安全软件生命周期SDLC
SDLC(Software Development Life Cycle),即软件生命周期,软件生存周期,是软件的产生直到报废的生命周期,周期内有问题定义、可行性分析、总体描述、系统设计、编码、调试和测试、验收与运行、维护升级到废弃等阶段,这种按时间分程的思想方法是软件工程中的一种思想原则,即按部就班、逐步推进,每个阶段都要有定义、工作、审查、形成文档以供交流或备查,以提高软件的质量。
课程总体分两部分:理论+实操
让企业或者个人从不同维度理解以及能够落地SDLC。帮助组织开发和维护安全的应用程序,从SDLC的全生命周期各个环节去看待。
课程目录
课时1SDLC背景、标准.mp4
课时2SDLC架构说明:初试阶段、开发获取阶段、评估部署阶段.mp4
课时3SDLC架构说明:操作运维、报废转接.mp4
课时4SDLC设计.mp4
课时5SDLC威胁建模.mp4
课时6SDLC认证安全.mp4
课时7认证-测试方法.mp4
课时8SDLC安全漏洞测试平台搭建.mp4
课时9SDLC安全渗透-目标范围划定和信息收集.mp4
课时10SDLC安全渗透-目标发现、目标枚举、漏洞映射、社会工程.mp4
课时11SDLC安全渗透测试-社会工程.mp4
课时12SDLC安全渗透测试-提权、持续控制目标、文档和报告-2.mp4
课时13移动App_SDLC安全开发案例(上).mp4
课时14移动App_SDLC安全开发案例(下).mp4
课时15传统Web_SDLC安全开发案例(上).mp4
课时16传统Web_SDLC安全开发案例(下).mp4
课时17软件安全开发案例.mp4
课时18安全开发第三方安全审计案例(上).mp4
课时19安全开发第三方安全审计案例(中).mp4
课时20安全开发第三方安全审计案例(下).mp4
课时21安全告警日志分析(上).mp4
课时22安全告警日志分析(中).mp4
课时23安全告警日志分析(下).mp4
课时24安全告警日志分析(终).mp4
课时25安全加固.mp4
课时26关键安全配置(上).mp4
课时27关键安全配置(中).mp4
课时28关键安全配置(下).mp4
课时29快速应急响应.mp4
课时30网络安全防御(上).mp4
课时31网络安全防御(下).mp4
课时32安全运维提升安全运营的关键点.mp4
课时33ATT&CK框架风险(上).mp4
课时34 ATT&CK框架风险(下).mp4
课时35新型技术安全开发中的关键点(人脸识别).mp4
课时36物联网和大数据安全(一).mp4
课时37物联网和大数据安全(二).mp4
课时38新型技术安全开发中的关键点-工控(一).mp4
课时39新型技术安全开发中的关键点-工控(二).mp4
课时40新型技术安全开发中的关键点(移动业务安全架构SAME).mp4
课时41SDLC与DevOps开发(在某银行企业怎么实现).mp4
课时42SDLC实战篇:安全测试标准化.mp4
课时43SDLC实战篇:漏洞平台的搭建(Vulhub).mp4
课时44Apache ActiveMQ远程代码执行漏洞CVE-2016-3088(Vulhub).mp4
课时45AppWeb认证绕过,Redis未授权访问,Mysql身份绕过.mp4
课时46samba远程代码执行,Rsync未授权访问,phpmyadmin4.8.1远程文件包含.mp4
课时47Couchdb 垂直权限绕过漏洞,心脏出血(CVE-2017-12635).mp4
课时48PostgreSQL高权限命令执行,solr实体注入漏洞,Supervisord 远程命令执行漏洞.mp4
课时49JoomlaSQL注入,GhostScript 沙箱绕过,Flask服务端模板.mp4
课时50Drupal 利用及测试.mp4
更多知识
-
OpenClaw养虾记实操系列,手把手教你部署本地优先的龙虾,深度定制你的专属养虾黑科技
课程介绍:龙虾(OpenClaw)不是普通的聊天机器人,而是你的个人智能助理。不需要高配电脑,不需要懂编程代码,只要你会用手机聊天,就能指挥它在后台搞定杂活、智能协作、生成方案。为什么你需要这只“龙虾
努ぐ努ノ
84 阅读
-
Cursor快速入门到精通,全面掌握Cursor降本增效,把Cursor变成日常开发里的实用帮手
课程介绍你是否有过这样的困扰:在用代码工具时总觉得效率不够高?想尝试AI编程工具,却不知道从哪里入手配置?或是已经用上了Cursor,却只用到了基础功能?如果这些是你正在面对的问题,这门课正好适合你—
莫小言′
53 阅读
-
快手数字人带货最新玩法,新手一天也能300+,无脑操作,看完直接上手揭秘
项目介绍:快手大家都知道他是一个短视频平台,目前的流量也能排个一二名的,我们主要是靠数字人进行直播带货,不需要真人出境,你只需要选好品,把直播间搭建好一天24小时用数字人在那里直播带货就可以,完全不封
不愿失去
32 阅读
-
拼多多年费会员,实经验分享操,时长拉满,干货拉满(更新1月)
课程介绍:课程来自纪主任的拼多多年费会员。看了课程之后,才发现自己以前的操作思路还有很多细节要完善优化,甚至底层逻辑完全不对需要重来,学了正确的方法之后才懂得什么叫做“稳定盈利”,所以,有可能你觉得“
冷夕颜
62 阅读
-
某大佬亲授公众号流量主实战教学:多赛道玩法全覆盖,小白轻松变现,每月多挣5k+
项目介绍:做公众号流量主,从来不需要过硬的文笔,也不需要全职投入,核心是跟对资深大佬、选对蓝海赛道、掌握多赛道玩法。本次课程由圈内深耕公众号多年的资深大佬亲授,摒弃市面上过时的单一玩法、空泛理论,主打
小偏执i
67 阅读
-
老邓电商·淘宝开店运营教程直通车,从基础到进阶,提升店铺流量,转化率和整体运营效率(更新3月)
课程介绍:主要内容:直通车、引力魔方、赛马测款、达摩盘人群推广等多个核心内容。通过详细的案例分析和实操演示,帮助学员掌握店铺诊断、爆款拉升、动销计划、人群精准投放等关键技能。课程内容从基础到进阶,适合
许她画里成妆
53 阅读
-
2026短视频IP+AI破局大课3月线下课,把自己做成产品,把Ai变成军团,把IP做成体系
3天2夜4位导师4场私密夜话12大案例路演把自己做成产品,把Ai变成军团,把IP做成体系,IP+AI,才是超级个体的终极组合。2026,一起破局!为什么这场大课你必须要来?因为一件事已经发生了:AI已
不与君同
31 阅读
-
2026外贸业务员实操课程,这两节课帮你快速打通外贸全流程,实现首单突破
课程介绍:这两节课帮你快速打通外贸全流程!第一节课拆解前期准备,从选品、供应商对接,到公司注册、进出口权备案,手把手教你搞定基础搭建;第二节课聚焦核心获客与成交,分享谷歌、社媒低成本获客技巧,配套开发
矜持在于妩媚
49 阅读
撰写回复