モジュール 2: コード セキュリティ - 一般的なサーバー側の脆弱性とその防御 - インジェクション: SQLi、XML インジェクション、JSON、XPath、XSS、Cookie インジェクション、オープン リダイレクト、http ヘッダー インジェクション - パストラバーサル、XXE、バッファオーバーフロー、Zip爆弾、ミリオンラフ、RFI、安全でないファイルのアップロード、コード実行 - 安全でない直接オブジェクト参照
モジュール 3: セキュリティ設計 - 設計によるセキュリティ - 脅威モデリング - 職務の分離、信頼境界、セキュリティ境界、多層防御、最小権限の原則、攻撃対象領域の最小化、リスク主導の緩和 - ビジネスロジックの脆弱性
参加者は、Web 開発の原則に関する基本的な知識と、選択した開発言語に精通している必要があります。また、適切なパフォーマンス仕様を備えたコンピューティング システムと、提供されるデモ環境へのアクセスも必要です。