iSAQB CPSA-A WEBSEC
iSAQB® CPSA-A - Web Security (Kurs)
Təsvir
iSAQB® CPSA-A Web Security (WEBSEC) kursunda iştirak iştirakçılara Brightest ilə iSAQB CPSA-A imtahanına buraxılmaq üçün tələb olunan 70 balın bir hissəsi kimi 20 Technical Competence (TC) və 10 Methodological Competence (MC) balı qazandırır. Yadda saxlamaq vacibdir ki, Brightest ilə iSAQB CPSA-A imtahanına buraxılmaq üçün tələb olunan 70 balın tərkibində aşağıdakı sahələrin hər birindən ən azı 10 səriştə balı olmalıdır:
- Technical Competence (TC)
- Methodological Competence (MC)
- Communicative Competence (CC)
Akkreditə olunmuş iSAQB® WEBSEC - Web Security (CPSA-A) təlimi hazırkı iSAQB® kurikulumuna əsaslanır:
Hissə 1 - Web Security Təhlili
- Risklər və modellər
- Əsas təhlükəsizlik məqsədləri
- Asset-lərin müəyyən edilməsi və access anlayışları
- Qəbul və audit üçün meyarları müəyyən etmək
- Təhlükəsizlik ilə digər keyfiyyət xüsusiyyətləri arasındakı trade-off-ları başa düşmək
- Təhlükəsizliyi tək bir tədbir deyil, proses kimi başa düşmək
- Təhlükəsizliyin bütün stakeholder-lərin məsuliyyəti olduğunu başa düşmək
- Geniş istifadə olunan guideline-ları, standartları və tövsiyələri bilmək
- Təhlükəsizlik problemləri üçün ümumi təsnifat sistemlərini bilmək
- Geniş istifadə olunan sertifikasiyaları təsnif etmək
Hissə 2 - Təhlükəsiz Dizayn və Development Prosesi
- “Bütün input-ların validation-u və bütün output-ların escaping-i” anlayışı
- Security gate, review və “trust no one” prinsipi
- Təhlükəsiz application design göstəriciləri
- Secure coding guideline-ları üçün əsas pattern-lər
- Secure development prosesinin məzmunu və nümunə framework
- Sistem mühiti, artifact-lar və source code üçün access anlayışları
- Secure development prosesini dəstəkləyən alətlər və infrastruktur komponentləri
- Analitik metodların bir-birindən fərqləndirilməsi
- Incident management
Hissə 3 - Kriptoqrafiya
- Kriptoqrafiyanın əsasları
- Hashing
- Encryption üsulları
- Trust anlayışları
- Praktiki istifadə
Hissə 4 - Web: Texniki Əsaslar
- Geniş istifadə olunan “good practices”
- Authentication növləri
- “Security through obscurity” təhlükəsizlik tədbirləri
- Təhlükəsizliklə əlaqəli protokollar (məsələn, TLS)
- Geniş istifadə olunan authorization anlayışları və uyğun tətbiqlər
- Dəstəkləyici alətlər
Hissə 5 - Web: Məlum Hücumlar və Hücum Vektorları
- Hücum vektorları və onların təsnifatı
- Web tətbiqlərində social engineering ilə bağlı xüsusi təhlükələr
- Injection hücumları
- Denial-of-Service (DoS) və Distributed Denial-of-Service (DDoS) hücumlarının əhəmiyyəti və işləmə prinsipi
- Runtime environment/application platform vasitəsilə hücumlar
- Fuzzing vasitəsilə təhlükəsizlik zəifliklərinin müəyyən edilməsi
- Man-in-the-middle hücumları
- Cari təhlükələr və hücumlar haqqında vacib məlumat mənbələri
Hissə 6 - Web: Təhlükəsizlik və İnfrastruktur
- Firewall-ların funksiyası, işləmə prinsipi və prosesləri
- Web Application Firewall-lar
- Intrusion Detection / Prevention sistemləri
- Operations-dan alınan feedback ilə validation
- Transport Layer Security (TLS) istifadəsi
Hədəf kütləsi
CPSA-A Web Security Training seminarı web əsaslı sistemlərə texniki diqqət yetirərək təhlükəsizliyi təhlil və development həyat dövrünə inteqrasiya etmək istəyən mütəxəssislər üçün xüsusilə faydalıdır.
Tələblər
Hər hansı iSAQB® CPSA - Advanced Level kursuna qoşulmaq üçün iSAQB® Certified Professional for Software Architecture - Foundation Level (CPSA-F) sertifikatına sahib olmalısınız.
Bilik üzrə ilkin tələblər:
İştirakçılar aşağıdakı ilkin biliklərə sahib olmalıdırlar:
- Şəbəkə kommunikasiyası üzrə əsas biliklər
- HTML, CSS və JavaScript kimi web texnologiyaları üzrə əsas biliklər
- Web tətbiqlərinin hazırlanması üzrə əsas biliklər
Information systems və embedded systems üçün əlavə tələblər mövcuddur. Bununla belə, belə sistemlərin arxitekturası və tətbiqi üzrə əsas biliklər kifayətdir.
Sillabuslar və nümunə imtahanlar tezliklə!
Sillabuslar və nümunə imtahanlar tezliklə!
Book your Certification Exam
Brightest Private
Exam
Electronic exams for individuals are administered by a Pearson VUE expert in real time via webcam.
Brightest Center
Exam
Electronic exam for individuals at any of the 5200+ Test Centers with easy registration via the Brightest website.
Brightest Green
Exam
Electronic group exams of at least 6 participants in six different languages, anywhere in the world.
Brightest Paper
Exam
The classic exam experience for groups of at least 6 participants in a growing number of languages.