Loading (custom)...

ISTQB CT-STE

ISTQB® CT - Security Test Engineer

Təsvir

An ISTQB® Certified Security Test Engineer aşağıdakıları edə bilər:

  • Təhlükəsizliyin əsas prinsiplərini və onların təhlükəsizlik testinə təsirini başa düşmək.
  • Uyğun təhlükəsizlik test üsullarını tətbiq etmək, onların üstünlüklərini və məhdudiyyətlərini tanımaq.
  • Təhlükəsizlik testlərinin planlaşdırılmasına, dizaynına və icrasına töhfə vermək.
  • Təhlükəsizlik testi standartlarından və yaxşı təcrübələrdən səmərəli istifadə etmək.
  • Təhlükəsizlik testi fəaliyyətlərini təşkilatın xüsusi kontekstinə uyğunlaşdırmaq.
  • Təhlükəsizlik testini müxtəlif inkişaf metodları və proqram təminatının inkişaf həyat dövrləri ilə uyğunlaşdırmaq.
  • Təhlükəsizlik testi nəticələrini aktiv risk idarəetməsi üçün İnformasiya Təhlükəsizliyinin İdarəetmə Sisteminə (ISMS) inteqrasiya etmək.
  • Test nəticələrini toplamaq, qiymətləndirmək və birləşdirmək, bütün tapıntılar və sübutlarla ətraflı hesabat hazırlamaq.
  • Təhlükəsizlik testi üçün alət tələblərini müəyyən etmək və tələb olunan yanaşmaya əsasən uyğun alətlərin seçilməsinə kömək etmək.

 

Fəsil 1: Təhlükəsizlik Prinsipləri

  • Aktivlərin Təhlükəsizlik Səviyyələri
    • Aktivlərin müxtəlif təhlükəsizlik səviyyələrini və onlara uyğun qorunma səviyyəsini izah etmək.
    • Məlumatın həssaslığı ilə təhlükəsizlik testi arasındakı əlaqəni izah etmək.
  • Təhlükəsizlik Auditləri
    • Təhlükəsizlik auditləri kontekstində təhlükəsizlik testinin rolunu təsvir etmək.
  • Zero Trust Anlayışı
    • Zero Trust anlayışını izah etmək.
    • Zero Trust anlayışını təhlükəsizlik testində tətbiq etmək.
  • Açıq Mənbəli Proqram Təminatı
    • Proqram təminatının hazırlanmasında Açıq Mənbəli Proqram Təminatının (OSS) təkrar istifadəsinə və bunun təhlükəsizlik testinə təsirlərinə nümunələr vermək.

Fəsil 2: Təhlükəsizlik Test Üsulları

  • Test kontekstinə uyğun təhlükəsizlik test növlərinin tətbiqi
    • Qara qutu, boz qutu və ya ağ qutu təhlükəsizlik kontekstinə uyğun təhlükəsizlik test növlərinə nümunələr vermək.
    • Dinamik təhlükəsizlik testi və ya statik təhlükəsizlik testinə uyğun təhlükəsizlik test növlərinə nümunələr vermək.
  • Layihə və texniki kontekstə uyğun təhlükəsizlik test növlərinin tətbiqi
    • Müəyyən edilmiş funksional və struktur təhlükəsizlik riskləri ilə birlikdə verilmiş təhlükəsizlik testi yanaşmasına əsasən təhlükəsizlik test halları tətbiq etmək.
    • İdentifikasiyalar və icazələr üçün yenidən sertifikatlaşdırma testinin və uzlaşdırma testinin necə aparıldığını təsvir etmək.
    • İdentifikasiya və giriş idarəetməsi nəzarətinin necə test edildiyini təsvir etmək.
    • Məlumatların qorunması nəzarətinin necə test edildiyini təsvir etmək.
    • Qoruyucu texnologiyanın necə test edildiyini təsvir etmək.

Fəsil 3: Təhlükəsizlik Test Prosesi

  • Təhlükəsizlik Test Prosesi
    • Təhlükəsizlik testi prosesində müxtəlif fəaliyyətləri, tapşırıqları və məsuliyyətləri izah etmək.
    • Effektiv təhlükəsizlik testi mühitinin əsas elementlərini və xüsusiyyətlərini başa düşmək.
  • Təhlükəsizlik testlərinin dizaynı
    • Komponent test səviyyəsində verilmiş kod bazasına əsasən təhlükəsizlik testlərinə nümunələr vermək.
    • Komponent inteqrasiyası səviyyəsində dizayn spesifikasiyalarına əsasən təhlükəsizlik testlərinə nümunələr vermək.
    • Bir və ya daha çox biznes prosesinə aid bir və ya daha çox təhlükəsizlik tələbini yoxlayan başdan sona təhlükəsizlik testi həyata keçirmək.

Fəsil 4: Standartlar və Yaxşı Təcrübələr

  • Standartlara və yaxşı təcrübələrə giriş
    • Test standartlarının və yaxşı təcrübələrin müxtəlif mənbələrini və onların tətbiq sahələrini izah etmək.
  • Təhlükəsizlik testi üçün lazım olan standartların və yaxşı təcrübələrin tətbiqi
    • OWASP, CVE və CVSS anlayışlarını tətbiq etmək və onlardan təhlükəsizlik testində necə istifadə etməyi öyrənmək.
  • Standartlardan və Yaxşı Təcrübələrdən İstifadə
    • Təhlükəsizlik testində istifadə olunan test orakullarının üstünlüklərini və çatışmazlıqlarını izah etmək.
    • Təhlükəsizlik üzrə yaxşı təcrübə və standartlardan istifadənin üstünlüklərini və çatışmazlıqlarını başa düşmək.

Fəsil 5: Təşkilati Kontekstə Uyğunlaşma

  • Təşkilati strukturların təhlükəsizlik testinə təsiri
    • Verilmiş təşkilati konteksti təhlil etmək və təhlükəsizlik testi üçün hansı xüsusi aspektlərin nəzərə alınmalı olduğunu müəyyən etmək.
  • Qaydaların təhlükəsizlik siyasətlərinə təsiri və onların necə test edilməsi.
    • Qaydaların təhlükəsizlik siyasətlərinə təsirini və onların necə test edilməli olduğunu təhlil etmək.
  • Hücum ssenarisini təhlil etmək
    • Hücum ssenarisini (hücumun həyata keçirilməsi və aşkar edilməsi) təhlil etmək və hücumun mümkün mənbələrini və motivlərini müəyyən etmək.

Fəsil 6: Proqram Təminatının İnkişaf Həyat Dövrü Modellərinə Uyğunlaşma

  • Müxtəlif Proqram Təminatının İnkişaf Həyat Dövrü Modellərinin Təsirləri
    • Təhlükəsizlik testi fəaliyyətlərinin niyə proqram təminatının inkişaf həyat dövrünü əhatə etməli olduğunu ümumiləşdirmək.
    • Müxtəlif sistem inkişaf modellərinin təhlükəsizlik testi fəaliyyətlərinə necə təsir etdiyini təhlil etmək.
  • Texniki xidmət zamanı təhlükəsizlik testi
    • Sistemdəki dəyişikliyə əsasən təhlükəsizlik reqressiya testlərini və təsdiqləmə testlərini müəyyən etmək və yerinə yetirmək.
    • Təhlükəsizlik zəifliyinin xarakterini və onun mümkün texniki təsirini müəyyən etmək üçün təhlükəsizlik testi nəticələrini təhlil etmək.

Fəsil 7: İnformasiya Təhlükəsizliyinin İdarəetmə Sisteminin Bir Hissəsi Kimi Təhlükəsizlik Testi

  • Təhlükəsizlik Testi üçün Qəbul Meyarları
    • Təhlükəsizlik testinin qəbul meyarlarını və onların təhlükəsizlik testi yanaşmalarının və test üsullarının seçilməsinə necə təsir etdiyini başa düşmək.
  • İnformasiya Təhlükəsizliyinin İdarəetmə Sistemi üçün Giriş Məlumatı
    • Effektiv informasiya təhlükəsizliyi idarəetmə sistemi üçün təhlükəsizlik testinin rolunu başa düşmək.
  • Uyğunlaşdırılmış Təhlükəsizlik Testi ilə ISMS-in Təkmilləşdirilməsi
    • Müxtəlif test yanaşmaları, yeni test obyektləri və ya yaxşılaşdırılmış əhatə səviyyəsi tətbiq etməklə ISMS yetkinliyini qiymətləndirmək.
    • ISMS daxilində ölçülə bilmə anlayışını başa düşmək.

Fəsil 8: Test Nəticələrinin Hesabatı

  • Təhlükəsizlik Testi Hesabatı
    • Təhlükəsizlik testi nəticələrinin nə qədər kritik olduğunu və bunun onların idarə olunmasına və kommunikasiyasına necə təsir etdiyini başa düşmək.
  • Zəifliklərin Müəyyən Edilməsi və Təhlili
    • Verilmiş təhlükəsizlik testinin nəticələrini qiymətləndirmək və təhlükəsizlik zəifliklərini müəyyən etmək.
  • Zəifliklərin Aradan Qaldırılması
    • Müəyyən edilmiş zəifliklərin aradan qaldırılması üçün müxtəlif üsulları qiymətləndirmək.

Fəsil 9: Təhlükəsizlik Test Alətləri

  • Təhlükəsizlik Test Alətlərinin Kateqoriyalara Ayrılması
    • Müxtəlif istifadə hallarını təhlil etmək və təhlükəsizlik testi alətləri üçün kateqoriyaları tətbiq etmək.
  • Təhlükəsizlik Test Alətlərinin Seçilməsi
  • Dinamik təhlükəsizlik testi alətlərinin istifadəsini və əsas anlayışlarını başa düşmək.
  • Statik təhlükəsizlik testi alətlərinin istifadəsini və əsas anlayışlarını başa düşmək.

Hədəf kütləsi

Bu sertifikasiya təhlükəsizlik testi üzrə biliklərini gücləndirmək, proqram təminatının təhlükəsizliyini yaxşılaşdırmaq və sənaye standartlarına uyğunluğu təmin etmək istəyən mütəxəssislər üçün uyğundur.

Xüsusilə aşağıdakı şəxslər üçün faydalıdır:

  • Software Testers & Test Engineers – təhlükəsizlik testi üsulları və metodologiyaları üzrə biliklərini genişləndirmək istəyənlər.
  • Security Testers & Ethical Hackers – təhlükəsizlik testi prosesləri, standartları və yaxşı təcrübələri üçün strukturlaşdırılmış yanaşmaya ehtiyacı olanlar.
  • Test Managers & QA Professionals – təhlükəsizlik testini test strategiyalarına daxil edən və təhlükəsizlik siyasətlərinə uyğunluğu təmin edənlər.
  • Software Developers & Architects – təhlükəsizlik zəifliklərini başa düşmək, təhlükəsiz kodlaşdırma təcrübələrini tətbiq etmək və təhlükəsizlik testçiləri ilə əməkdaşlıq etmək istəyənlər.
  • DevOps & Security Engineers – CI/CD prosesləri, avtomatlaşdırılmış təhlükəsizlik testi və risklərin azaldılması ilə işləyənlər.
  • IT Auditors & Compliance Officers – təhlükəsizlik testinin auditlərdə, qaydalarda və ISMS inteqrasiyasında rolunu daha yaxşı başa düşməli olanlar.

Tələblər

  • ISTQB® CTFL sertifikasiya imtahanını uğurla keçmiş və sertifikata sahib olmaq.
  • Təhlükəsizlik sahəsində ilkin təcrübə tövsiyə olunur, lakin tələb olunmur.

Bu sertifikatlaşma üçün sillabusları yükləyin və ya nümunə imtahanlara baxın.

Resurslara keçid et

The global exam price vary depending on the certification and your geographical location.

Book your Certification Exam

brightest private exams

Brightest Private

Exam

Electronic exams for individuals are administered by a Pearson VUE expert in real time via webcam.

brightest-center-exam

Brightest Center

Exam

Electronic exam for individuals at any of the 5200+ Test Centers with easy registration via the Brightest website.

brightest green exam

Brightest Green

Exam

Electronic group exams of at least 6 participants in six different languages, anywhere in the world.

brightest paper exam

Brightest Paper

Exam

The classic exam experience for groups of at least 6 participants in a growing number of languages.