Cursos sobre "Desarrollo seguro de software" [cerrado]

30

Este semestre, estoy ofreciendo un curso sobre "desarrollo de software seguro". El curso se divide en tres partes:

  • Ingeniería de software segura
  • Ingeniería inversa
  • Codificación segura

¿Sabe de algún curso (en especial, los que se ofrecen en las universidades) con contenido similar, que me aconseje que consulte? No quiero que mis alumnos sientan que solo Windows tiene problemas de seguridad; por lo tanto, se aprecian tanto los cursos genéricos como los cursos específicos para sistemas operativos basados en NIX.

    
pregunta M.S. Dousti 11.11.2010 - 22:29
fuente

14 respuestas

16

Para ingeniería inversa: la Universidad de Helsinki en colaboración con F-Secure ofrece un curso titulado Análisis de malware y Tecnologías antivirus que tiene el plan de estudios disponible en línea.
Para la codificación segura: CERT siempre es una buena referencia, especialmente para C & C ++. Tienen un curso de Codificación segura en C y C ++ en SEI @ CMU.

    
respondido por el Eugen Constantin Dinca 11.11.2010 - 22:51
fuente
8

No he tomado el curso, pero he escuchado muchas cosas buenas acerca de la certificación OCSP:

enlace

    
respondido por el KirkJ 11.11.2010 - 22:39
fuente
7

Hace unos años, ayudé a configurar (a través de la sucursal local de mi entonces compañía) un curso similar en la Universidad de Ámsterdam ... pero realmente no tengo ningún detalle actual, aunque debería estarlo. capaz de buscar eso.

El IDC en Israel tiene un muy buen programa para infosec - enlace . Producen mucha buena investigación y están muy conectados con OWASP.

    
respondido por el AviD 11.11.2010 - 23:11
fuente
7

Me parece increíble: enlace . Este es un curso realizado por muchos investigadores de seguridad conocidos. No tiene sentido discutir, solo echa un vistazo.

    
respondido por el anonymous 12.11.2010 - 00:43
fuente
6

SANS ofrece algunos cursos relacionados con sus áreas sobre los que he escuchado cosas buenas. Los sugiero porque tienen un buen desglose de los temas que cubren que podrían darle algunas buenas ideas.

Codificación segura en Java / JEE: desarrollo defendible Aplicaciones

Malware de ingeniería inversa: Herramientas de análisis de malware y Técnicas

    
respondido por el Mark Davidson 12.11.2010 - 00:38
fuente
5

La Universidad de Pisa ofreció un curso sobre "Desarrollo de software seguro" hace un año.

Puede descargar todas las conferencias y recursos de la página oficial (está en italiano, así que quizás necesites el Traductor de Google).

    
respondido por el gbr 11.11.2010 - 23:08
fuente
4

¿Has echado un vistazo a OpenCourseWare de MIT ? Después de una búsqueda rápida, encontré un curso en Network and Computer Security and Arquitectura de sistemas informáticos (podría ser útil para la parte de ingeniería inversa).

También puede probar enlace y enlace .

    
respondido por el Olivier Lalonde 15.11.2010 - 07:37
fuente
3

Este curso que tomé en UCSD es similar y muy útil

enlace

    
respondido por el Graphics Noob 12.11.2010 - 07:02
fuente
3

La Universidad de Stanford ofrece un conjunto de cursos cortos en línea sobre seguridad de software, que llevan a un Certificado en seguridad informática avanzada . El programa incluye un curso introductorio sobre desarrollo de software seguro y cursos breves sobre protocolos seguros y criptografía, seguridad web, etc.

    
respondido por el Jim Bird 16.11.2010 - 00:01
fuente
2

Los cursos de Aspect Security parecen tener el mejor contenido. No creo que muchos programas universitarios puedan igualar lo que han hecho, pero el enlace mencionado por Ams en estos comentarios es definitivamente mejor que más.

    
respondido por el atdre 14.11.2010 - 13:57
fuente
2

Curso especial sobre seguridad de las comunicaciones (análisis de malware y tecnologías antivirus)

El curso enseña a los estudiantes qué es un código malicioso y cómo se puede detectar y analizar. Los temas del curso incluyen taxonomía de malware, ingeniería inversa, fundamentos de emulación de código, criptoanálisis básico de criptografía maliciosa y conceptos básicos de motores antivirus. El curso incluye un proyecto de tarea que requiere habilidades de programación.

enlace

    
respondido por el M.S. Dousti 29.11.2010 - 05:39
fuente
2

Divulgación completa: trabajo para Varonis.

Troy Hunt organizó un curso de video (gratuito) para Varonis sobre seguridad web que cubre aspectos como la inyección SQL, XSS, Seguridad de la capa de transporte y más.

A pesar de que el contenido fue patrocinado por Varonis, es completamente independiente del proveedor.

Puede ver las 7 lecciones en video aquí: enlace

Es una excelente manera de obtener información básica antes de pasar a algo más profundo.

Hunt también tiene un montón de cursos PluralSight sobre piratería ética, seguridad de Azure y más. Es un excelente profesor.

    
respondido por el Rob Sobers 22.09.2015 - 16:00
fuente
1

Langara College ofrece, o al menos ofrecieron, un curso de seguridad:

CPSC 2810 (3 créditos) (4: 0: 2) Seguridad informática y de la información

Una introducción a las políticas, mecanismos e implementaciones de seguridad informática. Proporciona una comprensión de las amenazas, incluidos los niños script; canales encubiertos; y la lógica maliciosa, como virus, gusanos, bombas de tiempo y trampas. Los estudiantes aprenderán cómo funcionan los ataques, cómo defenderse de los ataques y cómo diseñar y administrar sistemas y redes seguros.

Prerrequisito (s): Un grado mínimo de "C" en uno de: CPSC 1280 o 1480; o permiso del departamento.

    
respondido por el Gary 11.11.2010 - 23:51
fuente
1

Estoy tratando de definir un programa de estudios para el curso "Programación segura". En mi búsqueda, encontré el resumen del curso proporcionado por Cyber Defense Institute tan completo y útil. Consulte el siguiente enlace enlace . El solo hecho de encontrar algunos buenos libros de texto para preparar el contenido de dicho curso lo convierte en una buena referencia completa para la codificación segura de parte de su curso y otros cursos similares.

    
respondido por el Morteza Amini 13.12.2010 - 14:43
fuente

Lea otras preguntas en las etiquetas