Loading (custom)...

iSAQB CPSA-A EMBEDDEDSEC

iSAQB® CPSA-A - 아키텍트를 위한 임베디드 시스템 보안(과정)

설명

iSAQB® CPSA-A 아키텍트를 위한 임베디드 시스템 보안 (EMBEDDEDSEC) 과정에 참여하면 기술 역량(TC) 10점과 방법론 역량(MC) 20점을 취득할 수 있습니다. 이 점수는 Brightest에서 iSAQB CPSA-A 시험에 응시하기 위해 필요한 70점에 포함됩니다. Brightest의 iSAQB CPSA-A 시험에 응시하기 위해 필요한 70점 중 다음 각 영역에서 최소 10점의 역량 점수를 취득해야 합니다. 

  • 기술 역량(TC)
  • 방법론 역량(MC)
  • 의사소통 역량(CC)

 

공인 iSAQB® EMBEDDEDSEC – 아키텍트를 위한 임베디드 시스템 보안(CPSA-A) 교육은 최신 iSAQB® 커리큘럼을 기반으로 합니다.

파트 1 – 소개

  • 아키텍처의 품질 속성으로서의 보안
  • 보안의 세 가지 핵심 요소: 기밀성, 무결성 및 가용성
  • 인증, 권한 부여 및 부인 방지를 포함한 추가 보안 속성
  • 전체 제품 수명주기에 걸친 보안
  • 관련 보안 규정, 표준 및 지침

파트 2 – 보안 분석

  • 시스템 정의 및 시스템 컨텍스트 작성
  • 자산과 잠재적 피해 시나리오 식별
  • 공격자, 자산 및 시스템 중심의 위협 모델링 접근 방식 적용
  • 위협과 공격 경로 식별 및 분석
  • 위협 모델링을 위한 아키텍처 뷰 활용
  • 보안 위험 평가 및 등급 결정

파트 3 – 검증

  • 보안 검증 방법의 목표와 분류
  • 정적, 동적 및 대화형 애플리케이션 보안 테스트
  • 소프트웨어 구성 분석, 의미론적 코드 분석, 취약점 분석 및 오염 분석을 포함한 정적 분석 기법
  • 퍼징, 취약점 스캔 및 견고성 테스트를 포함한 동적 테스트 기법
  • 침투 테스트의 목표, 단계 및 역할

파트 4 – 암호학

  • 암호학의 목표와 기본 기능
  • 대칭키 암호화와 사용 사례
  • 비대칭키 암호화와 양자 컴퓨팅 공격에 대한 대비
  • 안전한 해싱과 권장 사용 사례
  • 키 파생 함수
  • 무작위성, 엔트로피 및 안전한 난수 생성

파트 5 – 임베디드 시스템 보안 위협

  • 공격자의 역량, 지식 및 동기
  • 약점, 취약점, 공격 및 공격 표면
  • 보안 위협과 취약점에 관한 정보 출처
  • 인젝션, 권한 상승, 서비스 거부 및 리버스 엔지니어링을 포함한 일반적인 공격 패턴
  • 하드웨어 공격 표면과 침습적 및 비침습적 공격

파트 6 – 임베디드 시스템 보안 설계 고려 사항

  • 임베디드 시스템 전반에 적용되는 품질 속성으로서의 보안
  • 기능 안전(Safety)과 보안(Security)의 관계
  • 심층 방어, 최소 권한 및 데이터 최소화를 포함한 보안 중심 설계 원칙
  • 자원 제약이 보안 솔루션에 미치는 영향
  • 소프트웨어 업데이트의 역할과 안전한 배포
  • 안전한 구현 기법, 표준 및 지침

파트 7 – 임베디드 시스템 보안 설계 패턴

  • 인증 및 권한 부여를 위한 방법, 패턴 및 기술
  • 시스템과 소프트웨어의 무결성을 보장하기 위한 솔루션
  • 변조 방지, 격리, 샌드박싱 및 메모리 보호
  • 안전한 통신을 위한 메커니즘과 프로토콜
  • 하드웨어 보안 모듈, 신뢰 플랫폼 모듈, 보안 요소 및 보안 엔클레이브
  • 하드웨어 기반 보안과 변조 방지 보호

대상 사용자

CPSA-A 아키텍트를 위한 임베디드 시스템 보안 교육은 안전한 임베디드 시스템 아키텍처를 설계하고, 보안 위험을 식별 및 평가하며, 적절한 보안 통제 수단을 선택하고, 전체 제품 수명주기에 걸쳐 보안 속성을 검증하려는 전문가에게 특히 유용합니다.

요구 사항

iSAQB® Certified Professional for Software Architecture – Foundation Level(CPSA-F) 자격증이 없어도 iSAQB® CPSA-A 아키텍트를 위한 임베디드 시스템 보안(EMBEDDEDSEC) 과정에 참여할 수 있습니다. 그러나 최종 CPSA-A 인증을 취득하려면 CPSA-F 자격증이 필요합니다.

 

필수 사전 지식:

참가자는 다음과 같은 지식과 경험을 갖추는 것이 좋습니다.

  • CPSA-F 공인 교육에서 다루는 소프트웨어 아키텍처 기초 지식
  • 임베디드 시스템의 구현 및 설계와 관련된 실무 경험과 임베디드 시스템 개발 과정에서 발생하는 일반적인 문제에 대한 이해

다음 분야의 지식과 경험은 참가자가 이 과정에서 다루는 일부 개념을 이해하는 데 도움이 될 수 있습니다.

  • 기능 안전 관련 시스템을 설계한 실무 경험
  • 정보 보안 관련 시스템을 설계한 실무 경험

이 자격증의 실라바이를 다운로드하거나 샘플 시험을 확인해 보세요.

자료로 이동

The global exam price vary depending on the certification and your geographical location.

인증 시험을 예약해 보세요

brightest private exams

Brightest Private

시험

Pearson VUE 전문가가 웹캠을 통해 실시간으로 관리하는 개인을 위한 전자 시험시험입니다(현재 ISTQB도 응시 가능합니다).

brightest-center-exam

Brightest Center

시험

5,200개 이상의 시험 센터 중 어느 곳에서나 Pearson VUE 웹사이트를 통해 간편하게 등록하실 수 있는 개인을 위한 전자 시험입니다.

brightest green exam

Brightest Green

시험

전 세계 어디에서나 최소 6명 이상의 참가자가 6개 언어로 응시하실 수 있는 전자 단체 시험입니다.

brightest paper exam

Brightest Paper

시험

점점 더 많은 언어로 제공되고 있는 6명 이상의 참가자 그룹을 위한 전통적인 시험 방식입니다.