Loading (custom)...

iSAQB CPSA-A WEBSEC

iSAQB CPSA-A — Веб-безопасность (курс)

Описание

Участие в курсе iSAQB® CPSA-A Web Security (WEBSEC) дает участникам 20 баллов за техническую компетентность (TC) и 10 баллов за методологическую компетентность (MC) в счет 70 баллов, необходимых для допуска к экзамену iSAQB CPSA-A в Brightest. Важно помнить, что в рамках 70 баллов, необходимых для сдачи экзамена iSAQB CPSA-A в Brightest, необходимо набрать не менее десяти баллов компетентности в каждой из следующих областей: 

  • Техническая компетентность (TC)
  • Методологическая компетентность (MC)
  • Коммуникативная компетентность (CC)

 

Аккредитованный курс iSAQB® WEBSEC - Web Security (CPSA-A) основан на актуальной учебной программе iSAQB®:

Часть 1 - Анализ веб-безопасности

  • Риски и модели
  • Основные цели безопасности
  • Идентификация активов и концепции доступа
  • Определение критериев приемки и аудита
  • Поиск компромиссов между безопасностью и другими характеристиками качества
  • Понимание безопасности как процесса, а не как отдельной меры
  • Понимание безопасности как ответственности всех заинтересованных сторон 
  • Знание распространенных руководств, стандартов и рекомендаций
  • Знание распространенных систем классификации проблем безопасности
  • Классификация распространенных сертификаций

Часть 2 - Безопасное проектирование и процесс разработки

  • Концепция "валидации всех входных данных и экранирования всех выходных данных"
  • Принцип контрольных точек безопасности, проверок и "никому не доверяй"
  • Признаки безопасного проектирования приложений
  • Базовые шаблоны для руководств по безопасному программированию
  • Содержание безопасного процесса разработки и пример фреймворка
  • Концепции доступа для системного ландшафта, артефактов и исходного кода
  • Инструменты и компоненты инфраструктуры, поддерживающие безопасный процесс разработки
  • Разграничение аналитических методов
  • Управление инцидентами

Часть 3 - Криптография

  • Основы криптографии
  • Хеширование
  • Методы шифрования
  • Концепции доверия
  • Практическое применение

Часть 4 -  Веб: технические основы

  • Распространенные "хорошие практики"
  • Типы аутентификации
  • Меры безопасности на основе принципа "безопасность через неясность"
  • Протоколы, связанные с безопасностью (например, TLS) 
  • Распространенные концепции авторизации и соответствующие реализации
  • Вспомогательные инструменты

Часть 5 -  Веб: известные атаки и векторы атак

  • Векторы атак и их классификация
  • Специфические риски социальной инженерии в веб-приложениях
  • Инъекционные атаки
  • Значение и принцип действия атак типа отказ в обслуживании (DoS) и распределенный отказ в обслуживании (DDoS)
  • Атаки через среду выполнения или платформу приложения
  • Выявление уязвимостей безопасности с помощью фаззинга
  • Атаки типа "человек посередине"
  • Важные источники информации об актуальных угрозах и атаках

Часть 6 - Веб: безопасность и инфраструктура

  • Функции, принцип работы и процессы межсетевых экранов
  • Межсетевые экраны веб-приложений
  • Системы обнаружения / предотвращения вторжений
  • Валидация с учетом обратной связи от эксплуатации
  • Использование Transport Layer Security (TLS)

Целевая аудитория

Семинар CPSA-A Web Security Training особенно полезен для специалистов, которые хотят интегрировать безопасность в процессы анализа и разработки с техническим акцентом на веб-системы.

Требования

Для участия в любом курсе iSAQB® CPSA - Advanced Level необходимо иметь сертификат iSAQB® Certified Professional for Software Architecture - Foundation Level (CSPA-F).

 

Требования к знаниям:

Участники должны обладать следующими предварительными знаниями:

  • Базовые знания сетевых коммуникаций
  • Базовые знания веб-технологий, таких как HTML, CSS и JavaScript
  • Базовые знания в области создания веб-приложений

Для информационных и встраиваемых систем существуют дополнительные требования. Однако базовых знаний об архитектуре и реализации таких систем достаточно.

Учебные планы и примеры экзаменов скоро выйдут!

Учебные планы и примеры экзаменов скоро выйдут!

Зарегистрироваться на экзамен

brightest private exams

Brightest Private

Exam

Электронные экзамены для индивидуальных пользователей проводимые на сайте Pearson VUE в режиме реального времени через веб-камеру(также доступны для ISTQB).

brightest-center-exam

Brightest Center

Exam

Электронный экзамен для индивидуальных пользователей  в любом из 5200+ центров тестирования Pearson VUE.

brightest green exam

Brightest Green

Exam

Электронные коллективные экзамены минимум 6 участников на шести разных языках в любой точке мира.

brightest paper exam

Brightest Paper

Exam

Классический экзамен для групп минимум из 6 участников на все большем количестве языков.