2013年7月3日,国家互联网应急中心(CNCERT)在内蒙古呼和浩特市举办了网络安全技术专场培训,培训围绕主题“安全测试和源码审计的方法与应用”进行了深度讲解。百余名网络安全技术人员和爱好者参加了培训,并展开了技术交流。
本次培训的讲师是来自南京翰海源信息技术有限公司的专家王伟光先生。上午,他从攻击者的角度,站在安全防护的立场来讲解安全测试。主要内容包括安全测试的目标及其与测试、渗透测试和漏洞挖掘的主要区别;WEB常见安全漏洞与攻击方法;安全测试的流程与方法;Android应用测试方法;常见漏洞案例讲解与安全测试在实施过程中的常见问题。
下午,王伟光先生从安全研究的角度,结合程序开发思维讲解了源代码审计。主要包括程序开发过程中的常见思维误区与源代码审计的必要性;源码审计的内部机理;源码审计的要点,输入验证、错误与异常、web应用、隐私&保密等方面的安全隐患的常见代码形态与预防措施;源码审计的方法与流程及实施过程中的常见问题。