Loading (custom)...

iSAQB CPSA-A WEBSEC

iSAQB CPSA-A – Bezpieczeństwo aplikacji webowych (kurs)

Description

Udział w kursie iSAQB® CPSA-A Web Security (WEBSEC) daje uczestnikom 20 punktów kompetencji technicznej (TC) oraz 10 punktów kompetencji metodologicznej (MC) z 70 punktów wymaganych do uzyskania uprawnienia do przystąpienia do egzaminu iSAQB CPSA-A z Brightest. Należy pamiętać, że w ramach 70 punktów wymaganych do przystąpienia do egzaminu iSAQB CPSA-A z Brightest należy uzyskać co najmniej dziesięć punktów kompetencyjnych w każdym z następujących obszarów: 

  • Kompetencje techniczne (TC)
  • Kompetencje metodologiczne (MC)
  • Kompetencje komunikacyjne (CC)

 

Akredytowane szkolenie iSAQB® WEBSEC - Web Security (CPSA-A) opiera się na aktualnym programie nauczania iSAQB®:

Część 1 - Analiza bezpieczeństwa webowego

  • Ryzyka i modele
  • Podstawowe cele bezpieczeństwa
  • Identyfikacja zasobów i koncepcje dostępu
  • Określanie kryteriów akceptacji i audytu
  • Kompromisy między bezpieczeństwem a innymi charakterystykami jakości
  • Rozumienie bezpieczeństwa jako procesu, a nie pojedynczego środka
  • Rozumienie bezpieczeństwa jako odpowiedzialności wszystkich interesariuszy 
  • Znajomość powszechnie stosowanych wytycznych, standardów i zaleceń
  • Znajomość typowych systemów klasyfikacji problemów związanych z bezpieczeństwem
  • Klasyfikowanie popularnych certyfikacji

Część 2 - Bezpieczne projektowanie i proces wytwarzania

  • Koncepcja "walidacji wszystkich danych wejściowych i odpowiedniego zabezpieczania wszystkich danych wyjściowych"
  • Zasada bramek bezpieczeństwa, przeglądów oraz podejścia "nie ufaj nikomu"
  • Wskaźniki bezpiecznego projektowania aplikacji
  • Podstawowe wzorce wytycznych dotyczących bezpiecznego programowania
  • Elementy bezpiecznego procesu wytwarzania i przykładowy framework
  • Koncepcje dostępu do środowiska systemowego, artefaktów i kodu źródłowego
  • Narzędzia i komponenty infrastruktury wspierające bezpieczny proces wytwarzania
  • Rozgraniczenie metod analitycznych
  • Zarządzanie incydentami

Część 3 - Kryptografia

  • Podstawy kryptografii
  • Haszowanie
  • Metody szyfrowania
  • Koncepcje zaufania
  • Praktyczne zastosowanie

Część 4 -  Web: podstawy techniczne

  • Typowe "dobre praktyki"
  • Rodzaje uwierzytelniania
  • Środki bezpieczeństwa oparte na zasadzie "security through obscurity"
  • Protokoły związane z bezpieczeństwem (np. TLS) 
  • Typowe koncepcje autoryzacji i odpowiednie implementacje
  • Narzędzia wspierające

Część 5 -  Web: znane ataki i wektory ataków

  • Wektory ataków i ich klasyfikacja
  • Specyficzne zagrożenia związane z inżynierią społeczną w aplikacjach webowych
  • Ataki typu injection
  • Znaczenie i sposób działania ataków typu denial-of-service (DoS) oraz distributed denial-of-service (DDoS)
  • Ataki za pośrednictwem środowiska wykonawczego/platformy aplikacji
  • Identyfikowanie luk bezpieczeństwa za pomocą fuzzingu
  • Ataki typu man-in-the-middle
  • Ważne źródła informacji o aktualnych zagrożeniach i atakach

Część 6 - Web: bezpieczeństwo i infrastruktura

  • Funkcje, działanie i procesy zapór sieciowych
  • Web Application Firewalls
  • Systemy wykrywania / zapobiegania włamaniom
  • Walidacja z wykorzystaniem informacji zwrotnej z eksploatacji
  • Wykorzystanie Transport Layer Security (TLS)

Target Audience

Seminarium CPSA-A Web Security Training jest szczególnie wartościowe dla specjalistów, którzy chcą integrować bezpieczeństwo z procesami analizy i wytwarzania, ze szczególnym uwzględnieniem technicznych aspektów systemów webowych.

Requirements

Aby wziąć udział w dowolnym kursie iSAQB® CPSA - Advanced Level, należy posiadać certyfikat iSAQB® Certified Professional for Software Architecture - Foundation Level (CSPA-F).

 

Wymagania dotyczące wiedzy:

Uczestnicy powinni posiadać następującą wiedzę wstępną:

  • Podstawowa wiedza z zakresu komunikacji sieciowej
  • Podstawowa znajomość technologii webowych, takich jak HTML, CSS i JavaScript
  • Podstawowa wiedza na temat tworzenia aplikacji webowych

W przypadku systemów informacyjnych i systemów wbudowanych obowiązują dodatkowe wymagania. Jednak podstawowa wiedza na temat architektury i implementacji takich systemów jest wystarczająca.

Syllabi and sample exams coming soon!

Syllabi and sample exams coming soon!

Zarezerwuj egzamin certyfikacyjny

brightest private exams

Egzamin prywatny

Brightest

Elektroniczne egzaminy dla osób indywidualnych są nadzorowane w czasie rzeczywistym przez egzaminatora Pearson VUE za pośrednictwem kamery internetowej.

brightest-center-exam

Egzamin w centrum

Brightest

Elektroniczny egzamin dla osób indywidualnych w jednym z ponad 5200 centrów egzaminacyjnych z łatwą rejestracją za pośrednictwem strony internetowej Pearson VUE.

brightest green exam

Egzamin grupowy

Brightest Green

Elektroniczne egzaminy grupowe dla co najmniej 6 uczestników w sześciu różnych językach, w dowolnym miejscu na świecie.

brightest paper exam

Egzamin papierowy

Brightest

Klasyczny egzamin w formie papierowej dla grup liczących co najmniej 6 uczestników, dostępny w coraz większej liczbie języków.