
>
課程資訊
適用對象
課程特色
詳細內容
師資介紹
我對本課程有興趣
與我諮詢 / 報名
課程資訊
開課日期
2025-07-05
學習時程
12 小時
上課時間
不拘
上課時段
不拘
適用對象
適合軟體開發領域成員:無論是軟體工程師、資安人
員、IT人員或DevOps團隊成員,都很適合來上這門課
課程特色
• 提升軟體開發安全:許多企業因軟體漏洞導致資料外
洩,甚至被駭客攻擊造成損失。本課程教你如何將安
全融入日常開發,從需求到維運整段確保安全性
• 理解駭客思維,強化資安防禦能力:了解OWASP Top
10與常見攻擊手法,站在攻擊者的角度來檢視系統漏
洞,理解其實際運作方式,提前防範可能的資安威脅
• 符合企業與資安法規要求:許多法規要求企業落實安
全軟體開發生命週期管理,本課程從實務的角度教你
如何降低合規風險
• 適合軟體開發領域成員:無論是軟體工程師、資安人
員、IT人員或DevOps團隊成員,都很適合來上這門課
洩,甚至被駭客攻擊造成損失。本課程教你如何將安
全融入日常開發,從需求到維運整段確保安全性
• 理解駭客思維,強化資安防禦能力:了解OWASP Top
10與常見攻擊手法,站在攻擊者的角度來檢視系統漏
洞,理解其實際運作方式,提前防範可能的資安威脅
• 符合企業與資安法規要求:許多法規要求企業落實安
全軟體開發生命週期管理,本課程從實務的角度教你
如何降低合規風險
• 適合軟體開發領域成員:無論是軟體工程師、資安人
員、IT人員或DevOps團隊成員,都很適合來上這門課
詳細內容
1. 安全軟體開發生命週期(SSDLC)
• 理解安全開發流程與最佳實踐,確保安全能融入開發的每個階
段,提升程式碼與架構的安全性
2. 理解攻擊者的思維
• 學習駭客的攻擊思維與技術,理解攻擊手法,強化防禦能力,
以便預測與防範攻擊
3. 從漏洞攻擊過程中學習防禦策略
• 透過實戰示範多種漏洞攻擊,學習程式碼安全防禦策略,以強
化開發者的安全軟體開發觀念與能力
4. 從SQL注入與破密攻擊過程中學習防禦策略
• 透過 SQL 注入與密碼攻擊學習防禦策略,了解密碼管理的重
要性與安全機制
• 理解安全開發流程與最佳實踐,確保安全能融入開發的每個階
段,提升程式碼與架構的安全性
2. 理解攻擊者的思維
• 學習駭客的攻擊思維與技術,理解攻擊手法,強化防禦能力,
以便預測與防範攻擊
3. 從漏洞攻擊過程中學習防禦策略
• 透過實戰示範多種漏洞攻擊,學習程式碼安全防禦策略,以強
化開發者的安全軟體開發觀念與能力
4. 從SQL注入與破密攻擊過程中學習防禦策略
• 透過 SQL 注入與密碼攻擊學習防禦策略,了解密碼管理的重
要性與安全機制
師資介紹
專業原廠講師