「アプリケーションエンジニアのためのセキュアプログラミング演習(Java)」研修

NRIセキュアテクノロジーズ株式会社

2009-09-04

開催場所: 東京

開催日:  2009-09-10~2009-09-11

申込締切日: 2009-9-9

<概要>
本コースでは、Javaを用いたセキュアプログラミング手法に関して、実践的なスキルを習得します。一般に公開されている実際のJavaプログラムのソースコードレビューや、その脆弱性の修正を行う演習などを通じ、研修後すぐに、脆弱なアプリケーションの修正を行うことができるようになるスキルが身に付きます。
本コースは「アプリケーションエンジニアのための情報セキュリティ技術基礎」を修了された方(もしくは、クロスサイトスクリプティングやSQLインジェクションなどの、Webアプリケーションの脆弱性に関する基本的な知識をお持ちの方)を対象にした、具体的なJavaプログラミング演習コースです。Javaを用いたアプリケーション開発に携わる方で、セキュアプログラミングについての具体的な知識を身につけたい方に、特に効果的なカリキュラムです。


<受講対象者>
下記のような、アプリケーション開発に関する業務を担当されている方
(ソフトウェア開発技術者または同等以上の知識・スキルを保有していることが望ましい)
システムエンジニア/アプリケーション設計・開発者/プログラマ/ソースコードレビュアー/品質管理担当者


<学習内容>
 ・入力値チェック
 ・正規化
 ・正規表現
 ・サーブレットフィルタ
 ・HTMLエンコーディング
 ・Struts
 ・CSRF対策
 ・Prepared Statement
 ・ストアドプロシージャ
 ・アスペクト指向プログラミング
 ・認証
 ・認証と3要素
 ・認証に対する攻撃
 ・暗号化通信
 ・コンテナベース認証
 ・クライアント証明書
 ・Acegi
 ・Jasypt
 ・セッション管理
 ・セキュアなセッション管理
 ・IPアドレスとの関連付け
 ・エラー処理
 ・エラー処理とサーバ設定
 ・例外の受け入れ
 ・ログ
 ・Log4j
 ・java.util.logging
 ・ログの改ざん
 ・PC設定詳細


<料金>120000円(税別)

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]