雲端資訊安全實務(轉貼來源:資策會)

12/13開課, 12/5前報名早鳥優惠! 課程源起    在雲端運算Cloud Computing浪潮的驅動下,各式各樣的雲端服務滿足企業與個人使用各種的需求,例如:即時存取、隨地存取、雲端儲存、降低硬體與軟體成本、降低維運成本。 隨著多種雲端服務的產生與應用,傳統上對於資料的儲存備份、加密、身分的驗證、存取的稽核,權限的控管等也面臨全新的挑戰。 根據市場調查機構Gartner的研究顯示,雲端資訊安全的市場將在2015年達到31億美元,並且每年會以20%年複合成長率成長。從此可見,雲端應用所延伸資訊安全的議題與業界重視的程度。Cloud Computing 公有雲、私有雲、混合雲,已經成為企業資訊部門或是個人生活與工作不可獲缺的工作環境之一。因此,雲端會有哪些資訊安全的威脅,並且要如何有效管理雲端資訊安全,也是資訊從業人員所必須涉略的領域。 為了滿足業界對於雲端資訊安全需求,資策會 特規劃「雲端資訊安全實務」課程,本課程學員將學習到雲端運算的種類、潛在的風險與威脅,相關的法規,資料安全週期,Web2.0威脅防護建議與ITIL/ISO 27001建議的規範。  ◆ 課程目標 本課程學員將學習雲端資訊安全,透過個案小組討論與系統安全架構圖的關係,了解下列議題:l   雲端運算的種類與應用實例l   雲端資訊安全的範圍l   ITIL/ISO 27001等業界標準對於雲端資安的相關建議與導入l  …

Read More

ASP.NET網站程式開發注意事項

ASP.NET網站程式開發注意事項 這篇文章主要討論如果網站是用ASP .Net 開發網站時, 資訊安全要注意的地方,有哪些API有安全高風險盡量不要使用? 環境設定要注意什麼? 這篇文章將討論下列子主題: 使用者輸入有關的變數與 API Session 的處理 檔案的存取 資料庫的存取 系統指令的執行 環境設定 同樣的原理也可以應用在 PHP or Java 的程式語言,這篇文章主要以 ASP…

Read More

PHP程式開發網站安全簡介

PHP程式開發網站安全簡介 PHP 程式語言被廣泛運用在網站的建置與開發, 這篇文章主要探討用PHP 程式語言開發網站時, 設定上或是PHP 使用上所要注意的地方,分為下列五大部分: 使用者輸入的變數 檔案存取的 API 動態指令執行的 API 資料庫存取 API 境變數設定 另外,可以 ASP .NET 可以參考這篇 http://www.qa-knowhow.com/?p=698…

Read More