「アプリケーションエンジニアのためのセキュアプログラミング演習(Java)」研修

NRIセキュアテクノロジーズ株式会社

2009-09-04

開催場所: 東京

開催日:  2009-09-10~2009-09-11

申込締切日: 2009-9-9

<概要>
本コースでは、Javaを用いたセキュアプログラミング手法に関して、実践的なスキルを習得します。一般に公開されている実際のJavaプログラムのソースコードレビューや、その脆弱性の修正を行う演習などを通じ、研修後すぐに、脆弱なアプリケーションの修正を行うことができるようになるスキルが身に付きます。
本コースは「アプリケーションエンジニアのための情報セキュリティ技術基礎」を修了された方(もしくは、クロスサイトスクリプティングやSQLインジェクションなどの、Webアプリケーションの脆弱性に関する基本的な知識をお持ちの方)を対象にした、具体的なJavaプログラミング演習コースです。Javaを用いたアプリケーション開発に携わる方で、セキュアプログラミングについての具体的な知識を身につけたい方に、特に効果的なカリキュラムです。


<受講対象者>
下記のような、アプリケーション開発に関する業務を担当されている方
(ソフトウェア開発技術者または同等以上の知識・スキルを保有していることが望ましい)
システムエンジニア/アプリケーション設計・開発者/プログラマ/ソースコードレビュアー/品質管理担当者


<学習内容>
 ・入力値チェック
 ・正規化
 ・正規表現
 ・サーブレットフィルタ
 ・HTMLエンコーディング
 ・Struts
 ・CSRF対策
 ・Prepared Statement
 ・ストアドプロシージャ
 ・アスペクト指向プログラミング
 ・認証
 ・認証と3要素
 ・認証に対する攻撃
 ・暗号化通信
 ・コンテナベース認証
 ・クライアント証明書
 ・Acegi
 ・Jasypt
 ・セッション管理
 ・セキュアなセッション管理
 ・IPアドレスとの関連付け
 ・エラー処理
 ・エラー処理とサーバ設定
 ・例外の受け入れ
 ・ログ
 ・Log4j
 ・java.util.logging
 ・ログの改ざん
 ・PC設定詳細


<料金>120000円(税別)

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    レガシーデータ基盤からの脱却が AI 活用の鍵--先進企業に学ぶクラウド移行の成功事例

  2. ビジネスアプリケーション

    AI 人材育成を単なる研修で終わらせない--事業を動かす AI スキル構築の 5 つのステップ

  3. ビジネスアプリケーション

    汎用 AI をビジネス仕様に。業務データを活かす AI アプリ開発の新しい前提「データ基盤」

  4. 仮想化

    コンテナ化だけで十分なのか。商用パッケージ運用の負荷を左右するOpenShiftの価値

  5. 経営

    月15万円から始めるSOC。セキュリティ人材を雇えない企業の、取引を止めない経営判断

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]