Loading (custom)...

iSAQB CPSA-A WEBSEC

iSAQB® CPSA-A - Bảo mật Web (Khóa học)

Mô tả

Tham gia khóa học iSAQB® CPSA-A Bảo mật Web (WEBSEC) mang lại cho người tham gia 20 điểm Năng lực Kỹ thuật (TC) và 10 điểm Năng lực Phương pháp (MC) trong tổng số 70 điểm cần thiết để đủ điều kiện tham gia kỳ thi iSAQB CPSA-A với Brightest. Điều quan trọng cần nhớ là trong tổng số 70 điểm cần thiết để tham gia kỳ thi iSAQB CPSA-A với Brightest, bạn cần có ít nhất mười điểm năng lực trong mỗi lĩnh vực sau:

  • Năng lực Kỹ thuật (TC)
  • Năng lực Phương pháp (MC)
  • Năng lực Giao tiếp (CC)

 

Chương trình đào tạo iSAQB® WEBSEC - Bảo mật Web (CPSA-A) được công nhận dựa trên chương trình hiện tại của iSAQB®:

Phần 1 - Phân tích Bảo mật Web

  • Rủi ro và mô hình
  • Các mục tiêu bảo mật cơ bản
  • Xác định tài sản và các khái niệm truy cập
  • Xác định tiêu chí chấp nhận và kiểm toán
  • Cân bằng bảo mật với các thuộc tính chất lượng khác
  • Hiểu bảo mật là một quy trình, không phải một biện pháp riêng lẻ
  • Hiểu bảo mật là trách nhiệm của tất cả các bên liên quan
  • Biết các hướng dẫn, tiêu chuẩn và khuyến nghị phổ biến
  • Biết các hệ thống phân loại phổ biến cho các vấn đề bảo mật
  • Phân loại các chứng nhận phổ biến

Phần 2 - Quy trình Thiết kế và Phát triển An toàn

  • Khái niệm "xác thực tất cả đầu vào và escaping tất cả đầu ra"
  • Nguyên tắc security gate, review và "không tin tưởng bất kỳ ai"
  • Các dấu hiệu của thiết kế ứng dụng an toàn
  • Các mẫu cơ bản cho hướng dẫn lập trình an toàn
  • Nội dung của quy trình phát triển an toàn và framework mẫu
  • Các khái niệm truy cập cho môi trường hệ thống, artifact và mã nguồn
  • Các công cụ và thành phần hạ tầng hỗ trợ quy trình phát triển an toàn
  • Phân biệt các phương pháp phân tích
  • Quản lý sự cố

Phần 3 - Mật mã học

  • Kiến thức cơ bản về mật mã học
  • Hashing
  • Các phương pháp mã hóa
  • Các khái niệm về tin cậy
  • Sử dụng trong thực tế

Phần 4 - Web: Nền tảng Kỹ thuật

  • Các "thực hành tốt" phổ biến
  • Các loại xác thực
  • Các biện pháp bảo mật "Security through obscurity"
  • Các giao thức liên quan đến bảo mật (ví dụ: TLS)
  • Các khái niệm ủy quyền phổ biến và cách triển khai liên quan
  • Các công cụ hỗ trợ

Phần 5 - Web: Các Cuộc tấn công và Vector Tấn công Đã biết

  • Vector tấn công và phân loại
  • Các nguy cơ cụ thể của social engineering trong ứng dụng web
  • Tấn công injection
  • Ý nghĩa và cách hoạt động của các cuộc tấn công từ chối dịch vụ (DoS) và từ chối dịch vụ phân tán (DDoS)
  • Tấn công thông qua môi trường thời gian chạy/nền tảng ứng dụng
  • Xác định lỗ hổng bảo mật thông qua fuzzing
  • Tấn công man-in-the-middle
  • Các nguồn quan trọng về các mối đe dọa và cuộc tấn công hiện tại

Phần 6 - Web: Bảo mật và Hạ tầng

  • Chức năng/hoạt động và quy trình của firewall
  • Web Application Firewall
  • Hệ thống Intrusion Detection / Prevention
  • Xác thực bằng phản hồi từ hoạt động vận hành
  • Sử dụng Transport Layer Security (TLS)

Đối tượng mục tiêu

Hội thảo đào tạo CPSA-A Bảo mật Web đặc biệt hữu ích cho các chuyên gia muốn tích hợp bảo mật vào vòng đời phân tích và phát triển với trọng tâm kỹ thuật vào các hệ thống dựa trên web.

Yêu cầu

Để tham gia bất kỳ khóa học iSAQB® CPSA - Advanced Level nào, bạn phải có chứng chỉ iSAQB® Certified Professional for Software Architecture - Foundation Level (CSPA-F).

 

Kiến thức cần có trước:

Người tham gia nên có các kiến thức sau:

  • Kiến thức cơ bản về giao tiếp mạng
  • Kiến thức cơ bản về các công nghệ web như HTML, CSS và JavaScript
  • Kiến thức cơ bản về phát triển ứng dụng web

Có các yêu cầu khác đối với hệ thống thông tin và hệ thống nhúng. Tuy nhiên, kiến thức cơ bản về kiến trúc và triển khai các hệ thống này là đủ.

Tải xuống đề cương cho chứng chỉ này hoặc xem các bài kiểm tra mẫu.

Đi đến tài liệu

The global exam price vary depending on the certification and your geographical location.

Đăng ký Thi Chứng Chỉ

brightest private exams

Kỳ thi

Online

Kỳ thi online cho cá nhân do chuyên gia Pearson VUE quản lý trực tiếp qua webcam trong thời gian thi.

brightest-center-exam

Kỳ thi tại

Trung tâm

Kỳ thi online dành cho cá nhân tại bất kỳ một trong hơn 5200 trung tâm khảo thí, với đăng ký đơn giản qua trang web Pearson VUE.

brightest green exam

Kỳ thi

nhóm Online

Kỳ thi nhóm online với ít nhất 6 người tham gia, bằng sáu ngôn ngữ khác nhau, ở bất kỳ đâu trên thế giới.

brightest paper exam

Kỳ thi

Giấy

Trải nghiệm kỳ thi truyền thống dành cho nhóm ít nhất 6 người với số lượng ngôn ngữ ngày càng tăng.