在本课程中,我们将研究如何从头开始安全地设计软件,并在整个开发生命周期内整合安全软件体系结构的核心原理。关键领域包括利用最低特权,模块化编程以及构建弹性系统的职责,建立安全层(深入防御)以及实施安全的故障转移机制等职责。我们将探索威胁建模,攻击表面分析和管理风险的策略。其他主题包括通过适当的处理,密码学,隐私技术,访问控件和设计来确保数据,以确定性,完整性和可用性。我们还将介绍云,容器和虚拟环境,并审查安全标准(NIST,OWASP,ISO/IEC 27001,PCI DSS),作为强大的安全策略的框架。
主要关键词