Loading (custom)...

iSAQB CPSA-A EMBEDDEDSEC

iSAQB® CPSA-A - Keamanan Sistem Tertanam untuk Arsitek (Kursus)

Deskripsi

Dengan mengikuti kursus iSAQB® CPSA-A Keamanan Sistem Tertanam untuk Arsitek (EMBEDDEDSEC), peserta akan memperoleh 10 poin Kompetensi Teknis (TC) dan 20 poin Kompetensi Metodologis (MC). Poin tersebut diperhitungkan sebagai bagian dari 70 poin yang diperlukan agar memenuhi syarat untuk mengikuti ujian iSAQB CPSA-A bersama Brightest. Perlu diingat bahwa dari 70 poin yang diperlukan untuk mengikuti ujian iSAQB CPSA-A bersama Brightest, Anda harus memiliki sedikitnya sepuluh poin kompetensi dalam setiap bidang berikut: 

  • Kompetensi Teknis (TC)
  • Kompetensi Metodologis (MC)
  • Kompetensi Komunikatif (CC)

 

Pelatihan iSAQB® EMBEDDEDSEC – Keamanan Sistem Tertanam untuk Arsitek (CPSA-A) yang terakreditasi didasarkan pada kurikulum iSAQB® terbaru:

Bagian 1 – Pendahuluan

  • Keamanan sebagai atribut kualitas arsitektur
  • Tiga tujuan utama keamanan: kerahasiaan, integritas, dan ketersediaan
  • Karakteristik keamanan lainnya, termasuk autentikasi, otorisasi, dan nirpenyangkalan
  • Keamanan sepanjang seluruh siklus hidup produk
  • Peraturan, standar, dan pedoman keamanan yang relevan

Bagian 2 – Analisis Keamanan

  • Membuat definisi sistem dan konteks sistem
  • Mengidentifikasi aset dan kemungkinan skenario kerusakan
  • Menerapkan pendekatan pemodelan ancaman yang berfokus pada penyerang, aset, dan sistem
  • Mengidentifikasi dan menganalisis ancaman serta jalur serangan
  • Menggunakan tampilan arsitektur untuk pemodelan ancaman
  • Menilai dan menentukan tingkat risiko keamanan

Bagian 3 – Verifikasi

  • Tujuan dan klasifikasi metode verifikasi keamanan
  • Pengujian keamanan aplikasi secara statis, dinamis, dan interaktif
  • Teknik analisis statis, termasuk analisis komposisi perangkat lunak, analisis kode semantik, analisis kerentanan, dan analisis taint
  • Teknik pengujian dinamis, termasuk fuzz testing, pemindaian kerentanan, dan pengujian ketahanan
  • Tujuan, tahapan, dan peran pengujian penetrasi

Bagian 4 – Kriptografi

  • Tujuan dan fungsi dasar kriptografi
  • Kriptografi simetris dan penggunaannya
  • Kriptografi asimetris dan persiapan menghadapi serangan pascakuantum
  • Hashing yang aman dan penggunaan yang disarankan
  • Fungsi derivasi kunci
  • Keacakan, entropi, dan pembuatan angka acak yang aman

Bagian 5 – Ancaman Keamanan pada Sistem Tertanam

  • Kemampuan, pengetahuan, dan motivasi penyerang
  • Kelemahan, kerentanan, serangan, dan permukaan serangan
  • Sumber informasi mengenai ancaman dan kerentanan keamanan
  • Pola serangan umum, termasuk injeksi, peningkatan hak akses, denial-of-service, dan reverse engineering
  • Permukaan serangan perangkat keras serta serangan invasif dan noninvasif

Bagian 6 – Pertimbangan Desain Keamanan Sistem Tertanam

  • Keamanan sebagai aspek kualitas yang mencakup seluruh bagian sistem tertanam
  • Hubungan antara keselamatan (safety) dan keamanan (security)
  • Prinsip security by design, termasuk pertahanan berlapis, hak akses minimum, dan minimalisasi data
  • Dampak keterbatasan sumber daya terhadap solusi keamanan
  • Peran dan penerapan pembaruan perangkat lunak secara aman
  • Teknik, standar, dan pedoman implementasi yang aman

Bagian 7 – Pola Desain Keamanan Sistem Tertanam

  • Metode, pola, dan teknologi autentikasi dan otorisasi
  • Solusi untuk memastikan integritas sistem dan perangkat lunak
  • Perlindungan terhadap manipulasi, isolasi, sandboxing, dan perlindungan memori
  • Mekanisme dan protokol komunikasi yang aman
  • Modul keamanan perangkat keras, Trusted Platform Modules, Secure Elements, dan Secure Enclaves
  • Keamanan yang didukung perangkat keras dan perlindungan terhadap manipulasi

Target Audiens

Pelatihan CPSA-A Keamanan Sistem Tertanam untuk Arsitek sangat bermanfaat bagi para profesional yang ingin merancang arsitektur sistem tertanam yang aman, mengidentifikasi dan menilai risiko keamanan, memilih langkah pengendalian yang sesuai, serta memverifikasi karakteristik keamanan sepanjang siklus hidup produk.

Persyaratan

Kursus iSAQB® CPSA-A Keamanan Sistem Tertanam untuk Arsitek (EMBEDDEDSEC) dapat diikuti tanpa memiliki sertifikat iSAQB® Certified Professional for Software Architecture – Foundation Level (CPSA-F). Namun, sertifikat CPSA-F diperlukan untuk memperoleh sertifikasi akhir CPSA-A.

 

Prasyarat pengetahuan:

Peserta sebaiknya memiliki pengetahuan dan pengalaman berikut:

  • Dasar-dasar arsitektur perangkat lunak, seperti yang diajarkan dalam pelatihan terakreditasi CPSA-F
  • Pengalaman praktis dalam implementasi dan perancangan sistem tertanam serta dalam menghadapi tantangan umum saat mengembangkan sistem tersebut

Pengetahuan dan pengalaman dalam bidang berikut dapat membantu peserta memahami beberapa konsep yang dibahas dalam kursus ini:

  • Pengalaman praktis dalam merancang sistem yang berkaitan dengan keselamatan (safety)
  • Pengalaman praktis dalam merancang sistem yang berkaitan dengan keamanan (security)

Unduh silabus untuk sertifikasi ini atau lihat contoh ujian.

Pergi ke sumber daya

The global exam price vary depending on the certification and your geographical location.

Daftarkan Ujian Sertifikasi

brightest private exams

Ujian Privat

Brightest

Ujian elektronik untuk individu yang diawasi secara langsung oleh pengawas Pearson VUE melalui webcam.

brightest-center-exam

Ujian di Pusat Tes

Brightest

Ujian elektronik untuk individu di lebih dari 5.200 pusat tes, dengan proses pendaftaran yang mudah melalui situs Pearson VUE.

brightest green exam

Ujian Brightest

Green

Ujian elektronik untuk kelompok dengan minimal 6 peserta, tersedia dalam enam bahasa dan dapat dilaksanakan di mana saja di dunia.

brightest paper exam

Ujian Kertas

Brightest

Pengalaman ujian klasik berbasis kertas untuk kelompok minimal 6 peserta, tersedia dalam semakin banyak pilihan bahasa.