Webアプリケーションセキュリティ:1-DAY ハンズオン

NRIセキュアテクノロジーズ株式会社

2013-12-16

開催場所: 東京

開催日:  2013-12-16

プログラミング・設計手法などの技術をお持ちの方、もしくは管理担当者の方にご受講いただくと効果的なプログラムです。


<研修実施目的>
アプリケーションに脆弱性が作りこまれてしまう原因を理解し、これら原因を排除するための考え方を習得


<対象者>
アプリケーション設計・開発者、プログラマ、ソースコードレビュアー、品質管理担当者


<研修内容>
Webアプリケーションセキュリティの基礎
 ・セキュアプログラミングへの取り組み
 ・Webサイトの脆弱性に関する現状

Webアプリケーションに必要とされる注意点
 ・入出力値に関する注意点
 ・データの送受信における注意点
 ・セッション管理における注意点
 ・ユーザ認証における注意点
 ・画面表示に関する注意点
 ・リリース時の注意点

脆弱性を埋め込まないために必要な取り組み
 ・脆弱性を埋め込んでしまう理由
 ・上流工程から取り組むセキュリティ


※当研修はハンズオン形式で実施します。PCの持ち込みは不要です。会場にてご用意いたします。
※実際の研修資料では、資料構成の変更等により上記の体系と異なる場合があります。
※研修内容は、一般的なセキュリティ上の脅威・リスク、対策等に関するもので、貴社個別の実例は含みません。
※研修は1日間です。ご希望の日程をお選びください。
  第1回 2013年 6月26日(水)9:00~17:30
  第2回 2013年 9月 2日(月)9:00~17:30
  第3回 2013年12月16日(月)9:00~17:30

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    ISMSとPマークは何が違うのか--第三者認証取得を目指す企業が最初に理解すべきこと

  2. セキュリティ

    情報セキュリティに対する懸念を解消、「ISMS認証」取得の検討から審査当日までのTo Doリスト

  3. 運用管理

    IT管理者ほど見落としがちな「Chrome」設定--ニーズに沿った更新制御も可能に

  4. セキュリティ

    シャドーITも見逃さない!複雑化する企業資産をさまざまな脅威から守る新たなアプローチ「EASM」とは

  5. セキュリティ

    従来型のセキュリティでは太刀打ちできない「生成AIによるサイバー攻撃」撃退法のススメ

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]