iSAQB CPSA-A EMBEDDEDSEC
iSAQB® CPSA-A - Beveiliging van embedded systemen voor architecten (cursus)
Beschrijving
Door deel te nemen aan de iSAQB® CPSA-A-cursus Beveiliging van embedded systemen voor architecten (EMBEDDEDSEC) krijgen deelnemers 10 punten voor Technische Competentie (TC) en 20 punten voor Methodische Competentie (MC). Deze punten tellen mee voor de 70 punten die nodig zijn om het iSAQB CPSA-A-examen bij Brightest te mogen afleggen. Het is belangrijk om te onthouden dat je voor het afleggen van het iSAQB CPSA-A-examen bij Brightest in elk van de volgende gebieden minimaal tien competentiepunten nodig hebt:
- Technische Competentie (TC)
- Methodische Competentie (MC)
- Communicatieve Competentie (CC)
De geaccrediteerde iSAQB® EMBEDDEDSEC-training – Beveiliging van embedded systemen voor architecten (CPSA-A) is gebaseerd op het actuele iSAQB®-curriculum:
Deel 1 – Inleiding
- Beveiliging als kwaliteitskenmerk van een architectuur
- De drie belangrijkste beveiligingsdoelen: vertrouwelijkheid, integriteit en beschikbaarheid
- Andere beveiligingseigenschappen, waaronder authenticatie, autorisatie en onweerlegbaarheid
- Beveiliging tijdens de volledige levenscyclus van een product
- Belangrijke beveiligingsregels, normen en richtlijnen
Deel 2 – Beveiligingsanalyse
- Een systeemdefinitie en systeemcontext maken
- Assets en mogelijke schadescenario’s herkennen
- Methoden voor dreigingsmodellering toepassen die gericht zijn op aanvallers, assets en systemen
- Dreigingen en aanvalspaden herkennen en analyseren
- Architectuurweergaven gebruiken voor dreigingsmodellering
- Beveiligingsrisico’s inschatten en beoordelen
Deel 3 – Verificatie
- Doelen en soorten methoden voor beveiligingsverificatie
- Statisch, dynamisch en interactief testen van applicatiebeveiliging
- Statische analysetechnieken, waaronder analyse van softwaresamenstelling, semantische codeanalyse, kwetsbaarheidsanalyse en taint-analyse
- Dynamische testtechnieken, waaronder fuzztesten, kwetsbaarheidsscans en robuustheidstesten
- Doelen, fasen en rol van penetratietesten
Deel 4 – Cryptografie
- Doelen en basisfuncties van cryptografie
- Symmetrische cryptografie en de toepassingen ervan
- Asymmetrische cryptografie en voorbereiding op aanvallen met kwantumcomputers
- Veilige hashfuncties en aanbevolen toepassingen
- Functies voor sleutelafleiding
- Willekeurigheid, entropie en het veilig maken van willekeurige getallen
Deel 5 – Beveiligingsdreigingen voor embedded systemen
- Vaardigheden, kennis en motieven van aanvallers
- Zwakke punten, kwetsbaarheden, aanvallen en aanvalsoppervlakken
- Informatiebronnen over beveiligingsdreigingen en kwetsbaarheden
- Veelvoorkomende aanvalspatronen, waaronder injectie, uitbreiding van toegangsrechten, denial-of-service en reverse engineering
- Aanvalsoppervlakken van hardware en invasieve en niet-invasieve aanvallen
Deel 6 – Ontwerpaspecten voor de beveiliging van embedded systemen
- Beveiliging als algemeen kwaliteitskenmerk van embedded systemen
- De relatie tussen safety en security
- Security-by-design-principes, waaronder gelaagde beveiliging, minimale toegangsrechten en dataminimalisatie
- De invloed van beperkte middelen op beveiligingsoplossingen
- De rol en veilige installatie van software-updates
- Veilige implementatietechnieken, normen en richtlijnen
Deel 7 – Beveiligingspatronen voor embedded systemen
- Methoden, patronen en technologieën voor authenticatie en autorisatie
- Oplossingen om de integriteit van systemen en software te beschermen
- Bescherming tegen manipulatie, isolatie, sandboxing en geheugenbeveiliging
- Mechanismen en protocollen voor veilige communicatie
- Hardwarebeveiligingsmodules, Trusted Platform Modules, Secure Elements en Secure Enclaves
- Beveiliging met ondersteuning van hardware en bescherming tegen manipulatie
Doelgroep publiek
De CPSA-A-training Beveiliging van embedded systemen voor architecten is vooral waardevol voor professionals die veilige architecturen voor embedded systemen willen ontwerpen, beveiligingsrisico’s willen herkennen en beoordelen, passende beveiligingsmaatregelen willen kiezen en beveiligingseigenschappen tijdens de hele levenscyclus van een product willen controleren.
Vereiste
De iSAQB® CPSA-A-cursus Beveiliging van embedded systemen voor architecten (EMBEDDEDSEC) kan zonder het certificaat iSAQB® Certified Professional for Software Architecture – Foundation Level (CPSA-F) worden gevolgd. Het CPSA-F-certificaat is echter wel nodig om de volledige CPSA-A-certificering te behalen.
Vereiste voorkennis:
Deelnemers moeten over de volgende kennis en ervaring beschikken:
- Basiskennis van softwarearchitectuur, zoals behandeld in CPSA-F-geaccrediteerde trainingen
- Praktische ervaring met het ontwerpen en implementeren van embedded systemen en met de typische uitdagingen bij de ontwikkeling van deze systemen
Kennis en ervaring op de volgende gebieden kunnen deelnemers helpen om sommige onderwerpen uit deze cursus beter te begrijpen:
- Praktische ervaring met het ontwerpen van systemen waarbij functionele veiligheid belangrijk is
- Praktische ervaring met het ontwerpen van systemen waarbij informatiebeveiliging belangrijk is
The global exam price vary depending on the certification and your geographical location.
Price Information Request.
*Verplicht veld
Boek je examen:
Brightest Privé
Examen
Individuele online examens, afgenomen door een Pearson VUE-expert in realtime via webcam.
Brightest Examen
Locatie
Je kunt examen doen in verschillende talen (5200+ testcentra). Via een eenvoudige registratieprocedure, van Brightest op de Pearson VUE website.
Brightest Green
Examen
Online examens voor groepen van ten minste 6 deelnemers in zes verschillende talen, waar ook ter wereld.
Brightest Papieren
Examen
De klassieke examenervaring voor groepen van minstens 6 deelnemers in een groeiend aantal talen.