应用安全课程可以帮助您学习安全编码实践、威胁建模、漏洞评估和事件响应策略。您可以掌握风险分析、安全软件开发生命周期(SDLC)集成和渗透测试技术方面的技能。许多课程会介绍 OWASP ZAP、Burp Suite 和静态分析工具等工具,展示如何使用这些资源来识别和减轻应用程序中的安全风险。

您将获得的技能: 漏洞扫描, 开发环境, 应用安全, 应用程序性能管理, 持续监测, 安全测试, 威胁建模, 系统监控, 安全 Code, 数据安全, 软件开发生命周期, DevSecOps, 脆弱性评估, 开放式网络应用程序安全项目(OWASP)
中级 · 课程 · 1-4 周

您将获得的技能: Malware Protection, Endpoint Security, Mobile Security, Cloud Security, Application Security, Cloud Computing, Threat Detection, Cybersecurity, Information Systems Security, Virtualization, Virtual Machines, Intrusion Detection and Prevention, Encryption
初级 · 课程 · 1-4 周

Starweaver
您将获得的技能: Open Web Application Security Project (OWASP), Debugging, DevSecOps, Penetration Testing, Cyber Security Strategy, Security Testing, Application Security, Vulnerability Scanning, Continuous Monitoring, Software Testing, Cybersecurity, Vulnerability Assessments, Threat Modeling, Test Automation, Secure Coding, Technical Communication
中级 · 课程 · 1-3 个月

Amazon Web Services
您将获得的技能: Amazon Bedrock, Prompt Engineering, Generative AI, Computer Security, Secure Coding, Security Engineering, Hardening, Application Security, Cyber Engineering, Responsible AI, Security Testing, Threat Modeling, Security Awareness, Security Controls
初级 · 课程 · 1-4 周

Microsoft
您将获得的技能: Secure Coding, Open Web Application Security Project (OWASP), Authentications, Authorization (Computing), Microsoft Copilot, Application Security, Data Validation, Web Applications, Security Controls, Web Development, Vulnerability Assessments, Data Security, Encryption
初级 · 课程 · 1-4 周

University of Colorado System
您将获得的技能: 面向对象设计, 单元测试, 应用安全, 系统设计, 软件开发生命周期, 威胁建模, 安全软件, 安全 Code, 技术设计, 软件工程, 用户界面和用户体验(UI/UX)设计, 可用性测试, 数据库设计, 统一模型语言, 脆弱性评估, 软件设计模式, 软件设计, 数据库管理, 软件架构, 开放式网络应用程序安全项目(OWASP)
初级 · 专项课程 · 3-6 个月

您将获得的技能: Cybersecurity, Network Security, Cloud Security, Application Security, OSI Models, Cryptography, Encryption, Endpoint Security, Firewall, Malware Protection, Wireless Networks, Network Protocols, Public Key Infrastructure, Data Integrity, Virtualization
中级 · 课程 · 1-4 周

Starweaver
您将获得的技能: Threat Modeling, Open Web Application Security Project (OWASP), Secure Coding, DevSecOps, Application Security, Cloud Security, Cloud Standards, Security Controls, Security Testing, Application Development, Containerization, Software Development, CI/CD, Continuous Monitoring, Cybersecurity, Infrastructure as Code (IaC), Supply Chain, Dependency Analysis
中级 · 课程 · 1-3 个月

您将获得的技能: Open Web Application Security Project (OWASP), Vulnerability Scanning, Proxy Servers, Security Testing, Penetration Testing, Vulnerability Assessments, Web Scraping, Web Applications
中级 · 指导项目 · 不超过 2 小时
您将获得的技能: Open Web Application Security Project (OWASP), DevSecOps, Jenkins, Software Development Life Cycle, CI/CD, Application Security, Secure Coding, Continuous Integration, DevOps, Continuous Delivery, Vulnerability Scanning, Vulnerability Assessments, Software Quality Assurance, Security Awareness, Dependency Analysis, Compliance Management, Automation
中级 · 课程 · 1-4 周

您将获得的技能: Microsoft Azure, Cloud Applications, Application Deployment, Application Programming Interface (API), Cloud API, Authentications, Payment Systems, Authorization (Computing), Role-Based Access Control (RBAC), UI Components, Identity and Access Management, Email Automation, Database Management, Transaction Processing, User Interface (UI), Data Validation
高级设置 · 课程 · 1-3 个月

您将获得的技能: Threat Modeling, Open Web Application Security Project (OWASP), DevSecOps, Secure Coding, Application Security, Threat Detection, Security Testing, Security Engineering, Continuous Delivery, Continuous Integration, Vulnerability Assessments, CI/CD, DevOps, Vulnerability Scanning
高级设置 · 课程 · 1-4 周
应用程序安全是指为确保应用程序中的数据和代码不被未经授权的用户或黑客访问而采取的安全措施。 这个过程包括开发、添加安全功能和测试这些功能,以降低风险和防范已发现的威胁。 应用程序安全至关重要,因为应用程序存在漏洞,特别是在网络或云层面。 企业和消费者面临着越来越大的压力,要求最大限度地提高网络和应用程序的安全性,以防范黑客攻击。 各种类型的应用程序安全包括身份验证、授权、加密、日志记录和测试。
如果您有兴趣帮助防范应用程序容易受到的恶意攻击,就必须学习应用程序安全知识。 大多数雇主没有时间让员工在工作中学习必要的技能。 掌握应用安全测试、计算机安全事件管理、威胁情报和数字取证等方面的第一手知识和技能,有助于您坚定地走上 IT 职业转型或晋升之路。 对于有抱负的开发人员和应用程序初创企业来说,应用程序安全对于保护品牌形象、建立消费者信心以及保护企业和客户的数据至关重要。
担任应用安全工程师、应用安全分析师或应用安全经理只是您利用自己的技能和知识的一种方式。 例如,如果您热衷于帮助制定政策,那么您可以在软件开发部门工作,帮助设计流程,将安全标准融入到开发中。 如果你喜欢独立工作,可以成为各行各业公司的顾问,帮助他们识别安全风险并实施安全防范措施。 包括亚马逊和谷歌在内的一些科技巨头,都在积极寻求对移动和安卓应用架构、Java 和 .NET 等编程语言有深入了解,并能跳出防火墙,找出潜在问题和创新解决方案的人才。 同样,金融、医疗保健和政府部门对应用安全专业人员也有需求。
通过 Coursera 上的课程、指导项目和专业课程,您可以掌握云基础设施安全、虚拟环境安全和端点设备安全等关键应用安全概念的坚实基础,帮助您在该领域开始职业生涯或提升技能。 如果您刚刚开始涉足该领域,您可以通过与 (ISC)2 合作开设的《系统与应用安全》或 IBM 开设的《安全分析师基础》等课程掌握基础知识。 随着熟练程度的提高,您可以选择进入指导项目,利用 OWASP ZAP 或 Burp Suite 获得 Web 应用程序安全测试方面的实际经验。 有兴趣获得专业证书? 选择谷歌云公司的谷歌云安全证书或亚利桑那州立大学的网络安全 MasterTrack 证书。
在线应用程序安全课程提供了一种方便灵活的方式来提高您现有的知识或学习新的应用程序安全技能。 通过各种应用安全课程,您可以方便地按照自己的进度学习,从而提高自己的应用安全职业技能。
Coursera 的全部课程目录都提供给企业客户,没有任何限制。 选择最佳的应用程序安全课程取决于员工的需求和技能水平。 利用我们的 "技能仪表板 "了解技能差距,并确定最适合的课程,以便有效地提高员工的技能。 了解关于 Coursera for Business 的更多信息