Liên hệ với chúng tôi

Đề cương khóa học

1. Giới thiệu về An ninh Thông tin và Mã hóa An toàn

  • Các nguyên tắc bảo mật thông tin
  • Tính bảo mật, Toàn vẹn dữ liệu và Tính sẵn sàng (CIA)
  • Xác thực, phân quyền và trách nhiệm giải trình
  • An ninh thiết kế
  • Vòng đời Phát triển Phần mềm An toàn (SSDLC)
  • Các rủi ro bảo mật phần mềm phổ biến
  • Các nguyên tắc mã hóa an toàn

2. Yêu cầu của Giao tiếp An toàn

  • Tính bảo mật
  • Toàn vẹn dữ liệu
  • Xác thực
  • Không phủ nhận
  • Tính sẵn sàng
  • Xác định danh tính an toàn
  • Quyền riêng tư và Ẩn danh
  • Mô hình hóa mối đe dọa cho các ứng dụng mạng

3. Nền tảng Bảo mật Mạng

  • Mô hình bảo mật OSI và TCP/IP
  • Kiến trúc mạng
  • Các giao thức mạng phổ biến
  • Mặt trận tấn công trong các ứng dụng mạng
  • Firewalls và phân đoạn mạng
  • Các nguyên tắc thiết kế mạng an toàn

4. Tấn công và Phòng thủ Mạng

  • Nghe trộm gói tin
  • Tấn công mạo danh (Spoofing)
  • Người ở giữa (MITM)
  • Cướp phiên làm việc
  • Tấn công phát lại
  • Từ chối dịch vụ (DoS) và DoS phân tán
  • Giám sát mạng và phát hiện xâm nhập

5. Nền tảng Mật mã Thực tiễn

  • Ký hiệu thuật ngữ mật mã
  • Mã hóa đối xứng
  • Mã hóa bất đối xứng
  • Hàm băm
  • Mã xác thực tin nhắn (MAC)
  • Chữ ký số
  • Sinh số ngẫu nhiên
  • Các khái niệm quản lý khóa

6. Mật mã Đối xứng và Bất đối xứng

  • AES và các thuật toán đối xứng hiện đại
  • Nền tảng RSA
  • Mật mã đường cong elip (ECC)
  • Mã hóa lai
  • Cơ chế trao đổi khóa
  • Các cân nhắc triển khai thực tế

7. Hàm Băm và Bảo mật Mật khẩu

  • Hàm băm mật mã
  • Thuật toán băm mật khẩu
  • Kỹ thuật thêm muối (salt) và tiêu (pepper)
  • Hàm dẫn xuất khóa
  • Lưu trữ thông tin xác thực an toàn
  • Các kỹ thuật tấn công mật khẩu
  • Thực hành tốt nhất về bảo mật mật khẩu

8. Cơ sở hạ tầng Khóa công khai (PKI)

  • Chứng chỉ số
  • Cơ quan cấp chứng chỉ (CA)
  • Dãy chứng chỉ
  • Xác thực chứng chỉ
  • Hủy chứng chỉ
  • Mô hình tin cậy
  • Triển khai PKI thực tế

9. Giao thức Bảo mật

  • Kiến trúc SSL và TLS
  • Thủ tục bắt tay TLS
  • Giao tiếp HTTPS
  • Tổng quan về IPsec
  • Công nghệ VPN
  • Shell an toàn (SSH)
  • Các giao thức email an toàn
  • Thực hành tốt nhất cho giao tiếp an toàn

10. Lỗ hổng Mật mã

  • Thuật toán mật mã yếu
  • Quản lý khóa kém
  • Sinh số ngẫu nhiên không an toàn
  • Tấn công Padding oracle
  • Tấn công thời gian
  • Tấn công kênh bên (Side-channel)
  • Sai sót trong triển khai mật mã

11. Phân tích các Cuộc tấn công Mật mã Thực tế

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • Tấn công thời gian RSA
  • Bài học rút ra từ các lỗ hổng trong lịch sử

12. Phát triển Ứng dụng Mạng An toàn

  • Thiết kế giao tiếp an toàn
  • Giao tiếp API an toàn
  • Quản lý phiên làm việc an toàn
  • Cơ chế xác thực an toàn
  • Xử lý thông tin xác thực (token) an toàn
  • Quản lý cấu hình an toàn

13. Bảo mật Dịch vụ Web

  • Kiến trúc dịch vụ web
  • Bảo mật SOAP
  • Các cân nhắc bảo mật REST
  • Phương pháp xác thực
  • Chiến lược phân quyền
  • Giao tiếp dịch vụ an toàn

14. Bảo mật XML

  • Nền tảng XML
  • Chữ ký XML
  • Mã hóa XML
  • Quản lý khóa XML
  • Xử lý XML an toàn
  • Kiểm tra tính hợp lệ XML

15. Tấn công dựa trên XML

  • Tiêm XML
  • Tiêm XPath
  • Thực thể bên ngoài XML (XXE)
  • Tấn công bom XML
  • Tấn công mở rộng thực thể
  • Các kỹ thuật giảm thiểu

16. Thực hành Tốt nhất về Mã hóa An toàn

  • Kiểm tra đầu vào
  • Mã hóa đầu ra
  • Xử lý lỗi an toàn
  • Ghi nhật ký an toàn
  • Lập trình phòng thủ
  • Xử lý ngoại lệ an toàn
  • Quản lý các phụ thuộc (dependency)

17. Kiểm thử Bảo mật

  • Kiểm thử bảo mật ứng dụng tĩnh (SAST)
  • Kiểm thử bảo mật ứng dụng động (DAST)
  • Kiểm thử bảo mật ứng dụng tương tác (IAST)
  • Quét lỗ hổng phụ thuộc
  • Tổng quan về kiểm thử xâm nhập
  • Các kỹ thuật xem xét mã nguồn an toàn

18. Triển khai và Vận hành An toàn

  • Cấu hình phần mềm an toàn
  • Quản lý bí mật
  • Hardening (tăng cường bảo vệ) môi trường
  • Giam sát bảo mật
  • Quản lý bản vá
  • Các khái niệm DevOps an toàn

19. Ứng phó sự cố và Quản lý Lỗ hổng

  • Vòng đời sự cố bảo mật
  • Đánh giá lỗ hổng
  • Tổng quan về CVE và CVSS
  • Các khuyến nghị bảo mật
  • Bảo vệ lỗ hổng có trách nhiệm
  • Kế hoạch khắc phục

20. Thực hành Mã hóa An toàn

  • Triển khai giao tiếp an toàn
  • Cấu hình TLS đúng cách
  • Sử dụng các thư viện mật mã một cách an toàn
  • Xác định mã không an toàn
  • Sửa chữa các lỗ hổng bảo mật phổ biến
  • Bài tập xử lý XML an toàn

21. Tóm tắt và Học tập Tiếp theo

  • Tổng quan về các khái niệm bảo mật chính
  • Các điểm bẫy trong triển khai phổ biến
  • Chuẩn và hướng dẫn mã hóa an toàn
  • Các khuyến nghị của OWASP
  • Các khung công tác ngành và tuân thủ
  • Nguồn tài liệu học tập bổ sung
  • Hỏi và Đáp

Yêu cầu

Không có yêu cầu tiên quyết.

 21 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (3)

Các khóa học sắp tới

Các danh mục liên quan