本课程将帮助您建立安全编程中一些基本概念的基础。我们将学习威胁建模和密码学的概念,您将能够开始创建威胁模型,并对其他人创建的威胁模型进行批判性思考。我们将学习加密和安全散列等密码学应用的基础知识。我们将学习攻击者如何通过不当处理用户控制数据来利用应用程序漏洞。我们将从根本上了解网络应用程序中的注入问题,包括三种最常见的注入问题:SQL 注入、跨站脚本和命令注入。


了解顶级公司的员工如何掌握热门技能

积累特定领域的专业知识
- 向行业专家学习新概念
- 获得对主题或工具的基础理解
- 通过实践项目培养工作相关技能
- 获得可共享的职业证书

该课程共有4个模块
在本模块中,您将接触到威胁建模和应用密码学的思想。本模块结束时,您将能够开始创建威胁模型,并对其他人创建的威胁模型进行批判性思考。您将能够在威胁模型中应用 STRIDE 方法,并区分特定系统中的信任边界。您还将获得对加密和安全散列等应用密码学的基本了解。
涵盖的内容
14个视频3篇阅读材料1个作业1次同伴评审2个讨论话题
通过本模块的学习,您将对网络应用程序中的注入问题有一个基本的了解。您将能够讨论和描述三种最常见的注入问题:SQL 注入、跨站脚本和命令注入。为了使这些概念深入人心,您将能够利用 WebGoat 应用程序中的 SQL 注入漏洞。您将能够制定计划来减轻应用程序中的注入问题。
涵盖的内容
17个视频1篇阅读材料1个作业1个讨论话题
本模块结束时,您将能够评估一个系统,以确定它是否遵循了网络应用程序中身份验证和会话管理的通用安全方法。您将能够区分身份验证、会话管理和访问控制之间的关系。您还将能够利用 WebGoat 的身份验证和会话管理漏洞。您还将能够评估一个系统,以确定它是否执行了足够的安全日志,从而执行了不可否认性。这将有助于推动本模块的概念学习。
涵盖的内容
11个视频1篇阅读材料1个作业1个讨论话题
在本模块结束时,你将了解如何有效地存储密码相关信息,而不是存储实际的明文密码。你还将完成一项编码作业,帮助你更好地理解有效存储密码相关信息的机制。准备好了吗?
涵盖的内容
9个视频1篇阅读材料1个作业1次同伴评审1个讨论话题
获得职业证书
将此证书添加到您的 LinkedIn 个人资料、简历或履历中。在社交媒体和绩效考核中分享。
位教师

从 计算机安全与网络 浏览更多内容
- 状态:免费试用
University of California, Davis
- 状态:免费试用
Microsoft
- 状态:免费试用
人们为什么选择 Coursera 来帮助自己实现职业发展




学生评论
176 条评论
- 5 stars
74.57%
- 4 stars
19.20%
- 3 stars
5.08%
- 2 stars
0%
- 1 star
1.12%
显示 3/176 个
已于 Nov 18, 2020审阅
Very informative & exhaustive coverage. Kudos to the tutor and thank you !!
已于 Oct 28, 2024审阅
Great course. However, countless other learners have submitted plagiarised, false, and malicious submission.
已于 Oct 26, 2020审阅
Excellent course with a broad coverage of all the aspects involved in Application Security, clearly explained and the peer graded labs were fun to do!
常见问题
要获取课程资料、作业和证书,您需要在注册课程时购买证书体验。 您可以尝试免费试听,或申请资助。课程可能提供 "完整课程,无证书"。通过该选项,您可以查看所有课程资料,提交必要的评估,并获得最终成绩。这也意味着您无法购买证书体验。
注册课程后,您就可以访问专项课程中的所有课程,完成作业后还可以获得证书。您的电子证书将添加到您的 "成就 "页面--在那里,您可以打印证书或将其添加到您的 LinkedIn 个人资料中。
是的。在特定的学习课程中,如果您付不起注册费,可以申请助学金或奖学金。如果您选择的学习课程有助学金或奖学金,您可以在说明页面找到申请链接。
更多问题
提供助学金,
¹ 本课程的部分作业采用 AI 评分。对于这些作业,将根据 Coursera 隐私声明使用您的数据。