保护您部署的后端代码
后端系统中的安全漏洞不是理论问题 — 它们是每周都在发生的数据泄露、账户劫持和监管罚款的根本原因。本课程系列围绕OWASP Top 10构建,该列表是行业标准的最严重网络应用风险清单,教您如何编写能够抵御这些风险的代码。无论您是在构建 REST API、处理身份验证还是部署到云端,您都将学会像攻击者一样思考,像工程师一样防御。
您将学到什么
您将涵盖 OWASP Top 10 的每个类别:包括 SQL 和命令注入的注入漏洞、访问控制缺陷、密码学失败和适当的数据保护、安全配置错误、易受攻击和过时的组件,以及服务器端请求伪造。除了列表之外,您还将实践 API 安全加固、高级输入验证、通过不安全设计分析进行的威胁建模,以及会话管理。后续课程涵盖云安全、容器化风险,以及如何通过 DevSecOps 实践和事件响应将安全集成到 CI/CD 管道中。
学习路径
十二门课程从 A1 到 C2 循序渐进。课程系列从安全后端开发入门开始,进入涵盖注入、配置错误和日志记录的 B1 基础课程,然后进入 B2 主题,如访问控制缺陷、密码学失败和 API 安全。在 C1 级别,您将处理不安全的设计和威胁建模,同时学习高级身份验证和云安全。路径在 C2 级别结束,内容为DevSecOps & 事件响应 — 涵盖管道安全自动化以及如何检测、遏制和恢复真实事件。
工作原理
每门课程分为短小精悍的课程,您在内置代码编辑器中完成,获得实时反馈。每当您遇到困难时,都可以获得 AI 导师的帮助,因此您可以按照自己的进度学习,无需等待答案。