安全是安全部门的事。真等代码被审计出SQL注入、越权遍历、接口未鉴权,才发现自己改bug改得焦头烂额。其实开发阶段把安全做对,比上线后救火省事十倍——CISAW安全软件(SS)就是专门解决这个事的。
它不教玄学,教开发场景的安全
CISAW-SS课程从软件安全开发生命周期讲起:需求阶段怎么提安全需求,设计阶段怎么做身份认证、访问控制、审计日志,编码阶段怎么防注入、防XSS、防整型溢出和内存越界,测试阶段怎么用静态/动态/交互式工具做SAST、DAST、IAST。还会讲云原生、微服务、API这些现在项目里最常用的场景。

考试不靠死记,靠理解场景
线上机考150分钟,120分制、84分过。题目大概是70道单选、5道多选、1道简答、2道综合应用。综合应用常给一段业务或代码背景,让你判断风险点、写修复建议。跟着直播把OWASP Top 10、安全编码规范和真实案例过一遍,不难上手。
时间和钱怎么算
培训费一般6800元/人,考试费1080元/人。2026年还有10月、11月等多个线上班,比如10月参考班期10月23—27日(27日上午结课),9月班9月7—11日、24日下午考试,具体以开班通知为准。直播有回放,在职也能学。
谁适合报
写Java、C/C++、Python的,做代码审计的,做安全测试的,带开发小组的,都适合。学历方面,本科有1年信息安全工作、专科有3年、或累计5年相关经验,可按专业级申报;经验少的可按基础级走。
想了解最近哪一期合适,打电话给马老师13391509126
