Loading (custom)...

ISTQB CT-STE

ISTQB® CT - Security Test Engineer

Açıklama

An ISTQB® Certified Security Test Engineer şunları yapabilir:

  • Temel güvenlik yaklaşımlarını ve bunların güvenlik testi üzerindeki etkilerini anlamak.
  • Uygun güvenlik test tekniklerini uygulamak ve bu tekniklerin güçlü yönlerini ve sınırlamalarını bilmek.
  • Güvenlik testlerinin planlanmasına, tasarlanmasına ve yürütülmesine katkıda bulunmak.
  • Güvenlik testi standartlarını ve en iyi uygulamaları etkili şekilde kullanmak.
  • Güvenlik testi faaliyetlerini kuruluşun özel bağlamına uyarlamak.
  • Güvenlik testlerini farklı geliştirme yöntemleri ve yazılım geliştirme yaşam döngüleri ile uyumlu hale getirmek.
  • Aktif risk yönetimi için güvenlik testi sonuçlarını bir Bilgi Güvenliği Yönetim Sistemine (ISMS) entegre etmek.
  • Test sonuçlarını toplamak, değerlendirmek ve birleştirmek; tüm bulguları ve kanıtları içeren ayrıntılı bir rapor hazırlamak.
  • Güvenlik testi için araç gereksinimlerini belirlemek ve gerekli yaklaşıma göre uygun araçların seçimine yardımcı olmak.

 

Bölüm 1: Güvenlik Yaklaşımları

  • Varlık Güvenlik Seviyeleri
    • Varlıkların farklı güvenlik seviyelerini ve bunlara karşılık gelen koruma seviyelerini açıklamak.
    • Bilgi hassasiyeti ile güvenlik testi arasındaki ilişkiyi açıklamak.
  • Güvenlik Denetimleri
    • Güvenlik denetimleri bağlamında güvenlik testinin rolünü açıklamak.
  • Zero Trust Kavramı
    • Zero Trust kavramını açıklamak.
    • Zero Trust kavramını güvenlik testinde uygulamak.
  • Açık Kaynak Yazılım
    • Yazılım geliştirmede Açık Kaynak Yazılım (OSS) yeniden kullanımına ve bunun güvenlik testi üzerindeki etkilerine örnek vermek.

Bölüm 2: Güvenlik Test Teknikleri

  • Test bağlamına göre güvenlik test türlerini uygulamak
    • Kara kutu, gri kutu veya beyaz kutu güvenlik bağlamına göre güvenlik test türlerine örnek vermek.
    • Dinamik güvenlik testi veya statik güvenlik testine göre güvenlik test türlerine örnek vermek.
  • Proje ve teknik bağlama göre güvenlik test türlerini uygulamak
    • Belirlenen işlevsel ve yapısal güvenlik riskleriyle birlikte verilen bir güvenlik testi yaklaşımına göre güvenlik test senaryolarını uygulamak.
    • Kimlikler ve izinlar için yeniden sertifikalandırma testi ve uzlaştırma testinin nasıl yapılacağını açıklamak.
    • Kimlik ve erişim yönetimi kontrollerinin nasıl test edileceğini açıklamak.
    • Veri koruma kontrollerinin nasıl test edileceğini açıklamak.
    • Koruyucu teknolojilerin nasıl test edileceğini açıklamak.

Bölüm 3: Güvenlik Test Süreci

  • Güvenlik Test Süreci
    • Bir güvenlik test sürecindeki farklı faaliyetleri, görevleri ve sorumlulukları açıklamak.
    • Etkili bir güvenlik test ortamının temel unsurlarını ve özelliklerini anlamak.
  • Güvenlik testlerini tasarlamak
    • Bileşen test seviyesinde verilen bir kod tabanına göre güvenlik testlerine örnek vermek.
    • Bileşen entegrasyon seviyesinde tasarım özelliklerine göre güvenlik testlerine örnek vermek.
    • Bir veya daha fazla iş süreciyle ilgili bir veya daha fazla güvenlik gereksinimini doğrulayan uçtan uca bir güvenlik testi uygulamak.

Bölüm 4: Standartlar ve En İyi Uygulamalar

  • Standartlara ve en iyi uygulamalara giriş
    • Farklı test standartları ve en iyi uygulama kaynaklarını ve bunların nerede uygulanabileceğini açıklamak.
  • Güvenlik testi için gerekli standartları ve en iyi uygulamaları uygulamak
    • OWASP, CVE ve CVSS kavramlarını uygulamak ve bunların güvenlik testinde nasıl kullanılabileceğini öğrenmek.
  • Standartlardan ve En İyi Uygulamalardan Yararlanmak
    • Güvenlik testinde kullanılan test oracle’larının avantajlarını ve dezavantajlarını açıklamak.
    • Güvenlik alanındaki en iyi uygulamaları ve standartları kullanmanın avantajlarını ve dezavantajlarını anlamak.

Bölüm 5: Kurumsal Bağlama Uyum Sağlamak

  • Kurumsal yapıların güvenlik testi bağlamındaki etkisi
    • Verilen bir kurumsal bağlamı analiz etmek ve güvenlik testi için hangi özel noktaların dikkate alınması gerektiğini belirlemek.
  • Düzenlemelerin güvenlik politikalarına etkisi ve bunların nasıl test edileceği
    • Düzenlemelerin güvenlik politikaları üzerindeki etkisini ve bunların nasıl test edileceğini analiz etmek.
  • Bir saldırı senaryosunu analiz etmek
    • Bir saldırı senaryosunu (gerçekleşmiş ve tespit edilmiş saldırı) analiz etmek ve saldırının olası kaynaklarını ve nedenlerini belirlemek.

Bölüm 6: Yazılım Geliştirme Yaşam Döngüsü Modellerine Uyum Sağlamak

  • Farklı Yazılım Geliştirme Yaşam Döngüsü Modellerinin Etkileri
    • Güvenlik testi faaliyetlerinin neden yazılım geliştirme yaşam döngüsünü kapsaması gerektiğini özetlemek.
    • Farklı sistem geliştirme modellerinin güvenlik testi faaliyetlerini nasıl etkilediğini analiz etmek.
  • Bakım sırasında güvenlik testi
    • Bir sistemdeki değişikliğe göre güvenlik regresyon testlerini ve doğrulama testlerini tanımlamak ve gerçekleştirmek.
    • Bir güvenlik açığının türünü ve olası teknik etkisini belirlemek için güvenlik testi sonuçlarını analiz etmek.

Bölüm 7: Bilgi Güvenliği Yönetim Sisteminin Bir Parçası Olarak Güvenlik Testi

  • Güvenlik Testi için Kabul Kriterleri
    • Güvenlik testinin kabul kriterlerini ve bunların güvenlik testi yaklaşımları ile test tekniklerinin seçimini nasıl etkilediğini anlamak.
  • Bilgi Güvenliği Yönetim Sistemi için Girdi
    • Etkili bir Bilgi Güvenliği Yönetim Sistemi için güvenlik testinin rolünü anlamak.
  • Uyarlanmış Güvenlik Testi ile ISMS’yi İyileştirmek
    • Farklı test yaklaşımları, yeni test nesneleri veya geliştirilmiş kapsama ekleyerek ISMS olgunluğunu değerlendirmek.
    • Bir ISMS içindeki ölçülebilirliği anlamak.

Bölüm 8: Test Sonuçlarının Raporlanması

  • Güvenlik Testi Raporlaması
    • Güvenlik testi sonuçlarının önem derecesini ve bunun sonuçların ele alınmasını ve iletişimini nasıl etkilediğini anlamak.
  • Güvenlik Açıklarını Belirlemek ve Analiz Etmek
    • Güvenlik açıklarını belirlemek için verilen bir güvenlik testinin sonuçlarını değerlendirmek.
  • Güvenlik Açıklarını Kapatmak
    • Belirlenen güvenlik açıklarını kapatmak için kullanılan farklı teknikleri değerlendirmek.

Bölüm 9: Güvenlik Test Araçları

  • Güvenlik Test Araçlarının Sınıflandırılması
    • Farklı kullanım durumlarını analiz etmek ve güvenlik test araçları için uygun sınıflandırmaları uygulamak.
  • Güvenlik Test Araçlarının Seçilmesi
  • Dinamik güvenlik test araçlarının kullanımını ve temel kavramlarını anlamak.
  • Statik güvenlik test araçlarının kullanımını ve temel kavramlarını anlamak.

Hedef kitle

Bu sertifika, güvenlik testi bilgisini geliştirmek, yazılım güvenliğini artırmak ve sektör standartlarına uyumu sağlamak isteyen profesyoneller için uygundur.

Özellikle şu kişiler için faydalıdır:

  • Yazılım Test Uzmanları ve Test Mühendisleri – güvenlik testi teknikleri ve yöntemleri konusunda uzmanlıklarını geliştirmek isteyenler.
  • Güvenlik Test Uzmanları ve Etik Hackerlar – güvenlik testi süreçleri, standartları ve en iyi uygulamalar için yapılandırılmış bir yaklaşım isteyenler.
  • Test Yöneticileri ve QA Uzmanları – güvenlik testini test stratejilerine dahil etmekten ve güvenlik politikalarına uyumu sağlamaktan sorumlu olanlar.
  • Yazılım Geliştiriciler ve Mimarlar – güvenlik açıklarını anlamak, güvenli kodlama uygulamalarını kullanmak ve güvenlik test uzmanlarıyla iş birliği yapmak isteyenler.
  • DevOps ve Güvenlik Mühendisleri – CI/CD pipeline’ları, otomatik güvenlik testleri ve risk azaltma üzerinde çalışanlar.
  • BT Denetçileri ve Uyumluluk Uzmanları – güvenlik testinin denetimler, düzenlemeler ve ISMS entegrasyonundaki rolünü daha iyi anlamak isteyenler.

Gereksinimler

  • ISTQB® CTFL sertifika sınavını başarıyla geçmiş ve sertifikaya sahip olmak.
  • Güvenlik alanında ilk deneyime sahip olmak tavsiye edilir, ancak zorunlu değildir.

Bu sertifikasyonun müfredatlarını indirin veya örnek sınavlara göz atın.

Kaynaklara git

The global exam price vary depending on the certification and your geographical location.

Sertifikasyon Sınavı İçin Başvuru Yapın

brightest private exams

Brightest Private

Sınavları

Bireysel elektronik sınavlar, bir Pearson VUE uzmanı tarafından web kamerası aracılığıyla gerçek zamanlı olarak yönetilir.

brightest-center-exam

Brightest Center

Sınavları

Bireysel elektronik sınavlar, Brightest web sitesi üzerinden kolay kayıt ile 5200'den fazla Sınav Merkezinden herhangi birindedir.

brightest green exam

Brightest Green

Sınavları

Bireysel elektronik sınavlar, bir Pearson VUE uzmanı tarafından web kamerası aracılığıyla gerçek zamanlı olarak yönetilir.

brightest paper exam

Brightest Paper

Sınavları

Klasik sınav deneyimi, en az 6 katılımcılı gruplar için sayısı artan dillerde sunulmaktadır.