Frage:
Kurse zum Thema "Sichere Softwareentwicklung"
M.S. Dousti
2010-11-12 03:29:43 UTC
view on stackexchange narkive permalink

In diesem Semester biete ich einen Kurs zum Thema "Sichere Softwareentwicklung" an. Der Kurs ist in drei Teile gegliedert:

  • Secure Software Engineering
  • Reverse Engineering
  • Secure Coding

Kennen Sie Kurse (insbesondere solche, die an Universitäten angeboten werden) mit ähnlichen Inhalten, die Sie mir empfehlen sollten? Ich möchte nicht, dass meine Schüler das Gefühl haben, dass nur Windows unter Sicherheitsproblemen leidet. Daher werden sowohl allgemeine Kurse als auch Kurse für NIX-basierte Betriebssysteme geschätzt.

Es ist lustig, ein Q mit 14 Antworten als nicht zum Thema gehörend zu kennzeichnen.Offensichtlich betrachtet die breitere Gemeinschaft dies nicht als unbegrenzt.
Vierzehn antworten:
Eugen Constantin Dinca
2010-11-12 03:51:01 UTC
view on stackexchange narkive permalink

Für Reverse Engineering: Die Universität von Helsinki bietet in Zusammenarbeit mit F-Secure einen Kurs mit dem Titel Malware-Analyse und Antivirus-Technologien an, in dem der Lehrplan online verfügbar ist.
Für Secure Coding: CERT ist immer eine gute Referenz, insbesondere für C & C ++. Sie haben einen Secure Coding in C und C ++ Kurs bei SEI @ CMU.

Komisch, dass jemand aus Las Vegas einen Kurs für eine Universität hier in Finnland vorschlägt. Sind wir hier so gut?
@Peter Smit: Ich habe vor einigen Jahren über den Blog von F-Secure von dem Kurs erfahren. Es ist eine sehr kleine Welt ...
KirkJ
2010-11-12 03:39:35 UTC
view on stackexchange narkive permalink

Ich habe den Kurs nicht besucht, aber ich habe viele gute Dinge über die OCSP-Zertifizierung gehört:

http://www.offensive-security.com/information- Sicherheitszertifizierungen /

AviD
2010-11-12 04:11:44 UTC
view on stackexchange narkive permalink

Vor ein paar Jahren habe ich geholfen (über die lokale Niederlassung meiner damaligen Firma), einen ähnlichen Kurs an der Universität von Amsterdam einzurichten ... aber ich habe wirklich keine aktuellen Details, obwohl Sie es sein sollten in der Lage, das nachzuschlagen.

Das IDC in Israel hat ein sehr gutes Programm für Infosec - http://portal.idc.ac.il/en/schools/cs/progs/ugrad/ Seiten / Sicherheit in der NetEra.aspx. Sie produzieren viel gute Forschung und sind sehr eng mit OWASP verbunden.

anonymous
2010-11-12 05:43:19 UTC
view on stackexchange narkive permalink

Ich finde das großartig - http://pentest.cryptocity.net/. Dies wird natürlich von vielen bekannten Sicherheitsforschern durchgeführt. Es macht keinen Sinn zu diskutieren, einfach mal reinschauen.

Das ist die alte Seite (unten). Es ist jetzt bei http://cryptocity.squarespace.com
@seedy, Ich sehe keinen Unterschied. Forscher veröffentlichen ihren Update-Link normalerweise auf Twitter und verweisen auf die von mir erwähnte Website. Und für mich läuft es.
@Ams, es scheint, dass wir beide halb recht haben. cryptocity.squarespace.com funktioniert überall, aber pentest.cryptocity.net funktioniert nur außerhalb des IP-Subnetzes der Schule, in der die Klasse unterrichtet wird.
@Ams Ihr Link funktioniert auch hier nicht, aber der Platz im Quadrat hat es getan :)
Mark Davidson
2010-11-12 05:38:37 UTC
view on stackexchange narkive permalink

SANS bietet einige Kurse zu Ihren Bereichen an, von denen ich gute Dinge gehört habe. Ich schlage sie vor, weil sie eine gute Aufschlüsselung der behandelten Themen haben, die Ihnen einige gute Ideen geben könnten.

Sichere Codierung in Java / JEE: Entwicklung verteidigungsfähiger Anwendungen

Reverse Engineering von Malware: Tools und Techniken zur Malware-Analyse

"Erste Schritte mit der Malware-Analyse" von Lenny Zeltser (Kursleiter für Reverse-Engineering-Malware am SANS-Institut) http://blogs.sans.org/computer-forensics/2010/11/12/get-started-with- Malware-Analyse /
gbr
2010-11-12 04:08:50 UTC
view on stackexchange narkive permalink

Die Universität von Pisa hat vor einem Jahr einen Kurs zum Thema "Sichere Softwareentwicklung" angeboten.

Sie können alle Vorlesungen und Ressourcen von der offiziellen Seite herunterladen (auf Italienisch) Vielleicht benötigen Sie Google Translate.

Olivier Lalonde
2010-11-15 12:37:01 UTC
view on stackexchange narkive permalink

Haben Sie sich MITs OpenCourseWare angesehen? Nach einer kurzen Suche fand ich einen Kurs zu Netzwerk- und Computersicherheit und Computersystemarchitektur (möglicherweise nützlich für den Reverse Engineering-Teil).

Sie Sie können auch http://academicearth.org/lectures/search/security/ und http://videolectures.net/site/search/?q=security ausprobieren.

Graphics Noob
2010-11-12 12:02:24 UTC
view on stackexchange narkive permalink

Dieser Kurs, den ich an der UCSD besucht habe, ist ähnlich und sehr nützlich.

https://cseweb.ucsd.edu/classes/sp10/cse127/

Jim Bird
2010-11-16 05:01:59 UTC
view on stackexchange narkive permalink

Die Stanford University bietet eine Reihe von Online-Kurzkursen zur Softwaresicherheit an, die zu einem Zertifikat für erweiterte Computersicherheit führen. Das Programm umfasst einen Einführungskurs in die Entwicklung sicherer Software sowie kurze Kurse in sicheren Protokollen und Kryptografie, Websicherheit usw.

atdre
2010-11-14 18:57:50 UTC
view on stackexchange narkive permalink

Die Aspect Security-Kurse scheinen den besten Inhalt zu haben. Ich denke nicht, dass zu viele Universitätsprogramme mit dem übereinstimmen können, was sie getan haben, aber das von Ams in diesen Kommentaren erwähnte http://pentest.cryptocity.net ist definitiv besser als die meisten anderen. P. >

M.S. Dousti
2010-11-29 10:39:45 UTC
view on stackexchange narkive permalink

Spezialkurs für Kommunikationssicherheit (Malware-Analyse und Antivirus-Technologien)

In diesem Kurs lernen die Teilnehmer, was schädlicher Code ist und wie er erkannt und analysiert werden kann. Zu den Themen des Kurses gehören Malware-Taxonomie, Reverse Engineering, Grundlagen der Codeemulation, grundlegende Kryptoanalyse bösartiger Krypto und Grundlagen der Antivirus-Engine. Der Kurs beinhaltet ein Hausaufgabenprojekt, für das Programmierkenntnisse erforderlich sind.

http://www.tml.tkk.fi/Opinnot/T-110.6220/2008/

Rob Sobers
2015-09-22 19:00:02 UTC
view on stackexchange narkive permalink

Vollständige Offenlegung: Ich arbeite für Varonis.

Troy Hunt hat für Varonis einen (kostenlosen) Videokurs zum Thema Websicherheit zusammengestellt, der Themen wie SQL-Injection, XSS und Transport abdeckt Layer Security und mehr.

Obwohl der Inhalt von Varonis gesponsert wurde, ist er vollständig herstellerunabhängig.

Sie können alle 7 Videolektionen hier anzeigen: http://info.varonis.com/ Web-Security-Fundamentals-Kurs

Es ist eine großartige Möglichkeit, die Grundlagen zu erläutern, bevor Sie sich eingehender mit etwas befassen.

Hunt hat auch eine Reihe von PluralSight Kurse zu ethischem Hacking, Azure-Sicherheit und mehr. Er ist ein ausgezeichneter Lehrer.

Gary
2010-11-12 04:51:52 UTC
view on stackexchange narkive permalink

Das Langara College bietet oder zumindest einen Sicherheitskurs an:

CPSC 2810 (3 Credits) (4: 0: 2) Computer- und Informationssicherheit

An Einführung in die Richtlinien, Mechanismen und Implementierungen der Computersicherheit. Bietet ein Verständnis für Bedrohungen, einschließlich Script Kiddies; verdeckte Kanäle; und böswillige Logik wie Viren, Würmer, Zeitbomben und Falltüren. Die Schüler lernen, wie Angriffe funktionieren, wie sie sich gegen Angriffe verteidigen und wie sie sichere Systeme und Netzwerke entwerfen und verwalten.

Voraussetzung (en): Eine Mindestnote "C" in einer der folgenden Kategorien: CPSC 1280 oder 1480 ;; oder Erlaubnis der Abteilung.

Morteza Amini
2010-12-13 19:43:42 UTC
view on stackexchange narkive permalink

Ich versuche, einen Lehrplan für den Kurs "Sichere Programmierung" zu definieren. Bei meiner Suche fand ich die Kursübersicht des Cyber ​​Defense Institute so vollständig und nützlich. Siehe den folgenden Link http://www.cyberdefenseinstitute.net/courses/secureprogramming/secureprogramming.html#attachment. Wenn Sie nur einige gute Lehrbücher für die Vorbereitung des Inhalts eines solchen Kurses finden, ist dies eine gute vollständige Referenz für die sichere Codierung eines Teils Ihres Kurses und anderer ähnlicher Kurse.



Diese Fragen und Antworten wurden automatisch aus der englischen Sprache übersetzt.Der ursprüngliche Inhalt ist auf stackexchange verfügbar. Wir danken ihm für die cc by-sa 2.0-Lizenz, unter der er vertrieben wird.
Loading...