이 강좌에 대하여

최근 조회 67,745

공유 가능한 수료증

완료 시 수료증 획득

100% 온라인

지금 바로 시작해 나만의 일정에 따라 학습을 진행하세요.

다음 특화 과정의 4개 강좌 중 2번째 강좌:

유동적 마감일

일정에 따라 마감일을 재설정합니다.

중급 단계

1-2 years of experience with some form of computer programming language like C/C++ or Java.

완료하는 데 약 15시간 필요

영어

자막: 영어

귀하가 습득할 기술

CryptographyAuthentication Methodssecure programming

공유 가능한 수료증

완료 시 수료증 획득

100% 온라인

지금 바로 시작해 나만의 일정에 따라 학습을 진행하세요.

다음 특화 과정의 4개 강좌 중 2번째 강좌:

유동적 마감일

일정에 따라 마감일을 재설정합니다.

중급 단계

1-2 years of experience with some form of computer programming language like C/C++ or Java.

완료하는 데 약 15시간 필요

영어

자막: 영어

제공자:

캘리포니아 대학교 데이비스 캠퍼스 로고

캘리포니아 대학교 데이비스 캠퍼스

강의 계획 - 이 강좌에서 배울 내용

1

1

완료하는 데 5시간 필요

Foundational Topics in Secure Programming

완료하는 데 5시간 필요
14개 동영상 (총 83분), 3 개의 읽기 자료, 2 개의 테스트
14개의 동영상
Module 1 Introduction1m
Fundamental Concepts in Security8m
The STRIDE Method Via Example9m
STRIDE Threats In More Detail Via Example4m
Trust Boundaries2m
Cryptography Basics Introduction3m
Cryptography Basics: Block Ciphers9m
Cryptography Basics: Symmetric and Asymmetric Cryptography5m
Cryptography Basics: Hash Functions9m
Cryptography Basics: Application to Threat Models4m
Lab: Threat Model Activity3m
OWASP Top 10 Proactive Controls and Exploits - Part 16m
OWASP Top 10 Proactive Controls and Exploits - Part 29m
3개의 읽기 자료
A Note From UC Davis10m
Welcome to Peer Review Assignments!10m
Reading and Resource20m
1개 연습문제
Module 1 Quiz30m
2

2

완료하는 데 3시간 필요

Injection Problems

완료하는 데 3시간 필요
17개 동영상 (총 87분), 1 개의 읽기 자료, 1 개의 테스트
17개의 동영상
General Concepts: Injection Problems4m
SQL Injection Problems8m
Mitigating SQL Injection Using Prepared Statements3m
Mitigating SQL Injection Using Stored Procedures3m
Mitigating SQL Injection Using Whitelisting2m
Injection Problems in Real Life5m
Solution Screencast for Lab: Exploit Using WebGoat's SQLi Example7m
Cross-Site Scripting Introduction3m
HTTP and Document Isolation8m
DOM, Dynamically Generating Pages, and Cross-Site Scripting7m
The 3-Kinds of Cross-Site Scripting Vulnerabilities6m
Comparing and Contrasting Cross-Site Scripting Vulnerabilities3m
OWASP Prescribed Cross-site Scripting Prevention Rules - Part 16m
OWASP Prescribed Cross-site Scripting Prevention Rules - Part 26m
Command Injection Problems3m
OWASP Proactive Controls Related to Injections4m
1개의 읽기 자료
Resources20m
1개 연습문제
Module 2 Quiz30m
3

3

완료하는 데 4시간 필요

Problems Arising From Broken Authentication

완료하는 데 4시간 필요
11개 동영상 (총 71분), 1 개의 읽기 자료, 1 개의 테스트
11개의 동영상
Overview of HTTP Protocol7m
Introduction to Authentication10m
Handling Error Messages During Authentication4m
Introduction to Session Management7m
Enforcing Access Control with Session Management7m
Session Management Threat: Bruteforce Session IDs10m
Session Management Theat: Session Fixation Vulnerabilities3m
Logging and Monitoring3m
Solution for Lab #3: WebGoat’s Session Management Vulnerability9m
OWASP Proactive Controls Related to Session Management and Authentication6m
1개의 읽기 자료
Resources20m
1개 연습문제
Module 3 Quiz30m
4

4

완료하는 데 4시간 필요

Sensitive Data Exposure Problems

완료하는 데 4시간 필요
9개 동영상 (총 36분), 1 개의 읽기 자료, 2 개의 테스트
9개의 동영상
Introduction to Sensitive Data Exposure Problems5m
Issue 1: Using PII to Compose Session IDs3m
Issue 2: Not Encrypting Sensitive Information2m
Issue 3: Improperly Storing Passwords5m
Slowing Down Password Bruteforce Attacks7m
Issue 4: Using HTTP for Sensitive Client-server4m
OWASP Proactive Controls Related to Sensitive Data Exposure3m
Course Summary1m
1개의 읽기 자료
Resources20m
1개 연습문제
Module 4 Quiz30m

Secure Coding Practices 특화 과정 정보

This Specialization is intended for software developers of any level who are not yet fluent with secure coding and programming techniques.Through four courses, you will cover the principles of secure coding, concepts of threat modeling and cryptography and exploit vulnerabilities in both C/C++ and Java languages, which will prepare you to think like a hacker and protect your organizations information. The courses provide ample practice activities including exploiting WebGoat, an OWASP project designed to teach penetration testing....
Secure Coding Practices

자주 묻는 질문

  • 강좌에 등록하면 바로 모든 비디오, 테스트 및 프로그래밍 과제(해당하는 경우)에 접근할 수 있습니다. 상호 첨삭 과제는 이 세션이 시작된 경우에만 제출하고 검토할 수 있습니다. 강좌를 구매하지 않고 살펴보기만 하면 특정 과제에 접근하지 못할 수 있습니다.

  • 강좌를 등록하면 전문 분야의 모든 강좌에 접근할 수 있고 강좌를 완료하면 수료증을 취득할 수 있습니다. 전자 수료증이 성취도 페이지에 추가되며 해당 페이지에서 수료증을 인쇄하거나 LinkedIn 프로필에 수료증을 추가할 수 있습니다. 강좌 내용만 읽고 살펴보려면 해당 강좌를 무료로 청강할 수 있습니다.

  • 구독하는 경우, 취소해도 요금이 청구되지 않는 7일간의 무료 평가판을 이용할 수 있습니다. 해당 기간이 지난 후에는 환불이 되지 않지만, 언제든 구독을 취소할 수 있습니다. 전체 환불 정책 보기.

  • 예, Coursera에서는 수업료를 낼 수 없는 학습자를 위해 재정 지원을 제공합니다. 왼쪽에 있는 등록 버튼 아래 재정 지원 링크를 클릭하면 지원할 수 있습니다. 신청서를 작성하라는 메시지가 표시되며 승인되면 알림을 받습니다. 성취 프로젝트를 포함하여 전문 분야의 각 강좌에서 이 단계를 완료해야 합니다. 자세히 알아보기.

궁금한 점이 더 있으신가요? 학습자 도움말 센터를 방문해 보세요.