iSAQB CPSA-A WEBSEC
iSAQB CPSA-A — Веб-безопасность (курс)
Описание
Участие в курсе iSAQB® CPSA-A Web Security (WEBSEC) дает участникам 20 баллов за техническую компетентность (TC) и 10 баллов за методологическую компетентность (MC) в счет 70 баллов, необходимых для допуска к экзамену iSAQB CPSA-A в Brightest. Важно помнить, что в рамках 70 баллов, необходимых для сдачи экзамена iSAQB CPSA-A в Brightest, необходимо набрать не менее десяти баллов компетентности в каждой из следующих областей:
- Техническая компетентность (TC)
- Методологическая компетентность (MC)
- Коммуникативная компетентность (CC)
Аккредитованный курс iSAQB® WEBSEC - Web Security (CPSA-A) основан на актуальной учебной программе iSAQB®:
Часть 1 - Анализ веб-безопасности
- Риски и модели
- Основные цели безопасности
- Идентификация активов и концепции доступа
- Определение критериев приемки и аудита
- Поиск компромиссов между безопасностью и другими характеристиками качества
- Понимание безопасности как процесса, а не как отдельной меры
- Понимание безопасности как ответственности всех заинтересованных сторон
- Знание распространенных руководств, стандартов и рекомендаций
- Знание распространенных систем классификации проблем безопасности
- Классификация распространенных сертификаций
Часть 2 - Безопасное проектирование и процесс разработки
- Концепция "валидации всех входных данных и экранирования всех выходных данных"
- Принцип контрольных точек безопасности, проверок и "никому не доверяй"
- Признаки безопасного проектирования приложений
- Базовые шаблоны для руководств по безопасному программированию
- Содержание безопасного процесса разработки и пример фреймворка
- Концепции доступа для системного ландшафта, артефактов и исходного кода
- Инструменты и компоненты инфраструктуры, поддерживающие безопасный процесс разработки
- Разграничение аналитических методов
- Управление инцидентами
Часть 3 - Криптография
- Основы криптографии
- Хеширование
- Методы шифрования
- Концепции доверия
- Практическое применение
Часть 4 - Веб: технические основы
- Распространенные "хорошие практики"
- Типы аутентификации
- Меры безопасности на основе принципа "безопасность через неясность"
- Протоколы, связанные с безопасностью (например, TLS)
- Распространенные концепции авторизации и соответствующие реализации
- Вспомогательные инструменты
Часть 5 - Веб: известные атаки и векторы атак
- Векторы атак и их классификация
- Специфические риски социальной инженерии в веб-приложениях
- Инъекционные атаки
- Значение и принцип действия атак типа отказ в обслуживании (DoS) и распределенный отказ в обслуживании (DDoS)
- Атаки через среду выполнения или платформу приложения
- Выявление уязвимостей безопасности с помощью фаззинга
- Атаки типа "человек посередине"
- Важные источники информации об актуальных угрозах и атаках
Часть 6 - Веб: безопасность и инфраструктура
- Функции, принцип работы и процессы межсетевых экранов
- Межсетевые экраны веб-приложений
- Системы обнаружения / предотвращения вторжений
- Валидация с учетом обратной связи от эксплуатации
- Использование Transport Layer Security (TLS)
Целевая аудитория
Семинар CPSA-A Web Security Training особенно полезен для специалистов, которые хотят интегрировать безопасность в процессы анализа и разработки с техническим акцентом на веб-системы.
Требования
Для участия в любом курсе iSAQB® CPSA - Advanced Level необходимо иметь сертификат iSAQB® Certified Professional for Software Architecture - Foundation Level (CSPA-F).
Требования к знаниям:
Участники должны обладать следующими предварительными знаниями:
- Базовые знания сетевых коммуникаций
- Базовые знания веб-технологий, таких как HTML, CSS и JavaScript
- Базовые знания в области создания веб-приложений
Для информационных и встраиваемых систем существуют дополнительные требования. Однако базовых знаний об архитектуре и реализации таких систем достаточно.
Учебные планы и примеры экзаменов скоро выйдут!
Учебные планы и примеры экзаменов скоро выйдут!
Зарегистрироваться на экзамен
Brightest Private
Exam
Электронные экзамены для индивидуальных пользователей проводимые на сайте Pearson VUE в режиме реального времени через веб-камеру(также доступны для ISTQB).
Brightest Center
Exam
Электронный экзамен для индивидуальных пользователей в любом из 5200+ центров тестирования Pearson VUE.
Brightest Green
Exam
Электронные коллективные экзамены минимум 6 участников на шести разных языках в любой точке мира.
Brightest Paper
Exam
Классический экзамен для групп минимум из 6 участников на все большем количестве языков.