Log in / Sign Up
  • Home
  • About
  • Training
    • Course Catalog
    • Exams
    • Learning Journeys
  • Calendar
  • Contact

Call us

+(27) 11 568 8065

16th Rd, 400 Randjies Office Park, Block L South, Midrand, 1685
mehacademy.africa
MEH ACADEMY
MEH Academy-01
  • Home
  • About
  • Training
    • Course Catalog
    • Exams
    • Learning Journeys
  • Calendar
  • Contact

Secure Java Web Application Development

Curriculum

  • 7 Sections
  • 7 Lessons
  • 2 Days
Expand all sectionsCollapse all sections
  • Bug Hunting Foundation
    1
    • 1.1
      Why Hunt Bugs? Security and Insecurity Dangerous Assumptions Attack Vectors Lab: Case Study in Failure Safe and Appropriate Bug Hunting/Hacking Working Ethically Respecting Privacy Bug/Defect Notification Bug Bounty Programs
  • Moving Forward From Hunting Bugs
    1
    • 2.1
      Removing Bugs Open Web Application Security Project (OWASP) OWASP Top Ten Overview Web Application Security Consortium CERT Secure Coding Standards Bug Hunting Mistakes to Avoid Tools and Resources
  • Foundation for Securing Web Applications
    1
    • 3.1
      Principles of Information Security Security Is a Lifecycle Issue Minimize Attack Surface Area Layers of Defense: Tenacious D Compartmentalize Consider All Application States Do NOT Trust the Untrusted
  • Bug Stomping 101
    1
    • 4.1
      Unvalidated Data Buffer Overflows Integer Arithmetic Vulnerabilities Unvalidated Data: Crossing Trust Boundaries Defending Trust Boundaries Whitelisting vs Blacklisting A1: Injection Injection Flaws SQL Injection Attacks Evolve Drill Down on Stored Procedures Other Forms of Injection Minimizing Injection Flaws A2: Broken Authentication Quality and Protection of Authentication Data Handling Passwords on Server Side SessionID Risk Reduction HttpOnly and Security Headers A3: Sensitive Data Exposure Protecting Data Can Mitigate Impact In-Memory Data Handling Secure Pipes Failures in TLS/SSL Framework A4: XML External Entities (XXE) XML Parser Coercion XML Attacks: Structure XML Attacks: Injection Safe XML Processing A5: Broken Access Control Access Control Issues Excessive Privileges Insufficient Flow Control Unprotected URL/Resource Access Examples of Shabby Access Control Sessions and Session Management Lab: Spotlight: Verizon
  • Bug Stomping 102
    1
    • 5.1
      A6: Security Misconfiguration System Hardening: IA Mitigation Application Whitelisting Least Privileges Anti-Exploitation Secure Baseline A7: Cross Site Scripting (XSS) XSS Patterns Persistent XSS Reflective XSS DOM-Based XSS Best Practices for Untrusted Data A8/9: Deserialization/Vulnerable Components Deserialization Issues Identifying Serialization and Deserializations Vulnerable Components Software Inventory Managing Updates Lab: Spotlight: Equifax A10: Insufficient Logging and Monitoring Fingerprinting a Web Site Error-Handling Issues Logging In Support of Forensics Solving DLP Challenges Spoofing, CSRF, and Redirects Name Resolution Vulnerabilities Fake Certs and Mobile Apps Targeted Spoofing Attacks Cross Site Request Forgeries (CSRF) CSRF Defenses
  • Moving Forward
    1
    • 6.1
      Applications: What Next? Common Vulnerabilities and Exposures CWE/SANS Top 25 Most Dangerous SW Errors Strength Training: Project Teams/Developers Strength Training: IT Organizations Leveraging Common AppSec Practices and Control Lab: Recent Incidents Lab: Spotlight: Capital One Making Application Security Real Cost of Continually Reinventing Paralysis by Analysis Actional Application Security Additional Tools for the Toolbox
  • Additional Topics: Time Permitting
    1
    • 7.1
      Cryptography Overview Strong Encryption Message Digests Encryption/Decryption Keys and Key Management NIST Recommendations Scanning Applications Overview Scanning Beyond the Applications Fingerprinting Vulnerability Scanning: Hunting for Bugs Reconnaissance Goals Data Collection Techniques Fingerprinting the Environment Enumerating the Web Application
This content is protected, please login and enroll in the course to view this content!
A6: Security Misconfiguration System Hardening: IA Mitigation Application Whitelisting Least Privileges Anti-Exploitation Secure Baseline A7: Cross Site Scripting (XSS) XSS Patterns Persistent XSS Reflective XSS DOM-Based XSS Best Practices for Untrusted Data A8/9: Deserialization/Vulnerable Components Deserialization Issues Identifying Serialization and Deserializations Vulnerable Components Software Inventory Managing Updates Lab: Spotlight: Equifax A10: Insufficient Logging and Monitoring Fingerprinting a Web Site Error-Handling Issues Logging In Support of Forensics Solving DLP Challenges Spoofing, CSRF, and Redirects Name Resolution Vulnerabilities Fake Certs and Mobile Apps Targeted Spoofing Attacks Cross Site Request Forgeries (CSRF) CSRF Defenses
Prev
Cryptography Overview Strong Encryption Message Digests Encryption/Decryption Keys and Key Management NIST Recommendations Scanning Applications Overview Scanning Beyond the Applications Fingerprinting Vulnerability Scanning: Hunting for Bugs Reconnaissance Goals Data Collection Techniques Fingerprinting the Environment Enumerating the Web Application
Next
MEH Academy-01

Follow us on social media

Training

  • Training Catalog
  • Exams
  • Learning Journeys

CATEGORIES

  • Design
  • Development
  • Marketing
  • Finance & Accounting
  • IT & Software
  • Sales Marketing
  • Photohraphy
  • UX Design
  • Art & Humanities
  • Social Sciences
  • Personal
  • Lifiestyle
  • Seo

SUPPORT

  • Profile
  • Contact
  • Help Center
  • Privacy Policy

GET IN TOUCH

We don’t send spam so don’t worry.

© 2025 MEH Academy. All Rights Reserved.

  • Help
  • Term Conditions
  • Security
  • Privacy Policy
  • Returns Policy