GSX Certified

Secure Web application Designer: Trở thành chuyên gia sau 1 ngày!

Khóa đào tạo tập trung trong 1 ngày giúp học viên hiểu và áp dụng các yêu cầu, nguyên tắc, tiêu chuẩn và mẫu thiết kế để xây dựng ứng dụng web an toàn ngay từ giai đoạn thiết kế.
Không chỉ học “biết cái gì”, học viên còn nắm được “làm thế nào” để áp dụng đúng chuẩn trong thực tế doanh nghiệp – đặc biệt với các tổ chức phải tuân thủ OWASP Top 10, PCI-DSS và các tiêu chuẩn bảo mật cao cấp khác.

Thông tin chung

Chương trình học tập

  • Hiểu rõ các yêu cầu bảo mật cần có khi thiết kế ứng dụng web.
  • Biết cách đưa yêu cầu bảo mật vào tài liệu thiết kế một cách rõ ràng – có thể bàn giao cho team dev thực thi.
  • Nắm các ví dụ thực tế về thiết kế khả thi, có thể áp dụng ngay vào dự án nội bộ.
  • Có mindset “secure by design” thay vì chỉ sửa lỗi khi đã phát sinh.

Khoá học dành cho ai?

Khóa học đặc biệt phù hợp với anh/chị đang tham gia phát triển hoặc vận hành hệ thống web trong môi trường intranet:

  • Người đặt hàng/PO/BA của hệ thống web
  • Kiến trúc sư, designer, developer web
  • Đội ngũ cần chứng minh tuân thủ chuẩn bảo mật như OWASP Top 10, PCI DSS…
  • Các khoá học dành riêng do doanh nghiệp: vui lòng liên hệ suport@co-well.edu.vn

1. Security Requirements

  • Nguyên tắc tạo yêu cầu bảo mật
  • Các yêu cầu bảo mật quan trọng cho ứng dụng web

2. Secure Web Application Design

Authentication – Xác thực

  • Chuẩn NIST SP800-63B và các mô hình xác thực
  • Basic / Digest / Form-based Authentication
  • Mật khẩu mạnh, hashing, salt, stretching
  • Xử lý khóa tài khoản, chống tấn công danh sách mật khẩu
  • 2FA & risk-based authentication

Authorization – Ủy quyền

  • Mục tiêu của kiểm soát truy cập
  • Các lỗi phổ biến dẫn đến lộ quyền
  • Access control models
  • OAuth, OpenID, SSO, FIDO…

Session Management – Quản lý phiên

  • Vai trò session ID
  • Cookie và các thuộc tính cần thiết
  • Thiết kế chống tấn công chiếm session
  • Logout, session timeout
  • CSRF và token

Input Handling – Xử lý đầu vào

  • Kiểm tra dữ liệu phía client và server
  • Encoding
  • Xử lý file, XML, deserialize

Output Handling – Xử lý đầu ra

  • Escape ký tự đặc biệt
  • HTML/SQL/JSON/HTTP header
  • Ngăn chặn chèn script và lỗi injection

HTTPS

  • SSL/TLS
  • Tấn công vào certificate
  • Lựa chọn tiêu chuẩn mã hóa & cấu hình an toàn

Các khóa học khác

Hiển thị tất cả 3 kết quả

Khai giảng: 10/03/2026

Thành Thạo Automation Test với Playwright

  • 2
  • 44h
  • 44
  • (4.17)

Learn How To Build The Perfect Diet & Meal Plan For Improved Health, Better Weight Loss And More Muscle Gains…

4,500,000 5,000,000

(4.17)
Khai giảng: 15/03/2026

Certified SecuriST for Web Application Security Testing

  • 0
  • 16h 30m
  • 30
  • (5.00)

Learn How To Build The Perfect Diet & Meal Plan For Improved Health, Better Weight Loss And More Muscle Gains…

7,200,000 8,000,000

(5.00)
Khai giảng: 17/03/2026

ISTQB Foundation Training: Trở thành chuyên gia từ số 0

Trở Thành Chuyên Gia Từ Số 0 ISTQB Foundation Training Khóa đào tạo ISTQB Foundation được thiết kế dành cho…

3,240,000 3,600,000

(0)
Khai giảng: 10/03/2026

Thành Thạo Automation Test với Playwright

  • 2
  • 44h
  • 44
  • (4.17)

Learn How To Build The Perfect Diet & Meal Plan For Improved Health, Better Weight Loss And More Muscle Gains…

4,500,000 5,000,000

(4.17)
Khai giảng: 15/03/2026

Certified SecuriST for Web Application Security Testing

  • 0
  • 16h 30m
  • 30
  • (5.00)

Learn How To Build The Perfect Diet & Meal Plan For Improved Health, Better Weight Loss And More Muscle Gains…

7,200,000 8,000,000

(5.00)
Khai giảng: 17/03/2026

ISTQB Foundation Training: Trở thành chuyên gia từ số 0

Trở Thành Chuyên Gia Từ Số 0 ISTQB Foundation Training Khóa đào tạo ISTQB Foundation được thiết kế dành cho…

3,240,000 3,600,000

(0)
CO-WELL Tech Academy

Typically replies within a few hours

Anh/chị hãy để lại tin nhắn ở đây để, CO-WELL Tech Academy sẽ liên hệ lại anh/chị trong thời gian sớm nhất!
Send a message
Powered by ThemeAtelier