iSAQB CPSA-A EMBEDDEDSEC
iSAQB® CPSA-A - 아키텍트를 위한 임베디드 시스템 보안(과정)
설명
iSAQB® CPSA-A 아키텍트를 위한 임베디드 시스템 보안 (EMBEDDEDSEC) 과정에 참여하면 기술 역량(TC) 10점과 방법론 역량(MC) 20점을 취득할 수 있습니다. 이 점수는 Brightest에서 iSAQB CPSA-A 시험에 응시하기 위해 필요한 70점에 포함됩니다. Brightest의 iSAQB CPSA-A 시험에 응시하기 위해 필요한 70점 중 다음 각 영역에서 최소 10점의 역량 점수를 취득해야 합니다.
- 기술 역량(TC)
- 방법론 역량(MC)
- 의사소통 역량(CC)
공인 iSAQB® EMBEDDEDSEC – 아키텍트를 위한 임베디드 시스템 보안(CPSA-A) 교육은 최신 iSAQB® 커리큘럼을 기반으로 합니다.
파트 1 – 소개
- 아키텍처의 품질 속성으로서의 보안
- 보안의 세 가지 핵심 요소: 기밀성, 무결성 및 가용성
- 인증, 권한 부여 및 부인 방지를 포함한 추가 보안 속성
- 전체 제품 수명주기에 걸친 보안
- 관련 보안 규정, 표준 및 지침
파트 2 – 보안 분석
- 시스템 정의 및 시스템 컨텍스트 작성
- 자산과 잠재적 피해 시나리오 식별
- 공격자, 자산 및 시스템 중심의 위협 모델링 접근 방식 적용
- 위협과 공격 경로 식별 및 분석
- 위협 모델링을 위한 아키텍처 뷰 활용
- 보안 위험 평가 및 등급 결정
파트 3 – 검증
- 보안 검증 방법의 목표와 분류
- 정적, 동적 및 대화형 애플리케이션 보안 테스트
- 소프트웨어 구성 분석, 의미론적 코드 분석, 취약점 분석 및 오염 분석을 포함한 정적 분석 기법
- 퍼징, 취약점 스캔 및 견고성 테스트를 포함한 동적 테스트 기법
- 침투 테스트의 목표, 단계 및 역할
파트 4 – 암호학
- 암호학의 목표와 기본 기능
- 대칭키 암호화와 사용 사례
- 비대칭키 암호화와 양자 컴퓨팅 공격에 대한 대비
- 안전한 해싱과 권장 사용 사례
- 키 파생 함수
- 무작위성, 엔트로피 및 안전한 난수 생성
파트 5 – 임베디드 시스템 보안 위협
- 공격자의 역량, 지식 및 동기
- 약점, 취약점, 공격 및 공격 표면
- 보안 위협과 취약점에 관한 정보 출처
- 인젝션, 권한 상승, 서비스 거부 및 리버스 엔지니어링을 포함한 일반적인 공격 패턴
- 하드웨어 공격 표면과 침습적 및 비침습적 공격
파트 6 – 임베디드 시스템 보안 설계 고려 사항
- 임베디드 시스템 전반에 적용되는 품질 속성으로서의 보안
- 기능 안전(Safety)과 보안(Security)의 관계
- 심층 방어, 최소 권한 및 데이터 최소화를 포함한 보안 중심 설계 원칙
- 자원 제약이 보안 솔루션에 미치는 영향
- 소프트웨어 업데이트의 역할과 안전한 배포
- 안전한 구현 기법, 표준 및 지침
파트 7 – 임베디드 시스템 보안 설계 패턴
- 인증 및 권한 부여를 위한 방법, 패턴 및 기술
- 시스템과 소프트웨어의 무결성을 보장하기 위한 솔루션
- 변조 방지, 격리, 샌드박싱 및 메모리 보호
- 안전한 통신을 위한 메커니즘과 프로토콜
- 하드웨어 보안 모듈, 신뢰 플랫폼 모듈, 보안 요소 및 보안 엔클레이브
- 하드웨어 기반 보안과 변조 방지 보호
대상 사용자
CPSA-A 아키텍트를 위한 임베디드 시스템 보안 교육은 안전한 임베디드 시스템 아키텍처를 설계하고, 보안 위험을 식별 및 평가하며, 적절한 보안 통제 수단을 선택하고, 전체 제품 수명주기에 걸쳐 보안 속성을 검증하려는 전문가에게 특히 유용합니다.
요구 사항
iSAQB® Certified Professional for Software Architecture – Foundation Level(CPSA-F) 자격증이 없어도 iSAQB® CPSA-A 아키텍트를 위한 임베디드 시스템 보안(EMBEDDEDSEC) 과정에 참여할 수 있습니다. 그러나 최종 CPSA-A 인증을 취득하려면 CPSA-F 자격증이 필요합니다.
필수 사전 지식:
참가자는 다음과 같은 지식과 경험을 갖추는 것이 좋습니다.
- CPSA-F 공인 교육에서 다루는 소프트웨어 아키텍처 기초 지식
- 임베디드 시스템의 구현 및 설계와 관련된 실무 경험과 임베디드 시스템 개발 과정에서 발생하는 일반적인 문제에 대한 이해
다음 분야의 지식과 경험은 참가자가 이 과정에서 다루는 일부 개념을 이해하는 데 도움이 될 수 있습니다.
- 기능 안전 관련 시스템을 설계한 실무 경험
- 정보 보안 관련 시스템을 설계한 실무 경험
The global exam price vary depending on the certification and your geographical location.
Price Information Request.
* 필수 입력 항목
인증 시험을 예약해 보세요
Brightest Private
시험
Pearson VUE 전문가가 웹캠을 통해 실시간으로 관리하는 개인을 위한 전자 시험시험입니다(현재 ISTQB도 응시 가능합니다).
Brightest Center
시험
5,200개 이상의 시험 센터 중 어느 곳에서나 Pearson VUE 웹사이트를 통해 간편하게 등록하실 수 있는 개인을 위한 전자 시험입니다.
Brightest Green
시험
전 세계 어디에서나 최소 6명 이상의 참가자가 6개 언어로 응시하실 수 있는 전자 단체 시험입니다.
Brightest Paper
시험
점점 더 많은 언어로 제공되고 있는 6명 이상의 참가자 그룹을 위한 전통적인 시험 방식입니다.