iSAQB CPSA-A WEBSEC
iSAQB CPSA-A – Securitate web (curs)
Descriere
Participarea la cursul iSAQB® CPSA-A Web Security (WEBSEC) oferă participanților 20 de puncte pentru Competență tehnică (TC) și 10 puncte pentru Competență metodologică (MC) din cele 70 de puncte necesare pentru eligibilitatea de a susține examenul iSAQB CPSA-A cu Brightest. Este important de reținut că, din cele 70 de puncte necesare pentru a susține examenul iSAQB CPSA-A cu Brightest, trebuie să obțineți cel puțin zece puncte de competență în fiecare dintre următoarele domenii:
- Competență tehnică (TC)
- Competență metodologică (MC)
- Competență de comunicare (CC)
Cursul acreditat iSAQB® WEBSEC - Web Security (CPSA-A) se bazează pe programa actuală iSAQB®:
Partea 1 - Analiza securității web
- Riscuri și modele
- Obiectivele fundamentale de securitate
- Identificarea activelor și concepte de acces
- Identificarea criteriilor pentru acceptare și audit
- Compromisuri între securitate și alte caracteristici de calitate
- Înțelegerea securității ca proces, nu ca măsură individuală
- Înțelegerea securității ca responsabilitate a tuturor părților interesate
- Cunoașterea ghidurilor, standardelor și recomandărilor uzuale
- Cunoașterea sistemelor uzuale de clasificare a problemelor de securitate
- Clasificarea certificărilor uzuale
Partea 2 - Proiectare securizată și proces de dezvoltare
- Conceptul de "validare a tuturor datelor de intrare și escapare a tuturor datelor de ieșire"
- Principiul punctelor de control de securitate, al revizuirii și al abordării "nu avea încredere în nimeni"
- Indicatori ai unei proiectări securizate a aplicațiilor
- Modele de bază pentru ghidurile de programare securizată
- Conținutul unui proces de dezvoltare securizat și un exemplu de framework
- Concepte de acces pentru peisajul de sisteme, artefacte și codul sursă
- Instrumente și componente de infrastructură care sprijină procesul de dezvoltare securizat
- Delimitarea metodelor analitice
- Gestionarea incidentelor
Partea 3 - Criptografie
- Bazele criptografiei
- Hashing
- Metode de criptare
- Concepte de încredere
- Utilizare practică
Partea 4 - Web: bază tehnică
- "Bune practici" uzuale
- Tipuri de autentificare
- Măsuri de securitate bazate pe principiul "security through obscurity"
- Protocoale relevante pentru securitate (de exemplu, TLS)
- Concepte uzuale de autorizare și implementările relevante
- Instrumente de suport
Partea 5 - Web: atacuri cunoscute și vectori de atac
- Vectori de atac și clasificarea acestora
- Riscurile specifice ale ingineriei sociale în aplicațiile web
- Atacuri de tip injection
- Importanța și modul de funcționare al atacurilor de tip denial-of-service (DoS) și distributed denial-of-service (DDoS)
- Atacuri prin mediul de execuție/platforma aplicației
- Identificarea vulnerabilităților de securitate prin fuzzing
- Atacuri de tip man-in-the-middle
- Surse importante de informații privind amenințările și atacurile actuale
Partea 6 - Web: securitate și infrastructură
- Funcționarea, operațiunile și procesele firewall-urilor
- Web Application Firewalls
- Sisteme de detectare / prevenire a intruziunilor
- Validare cu feedback din exploatare
- Utilizarea Transport Layer Security (TLS)
Public țintă
Seminarul CPSA-A Web Security Training este deosebit de valoros pentru profesioniștii care doresc să integreze securitatea în procesele de analiză și dezvoltare, cu accent tehnic pe sistemele bazate pe web.
Cerințe
Pentru a participa la orice curs iSAQB® CPSA - Advanced Level, trebuie să dețineți certificatul iSAQB® Certified Professional for Software Architecture - Foundation Level (CSPA-F).
Cerințe privind cunoștințele:
Participanții ar trebui să aibă următoarele cunoștințe prealabile:
- Cunoștințe de bază despre comunicațiile de rețea
- Cunoștințe de bază despre tehnologii web precum HTML, CSS și JavaScript
- Cunoștințe de bază despre dezvoltarea aplicațiilor web
Pentru sistemele informatice și sistemele încorporate există cerințe suplimentare. Cu toate acestea, sunt suficiente cunoștințe de bază despre arhitectura și implementarea unor astfel de sisteme.
Programe de studiu și modele de examene în curând!
Programe de studiu și modele de examene în curând!
Rezervați-vă Examenul de certificare
Examinări private
Brightest
Examene în format electronic pentru persoane fizice, administrate de un expert Pearson VUE în timp real prin intermediul unei camere web (acum disponibile și pentru ISTQB).
Centrul de examinare
Brightest
Examen în format electronic pentru persoane fizice în oricare dintre cele peste 5200 de centre de testare, printr-o înregistrare ușoară pe site-ul Pearson VUE.
Examinări
Brightest Green
Examene de grup în format electronic cu cel puțin 6 participanți, susținute în șase limbi diferite, oriunde în lume.
Examinări Brightest
pe suport de hârtie
Experiența clasică a examenului pentru grupuri de cel puțin 6 participanți, într-un număr din ce în ce mai mare de limbi.