基礎能力

程式開發人員,建議具 Web 應用系統開發經驗

學員上限人數
20 人
陳宇馳 (Sola Chen)
講者
叡揚資訊
資安事業處 經理

TOPIC / TRACK
CyberLAB

LOCATION
臺北南港展覽二館
4F 展區會議室 4D

LANGUAGE
中文