课程信息

11,879 次近期查看
可分享的证书
完成后获得证书
100% 在线
立即开始,按照自己的计划学习。
第 3 门课程(共 4 门)
可灵活调整截止日期
根据您的日程表重置截止日期。
中级
完成时间大约为22 小时
英语(English)
字幕:英语(English)

您将学到的内容有

  • Apply “what to watch out for” and “where to look” to evaluate fragility of C++ library code.

  • Given a fragile C++ library, code a robust version.

  • Identify problems w/ privilege, trusted environments, input validation, files & sub-processes, resource mngmt, asynchronicity, & randomness in C/C++.

  • Remediate examples of problems that apply to C/C++ interactions with the programming environment.

您将获得的技能

Identifying vulernabilitiesC/C++ Programming
可分享的证书
完成后获得证书
100% 在线
立即开始,按照自己的计划学习。
第 3 门课程(共 4 门)
可灵活调整截止日期
根据您的日程表重置截止日期。
中级
完成时间大约为22 小时
英语(English)
字幕:英语(English)

提供方

加州大学戴维斯分校 徽标

加州大学戴维斯分校

教学大纲 - 您将从这门课程中学到什么

1

1

完成时间为 6 小时

Users, Privileges, and Environment Variables

完成时间为 6 小时
17 个视频 (总计 107 分钟), 4 个阅读材料, 2 个测验
17 个视频
Module 1 Introduction2分钟
Users and Privileges Overview7分钟
Identifying Users and Changing Privileges7分钟
Spawning Subprocesses8分钟
Identifying Users Incorrectly1分钟
Establishing Users and Setting UIDs8分钟
Establishing Groups and GIDs3分钟
Establishing Privileges for Users and Groups11分钟
How Root Privileges Work3分钟
Lesson 1 Summary1分钟
Environment Variables Overview2分钟
Programming Explicitly4分钟
Addressing Various Attacks16分钟
Dynamic Loading and Associated Attacks16分钟
Programming Implicitly3分钟
The Moral of the Story5分钟
4 个阅读材料
A Note From UC Davis10分钟
Who Are You? - What is Going On?10分钟
Resetting the PATH - What is Going On?10分钟
Multiple PATH Environment Variables - What's Going On?5分钟
2 个练习
Module 1 Practice Quiz14分钟
Module 1 Quiz30分钟
2

2

完成时间为 6 小时

Validation and Verification, Buffer and Numeric Overflows, and Input Injections

完成时间为 6 小时
17 个视频 (总计 162 分钟), 2 个阅读材料, 2 个测验
17 个视频
Validation and Verification Overview8分钟
Metacharacters11分钟
The Heartbleed Bug and Other Exploits21分钟
Inputs15分钟
Fixes6分钟
Lesson 3 Summary1分钟
Buffer Overflows Overview2分钟
Buffer Overflow Examples18分钟
Selective Buffer Overflow and Utilizing Canaries17分钟
Numeric Overflows Overview7分钟
Numeric Overflow Examples8分钟
Lesson 4 Summary2分钟
Input Injections Overview1分钟
Cross-Site Scripting Attacks18分钟
SQL Injections10分钟
Lesson 5 Summary5分钟
2 个阅读材料
Path Names - What's Going On?10分钟
Numeric and Buffer Overflows - What's Going On?10分钟
2 个练习
Module 2 Practice Quiz15分钟
Module 2 Quiz30分钟
3

3

完成时间为 3 小时

Files, Subprocesses, and Race Conditions

完成时间为 3 小时
13 个视频 (总计 80 分钟), 1 个阅读材料, 2 个测验
13 个视频
Files and Subprocesses Overview52
Creating a Child Process5分钟
Subprocess Environment10分钟
Files and Subprocesses Design Tips5分钟
Lesson 6 Summary2分钟
Race Conditions Overview8分钟
A Classic Race Condition Example9分钟
Time of Check to Time of Use12分钟
Programming Condition5分钟
Environmental Condition7分钟
Race Conditions6分钟
Linux Locks and FreeBSD System Calls4分钟
1 个阅读材料
The Environmental Condition - What's Going On?10分钟
2 个练习
Module 3 Practice Quiz15分钟
Module 3 Quiz30分钟
4

4

完成时间为 7 小时

Randomness, Cryptography, and Other Topics

完成时间为 7 小时
19 个视频 (总计 97 分钟), 4 个阅读材料, 2 个测验
19 个视频
Randomness and Cryptography Overview2分钟
Pseudorandom vs. Random6分钟
Producing Random Numbers4分钟
Sowing Seeds12分钟
Cryptography Basics3分钟
Using Cryptography for Secrecy and Integrity8分钟
Some Cryptography Examples9分钟
Lesson 8 Summary1分钟
Handling Sensitive Information and Errors and Formatting Strings Overview1分钟
All About Passwords7分钟
Adding a Pinch of Salt4分钟
Managing Sensitive Data4分钟
Practice a Secure Function8分钟
Error Handling Part 14分钟
Error Handling Part 26分钟
Format Strings5分钟
Lesson 9 Summary2分钟
Course Summary52
4 个阅读材料
(Pseudo) Random Numbers - What's Going On?10分钟
Hashing and Cracking Passwords - What's Going On?10分钟
A Safe system() Function - What's Going On?10分钟
Converting Strings to Integers - What's Going On?10分钟
2 个练习
Module 4 Practice Quiz15分钟
Module 4 Quiz30分钟

审阅

来自IDENTIFYING SECURITY VULNERABILITIES IN C/C++PROGRAMMING的热门评论

查看所有评论

关于 Secure Coding Practices 专项课程

This Specialization is intended for software developers of any level who are not yet fluent with secure coding and programming techniques.Through four courses, you will cover the principles of secure coding, concepts of threat modeling and cryptography and exploit vulnerabilities in both C/C++ and Java languages, which will prepare you to think like a hacker and protect your organizations information. The courses provide ample practice activities including exploiting WebGoat, an OWASP project designed to teach penetration testing....
Secure Coding Practices

常见问题

  • 讲座和作业的访问权限取决于您的注册类型。如果您以旁听模式参加课程,则可以免费查看大多数课程资料。要访问评分作业并获得证书,您需要在旁听期间或之后购买证书体验。如果看不到旁听选项:

    • 课程可能不提供旁听选项。您可以尝试免费试用,也可以申请助学金。
    • 课程可能会改为提供'完整课程,没有证书'。通过此选项,您可以查看所有课程材料、提交所要求的作业,以及获得最终成绩。这也意味着您将无法购买证书体验。
  • 您注册课程后,将有权访问专项课程中的所有课程,并且会在完成课程后获得证书。您的电子课程证书将添加到您的成就页中,您可以通过该页打印您的课程证书或将其添加到您的领英档案中。如果您只想阅读和查看课程内容,可以免费旁听课程。

  • 如果订阅,您可以获得 7 天免费试听,在此期间,您可以取消课程,无需支付任何罚金。在此之后,我们不会退款,但您可以随时取消订阅。请阅读我们完整的退款政策

  • 是的,Coursera 可以为无法承担费用的学生提供助学金。通过点击左侧“注册”按钮下的“助学金”链接可以申请助学金。您可以根据屏幕提示完成申请,申请获批后会收到通知。您需要针对专项课程中的每一门课程完成上述步骤,包括毕业项目。了解更多

还有其他问题吗?请访问 学生帮助中心