ISTQB CT-STE
ISTQB® CT - Security Test Engineer
Description
Certyfikowany ISTQB® Security Test Engineer potrafi:
- Rozumieć podstawowe paradygmaty bezpieczeństwa oraz ich wpływ na testowanie bezpieczeństwa.
- Stosować odpowiednie techniki testowania bezpieczeństwa, rozpoznając ich mocne strony i ograniczenia.
- Wspierać planowanie, projektowanie i wykonywanie testów bezpieczeństwa.
- Skutecznie wykorzystywać standardy i dobre praktyki dotyczące testowania bezpieczeństwa.
- Dostosowywać działania związane z testowaniem bezpieczeństwa do konkretnego kontekstu organizacyjnego.
- Dostosowywać testowanie bezpieczeństwa do różnych metod wytwarzania oprogramowania i modeli cyklu życia oprogramowania.
- Integrować wyniki testów bezpieczeństwa z Systemem Zarządzania Bezpieczeństwem Informacji (ISMS) w celu aktywnego zarządzania ryzykiem.
- Gromadzić, oceniać i konsolidować wyniki testów oraz przygotowywać szczegółowy raport zawierający wszystkie ustalenia i dowody.
- Identyfikować wymagania dotyczące narzędzi do testowania bezpieczeństwa i wspierać wybór odpowiednich narzędzi zgodnie z wymaganym podejściem.
Rozdział 1: Paradygmaty bezpieczeństwa
- Poziomy bezpieczeństwa zasobów
- Wyjaśniać różne poziomy bezpieczeństwa zasobów oraz odpowiadający im poziom ochrony.
- Wyjaśniać zależność między wrażliwością informacji a testowaniem bezpieczeństwa.
- Audyty bezpieczeństwa
- Opisywać rolę testowania bezpieczeństwa w kontekście audytów bezpieczeństwa.
- Koncepcja Zero Trust
- Wyjaśniać koncepcję Zero Trust.
- Stosować koncepcję Zero Trust w testowaniu bezpieczeństwa.
- Oprogramowanie typu open source
- Podawać przykłady ponownego wykorzystania oprogramowania open source (OSS) w tworzeniu oprogramowania oraz jego wpływu na testowanie bezpieczeństwa.
Rozdział 2: Techniki testowania bezpieczeństwa
- Stosowanie typów testów bezpieczeństwa zgodnie z kontekstem testowym
- Podawać przykłady typów testów bezpieczeństwa odpowiednich dla kontekstu black-box, grey-box lub white-box.
- Podawać przykłady typów testów bezpieczeństwa odpowiednich dla dynamicznego lub statycznego testowania bezpieczeństwa.
- Stosowanie typów testów bezpieczeństwa zgodnie z kontekstem projektu i kontekstem technicznym
- Stosować przypadki testowe bezpieczeństwa na podstawie określonego podejścia do testowania bezpieczeństwa oraz zidentyfikowanych funkcjonalnych i strukturalnych ryzyk bezpieczeństwa.
- Opisywać sposób przeprowadzania testów ponownej certyfikacji i testów uzgadniania dla tożsamości i uprawnień.
- Opisywać sposób testowania mechanizmów zarządzania tożsamością i dostępem.
- Opisywać sposób testowania mechanizmów ochrony danych.
- Opisywać sposób testowania technologii ochronnych.
Rozdział 3: Proces testowania bezpieczeństwa
- Proces testowania bezpieczeństwa
- Wyjaśniać różne działania, zadania i obowiązki w ramach procesu testowania bezpieczeństwa.
- Rozumieć kluczowe elementy i cechy skutecznego środowiska testowania bezpieczeństwa.
- Projektowanie testów bezpieczeństwa
- Podawać przykłady testów bezpieczeństwa na podstawie określonej bazy kodu na poziomie testów komponentowych.
- Podawać przykłady testów bezpieczeństwa na podstawie specyfikacji projektowych na poziomie integracji komponentów.
- Implementować kompleksowy test bezpieczeństwa end-to-end, który waliduje co najmniej jedno wymaganie bezpieczeństwa związane z co najmniej jednym procesem biznesowym.
Rozdział 4: Standardy i dobre praktyki
- Wprowadzenie do standardów i dobrych praktyk
- Wyjaśniać różne źródła standardów testowych i dobrych praktyk oraz zakres ich zastosowania.
- Stosowanie wymaganych standardów i dobrych praktyk w testowaniu bezpieczeństwa
- Stosować koncepcje OWASP, CVE i CVSS oraz wykorzystywać je w testowaniu bezpieczeństwa.
- Wykorzystywanie standardów i dobrych praktyk
- Wyjaśniać zalety i wady wyroczni testowych stosowanych w testowaniu bezpieczeństwa.
- Rozumieć zalety i wady korzystania z dobrych praktyk i standardów bezpieczeństwa.
Rozdział 5: Dostosowanie do kontekstu organizacyjnego
- Wpływ struktur organizacyjnych na testowanie bezpieczeństwa
- Analizować określony kontekst organizacyjny i wskazywać konkretne aspekty, które należy uwzględnić w testowaniu bezpieczeństwa.
- Wpływ regulacji na polityki bezpieczeństwa i sposób ich testowania
- Analizować wpływ regulacji na polityki bezpieczeństwa oraz sposób ich testowania.
- Analiza scenariusza ataku
- Analizować scenariusz ataku (atak przeprowadzony i wykryty) oraz identyfikować możliwe źródła i motywacje ataku.
Rozdział 6: Dostosowanie do modeli cyklu życia wytwarzania oprogramowania
- Wpływ różnych modeli cyklu życia wytwarzania oprogramowania
- Podsumowywać, dlaczego działania związane z testowaniem bezpieczeństwa powinny obejmować cały cykl życia wytwarzania oprogramowania.
- Analizować wpływ różnych modeli wytwarzania systemów na działania związane z testowaniem bezpieczeństwa.
- Testowanie bezpieczeństwa podczas utrzymania
- Definiować i wykonywać regresyjne testy bezpieczeństwa oraz testy potwierdzające na podstawie zmian w systemie.
- Analizować wyniki testów bezpieczeństwa w celu określenia charakteru podatności bezpieczeństwa oraz jej potencjalnego wpływu technicznego.
Rozdział 7: Testowanie bezpieczeństwa jako część Systemu Zarządzania Bezpieczeństwem Informacji
- Kryteria akceptacji dla testowania bezpieczeństwa
- Rozumieć kryteria akceptacji testów bezpieczeństwa oraz ich wpływ na wybór podejść i technik testowania bezpieczeństwa.
- Dane wejściowe do Systemu Zarządzania Bezpieczeństwem Informacji
- Rozumieć rolę testowania bezpieczeństwa w skutecznym Systemie Zarządzania Bezpieczeństwem Informacji.
- Doskonalenie ISMS poprzez odpowiednio dostosowane testowanie bezpieczeństwa
- Oceniać dojrzałość ISMS poprzez wprowadzanie różnych podejść testowych, nowych obiektów testowych lub zwiększanie pokrycia.
- Rozumieć mierzalność w ramach ISMS.
Rozdział 8: Raportowanie wyników testów
- Raportowanie testów bezpieczeństwa
- Rozumieć krytyczność wyników testów bezpieczeństwa oraz wpływ tej krytyczności na sposób ich obsługi i komunikowania.
- Identyfikowanie i analizowanie podatności
- Oceniać wyniki określonego testu bezpieczeństwa w celu identyfikacji podatności bezpieczeństwa.
- Usuwanie podatności
- Oceniać różne techniki usuwania zidentyfikowanych podatności.
Rozdział 9: Narzędzia do testowania bezpieczeństwa
- Kategoryzacja narzędzi do testowania bezpieczeństwa
- Analizować różne przypadki użycia i stosować odpowiednie kategorie narzędzi do testowania bezpieczeństwa.
- Wybór narzędzi do testowania bezpieczeństwa
- Rozumieć zastosowanie i koncepcje dynamicznych narzędzi do testowania bezpieczeństwa.
- Rozumieć zastosowanie i koncepcje statycznych narzędzi do testowania bezpieczeństwa.
Target Audience
Ta certyfikacja jest idealna dla specjalistów, którzy chcą poszerzyć swoją wiedzę z zakresu testowania bezpieczeństwa, zwiększać bezpieczeństwo oprogramowania oraz zapewniać zgodność ze standardami branżowymi.
Jest szczególnie przydatna dla:
- Testerów oprogramowania i inżynierów testów – którzy chcą poszerzyć swoje kompetencje o techniki i metody testowania bezpieczeństwa.
- Testerów bezpieczeństwa i etycznych hakerów – którzy potrzebują uporządkowanego podejścia do procesów testowania bezpieczeństwa, standardów i dobrych praktyk.
- Kierowników testów i specjalistów QA – odpowiedzialnych za uwzględnianie testowania bezpieczeństwa w strategiach testowych oraz zapewnianie zgodności z politykami bezpieczeństwa.
- Programistów i architektów oprogramowania – którzy chcą lepiej rozumieć podatności bezpieczeństwa, stosować praktyki bezpiecznego programowania oraz współpracować z testerami bezpieczeństwa.
- Inżynierów DevOps i bezpieczeństwa – którzy pracują z potokami CI/CD, zautomatyzowanym testowaniem bezpieczeństwa i ograniczaniem ryzyka.
- Audytorów IT i specjalistów ds. zgodności – którzy potrzebują wiedzy na temat roli testowania bezpieczeństwa w audytach, regulacjach oraz integracji z ISMS.
Requirements
- Pomyślnie zdać egzamin certyfikacyjny ISTQB® CTFL i posiadać odpowiedni certyfikat.
- Zalecane jest wcześniejsze doświadczenie w obszarze bezpieczeństwa, ale nie jest ono wymagane.
The global exam price vary depending on the certification and your geographical location.
Price Information Request
*Required field
Zarezerwuj egzamin certyfikacyjny
Egzamin prywatny
Brightest
Elektroniczne egzaminy dla osób indywidualnych są nadzorowane w czasie rzeczywistym przez egzaminatora Pearson VUE za pośrednictwem kamery internetowej.
Egzamin w centrum
Brightest
Elektroniczny egzamin dla osób indywidualnych w jednym z ponad 5200 centrów egzaminacyjnych z łatwą rejestracją za pośrednictwem strony internetowej Pearson VUE.
Egzamin grupowy
Brightest Green
Elektroniczne egzaminy grupowe dla co najmniej 6 uczestników w sześciu różnych językach, w dowolnym miejscu na świecie.
Egzamin papierowy
Brightest
Klasyczny egzamin w formie papierowej dla grup liczących co najmniej 6 uczestników, dostępny w coraz większej liczbie języków.