iSAQB CPSA-A WEBSEC
iSAQB CPSA-A – Bezpieczeństwo aplikacji webowych (kurs)
Description
Udział w kursie iSAQB® CPSA-A Web Security (WEBSEC) daje uczestnikom 20 punktów kompetencji technicznej (TC) oraz 10 punktów kompetencji metodologicznej (MC) z 70 punktów wymaganych do uzyskania uprawnienia do przystąpienia do egzaminu iSAQB CPSA-A z Brightest. Należy pamiętać, że w ramach 70 punktów wymaganych do przystąpienia do egzaminu iSAQB CPSA-A z Brightest należy uzyskać co najmniej dziesięć punktów kompetencyjnych w każdym z następujących obszarów:
- Kompetencje techniczne (TC)
- Kompetencje metodologiczne (MC)
- Kompetencje komunikacyjne (CC)
Akredytowane szkolenie iSAQB® WEBSEC - Web Security (CPSA-A) opiera się na aktualnym programie nauczania iSAQB®:
Część 1 - Analiza bezpieczeństwa webowego
- Ryzyka i modele
- Podstawowe cele bezpieczeństwa
- Identyfikacja zasobów i koncepcje dostępu
- Określanie kryteriów akceptacji i audytu
- Kompromisy między bezpieczeństwem a innymi charakterystykami jakości
- Rozumienie bezpieczeństwa jako procesu, a nie pojedynczego środka
- Rozumienie bezpieczeństwa jako odpowiedzialności wszystkich interesariuszy
- Znajomość powszechnie stosowanych wytycznych, standardów i zaleceń
- Znajomość typowych systemów klasyfikacji problemów związanych z bezpieczeństwem
- Klasyfikowanie popularnych certyfikacji
Część 2 - Bezpieczne projektowanie i proces wytwarzania
- Koncepcja "walidacji wszystkich danych wejściowych i odpowiedniego zabezpieczania wszystkich danych wyjściowych"
- Zasada bramek bezpieczeństwa, przeglądów oraz podejścia "nie ufaj nikomu"
- Wskaźniki bezpiecznego projektowania aplikacji
- Podstawowe wzorce wytycznych dotyczących bezpiecznego programowania
- Elementy bezpiecznego procesu wytwarzania i przykładowy framework
- Koncepcje dostępu do środowiska systemowego, artefaktów i kodu źródłowego
- Narzędzia i komponenty infrastruktury wspierające bezpieczny proces wytwarzania
- Rozgraniczenie metod analitycznych
- Zarządzanie incydentami
Część 3 - Kryptografia
- Podstawy kryptografii
- Haszowanie
- Metody szyfrowania
- Koncepcje zaufania
- Praktyczne zastosowanie
Część 4 - Web: podstawy techniczne
- Typowe "dobre praktyki"
- Rodzaje uwierzytelniania
- Środki bezpieczeństwa oparte na zasadzie "security through obscurity"
- Protokoły związane z bezpieczeństwem (np. TLS)
- Typowe koncepcje autoryzacji i odpowiednie implementacje
- Narzędzia wspierające
Część 5 - Web: znane ataki i wektory ataków
- Wektory ataków i ich klasyfikacja
- Specyficzne zagrożenia związane z inżynierią społeczną w aplikacjach webowych
- Ataki typu injection
- Znaczenie i sposób działania ataków typu denial-of-service (DoS) oraz distributed denial-of-service (DDoS)
- Ataki za pośrednictwem środowiska wykonawczego/platformy aplikacji
- Identyfikowanie luk bezpieczeństwa za pomocą fuzzingu
- Ataki typu man-in-the-middle
- Ważne źródła informacji o aktualnych zagrożeniach i atakach
Część 6 - Web: bezpieczeństwo i infrastruktura
- Funkcje, działanie i procesy zapór sieciowych
- Web Application Firewalls
- Systemy wykrywania / zapobiegania włamaniom
- Walidacja z wykorzystaniem informacji zwrotnej z eksploatacji
- Wykorzystanie Transport Layer Security (TLS)
Target Audience
Seminarium CPSA-A Web Security Training jest szczególnie wartościowe dla specjalistów, którzy chcą integrować bezpieczeństwo z procesami analizy i wytwarzania, ze szczególnym uwzględnieniem technicznych aspektów systemów webowych.
Requirements
Aby wziąć udział w dowolnym kursie iSAQB® CPSA - Advanced Level, należy posiadać certyfikat iSAQB® Certified Professional for Software Architecture - Foundation Level (CSPA-F).
Wymagania dotyczące wiedzy:
Uczestnicy powinni posiadać następującą wiedzę wstępną:
- Podstawowa wiedza z zakresu komunikacji sieciowej
- Podstawowa znajomość technologii webowych, takich jak HTML, CSS i JavaScript
- Podstawowa wiedza na temat tworzenia aplikacji webowych
W przypadku systemów informacyjnych i systemów wbudowanych obowiązują dodatkowe wymagania. Jednak podstawowa wiedza na temat architektury i implementacji takich systemów jest wystarczająca.
Syllabi and sample exams coming soon!
Syllabi and sample exams coming soon!
Zarezerwuj egzamin certyfikacyjny
Egzamin prywatny
Brightest
Elektroniczne egzaminy dla osób indywidualnych są nadzorowane w czasie rzeczywistym przez egzaminatora Pearson VUE za pośrednictwem kamery internetowej.
Egzamin w centrum
Brightest
Elektroniczny egzamin dla osób indywidualnych w jednym z ponad 5200 centrów egzaminacyjnych z łatwą rejestracją za pośrednictwem strony internetowej Pearson VUE.
Egzamin grupowy
Brightest Green
Elektroniczne egzaminy grupowe dla co najmniej 6 uczestników w sześciu różnych językach, w dowolnym miejscu na świecie.
Egzamin papierowy
Brightest
Klasyczny egzamin w formie papierowej dla grup liczących co najmniej 6 uczestników, dostępny w coraz większej liczbie języków.