STARWEAVER

Fundamentals of Secure Software Design

Ce cours n'est pas disponible en Français (France)

Nous sommes actuellement en train de le traduire dans plus de langues.
STARWEAVER

Fundamentals of Secure Software Design

Aseem Singhal
Professionals in the Industry

Instructeurs : Aseem Singhal

Inclus avec Coursera PlusEn savoir plus

Demander à Coursera

Obtenez un aperçu d'un sujet et apprenez les principes fondamentaux.
niveau Intermédiaire

Expérience recommandée

9 heures à compléter
Planning flexible
Apprenez à votre propre rythme
Obtenez un aperçu d'un sujet et apprenez les principes fondamentaux.
niveau Intermédiaire

Expérience recommandée

9 heures à compléter
Planning flexible
Apprenez à votre propre rythme

Ce que vous apprendrez

  • Apply security-first principles including CIA Triad and Zero Trust, and conduct threat modeling using STRIDE/DREAD with GenAI support.

  • Identify and mitigate OWASP Top 10 and API security vulnerabilities using secure coding, input validation, OAuth 2.0, JWT, and encryption.

  • Write secure code using OWASP practices, refactor insecure patterns, integrate SAST/DAST/SCA into CI/CD, and use GenAI for code review.

  • Design secure APIs, microservices, and cloud architectures while applying NIST SSDF, ISO 27001, and enterprise security governance practices.

Détails à connaître

Certificat partageable

Ajouter à votre profil LinkedIn

Récemment mis à jour !

août 2026

Évaluations

4 devoirs

Enseigné en Anglais

Découvrez comment les employés des entreprises prestigieuses maîtrisent des compétences recherchées

 logos de Petrobras, TATA, Danone, Capgemini, P&G et L'Oreal

Il y a 4 modules dans ce cours

This module establishes foundational security principles and defensive thinking required for secure software design. Learners examine real-world breaches to understand why software gets hacked, master core security principles (CIA Triad, Least Privilege, Zero Trust), and conduct hands-on threat modeling using STRIDE and DREAD frameworks. GenAI tools augment threat identification by generating comprehensive attack scenarios. Students leave with practical skills to identify vulnerabilities before writing code.

Inclus

11 vidéos2 lectures1 devoir1 évaluation par les pairs2 sujets de discussion

This module dives into the most critical security flaws plaguing modern applications through the OWASP Top 10 framework. Learners identify and mitigate injection attacks, broken access control, XSS, CSRF, and authentication vulnerabilities through hands-on code analysis and remediation. Students implement secure authentication flows, password storage, OAuth 2.0, secrets management, and encryption for data protection. Each lesson combines vulnerability exploitation understanding with practical secure coding techniques in Python and JavaScript, ensuring students can both recognize and prevent these flaws in production code.

Inclus

10 vidéos1 lecture1 devoir1 évaluation par les pairs2 sujets de discussion

This module focuses on practical secure coding techniques and automated security testing integration. Learners apply OWASP Secure Coding Practices across multiple languages, identify and refactor common anti-patterns like insecure deserialization and hardcoded credentials, and implement secure error handling and logging. Students integrate automated security testing tools (SAST, DAST, SCA) into CI/CD pipelines using Bandit, Semgrep, OWASP ZAP, and Snyk. The module culminates with leveraging GenAI for intelligent code review, vulnerability detection, and security test generation while understanding AI limitations and risks.

Inclus

10 vidéos1 lecture1 devoir1 évaluation par les pairs2 sujets de discussion

This module prepares students for enterprise-level secure software design by covering API security, cloud and container deployments, and cybersecurity governance. Learners apply OWASP API Security Top 10 principles to design secure RESTful and GraphQL APIs with proper authentication, rate limiting, and versioning. Students learn cloud shared responsibility models, container hardening, and Infrastructure as Code security. The module concludes with cybersecurity governance frameworks (NIST SSDF, ISO 27001), policy development, and complete secure architecture blueprints for real-world applications. Capstone project integrates all course concepts into comprehensive secure application design.

Inclus

11 vidéos1 lecture1 devoir2 évaluations par les pairs2 sujets de discussion

Instructeurs

Aseem Singhal
14 Cours9 679 apprenants

Offert par

STARWEAVER

En savoir plus sur Security

Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?

Felipe M.

Étudiant(e) depuis 2018
’Pouvoir suivre des cours à mon rythme à été une expérience extraordinaire. Je peux apprendre chaque fois que mon emploi du temps me le permet et en fonction de mon humeur.’

Jennifer J.

Étudiant(e) depuis 2020
’J'ai directement appliqué les concepts et les compétences que j'ai appris de mes cours à un nouveau projet passionnant au travail.’

Larry W.

Étudiant(e) depuis 2021
’Lorsque j'ai besoin de cours sur des sujets que mon université ne propose pas, Coursera est l'un des meilleurs endroits où se rendre.’

Chaitanya A.

’Apprendre, ce n'est pas seulement s'améliorer dans son travail : c'est bien plus que cela. Coursera me permet d'apprendre sans limites.’

Foire Aux Questions