《Web應(yīng)用開(kāi)發(fā)與安全防護(hù)-基于Python和統(tǒng)信UOS》教學(xué)大綱2_第1頁(yè)
《Web應(yīng)用開(kāi)發(fā)與安全防護(hù)-基于Python和統(tǒng)信UOS》教學(xué)大綱2_第2頁(yè)
《Web應(yīng)用開(kāi)發(fā)與安全防護(hù)-基于Python和統(tǒng)信UOS》教學(xué)大綱2_第3頁(yè)
《Web應(yīng)用開(kāi)發(fā)與安全防護(hù)-基于Python和統(tǒng)信UOS》教學(xué)大綱2_第4頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

《Web應(yīng)用開(kāi)發(fā)與安全防護(hù)——基于Python和統(tǒng)信UOS》教學(xué)大綱(基于統(tǒng)信UOS+Python/Flask,64學(xué)時(shí),4學(xué)分)一、課程定位面向信息安全、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)等專(zhuān)業(yè)核心課。以國(guó)產(chǎn)化平臺(tái)統(tǒng)信UOS為載體,Python/Flask為主棧,培養(yǎng)“能開(kāi)發(fā)、懂安全、會(huì)防護(hù)”的復(fù)合型Web安全開(kāi)發(fā)工程師。二、課程目標(biāo)知識(shí):掌握Web前后端開(kāi)發(fā)及OWASPTop10攻防原理。技能:能在統(tǒng)信UOS上獨(dú)立設(shè)計(jì)、編碼、部署并加固一套完整Web應(yīng)用。素養(yǎng):樹(shù)立SDL“安全左移”理念,具備國(guó)產(chǎn)軟件生態(tài)意識(shí)與職業(yè)道德。三、教學(xué)內(nèi)容與學(xué)時(shí)分配模塊章節(jié)主題(含國(guó)產(chǎn)化/安全要點(diǎn))學(xué)時(shí)前端基礎(chǔ)1-1WWW架構(gòu)&HTML5語(yǔ)義化標(biāo)簽21-2CSS3/響應(yīng)式/Flex&Grid21-3JavaScriptES6+DOM&事件21-4Bootstrap&jQuery快速美化與AJAX2Python基礎(chǔ)2-1Python3語(yǔ)法、pip源(UOS)22-2函數(shù)、類(lèi)、模塊、文件及異常2Flask開(kāi)發(fā)3-1Flask安裝、路由、模板引擎Jinja223-2SQLAlchemy&數(shù)據(jù)庫(kù)遷移23-3表單、Flask-WTF驗(yàn)證、CSRF防護(hù)23-4用戶(hù)注冊(cè)/登錄、密碼哈希、會(huì)話(huà)管理23-5Flask-Bootstrap美化、Flask-Login權(quán)限23-6生產(chǎn)部署:Gunicorn/Tornado(UOS)2Web安全原理4-1威脅模型(結(jié)合國(guó)產(chǎn)案例)24-2統(tǒng)信UOS安全機(jī)制:防火墻2攻防實(shí)踐5-1SQL注入原理、利用與Flask-SQLAlchemy防御25-2XSS分類(lèi)、DOM型演示、ContentSecurityPolicy25-3CSRF、DoS限流、Flask-Limiter25-4HTTPS&OpenSSL證書(shū)在UOS上的簽發(fā)與部署2信息收集與滲透6-1被動(dòng)/主動(dòng)信息收集、子域名爆破26-2漏洞掃描報(bào)告撰寫(xiě)與合規(guī)討論2綜合項(xiàng)目7“國(guó)產(chǎn)化安全Web應(yīng)用”項(xiàng)目(需求→設(shè)計(jì)→編碼→滲透→加固)8合計(jì):64學(xué)時(shí)(理論32/實(shí)驗(yàn)32)四、考核方案類(lèi)別內(nèi)容比例過(guò)程性前端個(gè)人網(wǎng)頁(yè)+小組迭代+實(shí)驗(yàn)報(bào)告30%攻防對(duì)抗自報(bào)/發(fā)現(xiàn)漏洞、提交PoC與修復(fù)20%項(xiàng)目綜合項(xiàng)目:文檔+演示+答辯30%期末理論機(jī)考(國(guó)產(chǎn)平臺(tái)+安全場(chǎng)景)20%五、教學(xué)資源與支持教材:《Web應(yīng)用開(kāi)發(fā)與安全防護(hù)——基于Python和統(tǒng)信UOS》+電子課件PPT在線(xiàn):工具:SublimeText、Flask-Limiter、OpenSSL六、課程思政融入點(diǎn)國(guó)產(chǎn)化替代戰(zhàn)略意義討論《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》案例解析紅客精神與職業(yè)道德辯論七、特色與創(chuàng)新全鏈路國(guó)產(chǎn)化:

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論