iSAQB CPSA-A WEBSEC
iSAQB® CPSA-A - Web 安全(课程)
描述
参加 iSAQB® CPSA-A Web Security(WEBSEC)课程后,学员将获得 20 个技术能力(TC)积分和 10 个方法能力(MC)积分。这些积分将计入通过 Brightest 参加 iSAQB CPSA-A 考试所需的 70 个资格积分。请注意,在参加 Brightest 提供的 iSAQB CPSA-A 考试所需的 70 个积分中,您必须在以下每个能力领域至少获得 10 个积分:
- 技术能力(TC)
- 方法能力(MC)
- 沟通能力(CC)
获得认可的 iSAQB® WEBSEC - Web Security (CPSA-A)培训以最新的 iSAQB® 课程大纲为基础:
第 1 部分 - Web 安全分析
- 风险和模型
- 基本安全目标
- 资产识别和访问控制概念
- 确定验收和审计标准
- 在安全性与其他质量属性之间进行权衡
- 将安全理解为一个过程,而不是单一措施
- 将安全理解为所有相关方的共同责任
- 了解常用的指南、标准和建议
- 了解常用的安全问题分类体系
- 对常见认证进行分类
第 2 部分 - 安全的设计与开发流程
- "验证所有输入并转义所有输出"的概念
- 安全门禁、评审和"绝不信任任何人"原则
- 安全应用设计的指标
- 安全编码指南的基本模式
- 安全开发流程的内容和示例框架
- 系统环境、制品和源代码的访问控制概念
- 支持安全开发流程的工具和基础设施组件
- 分析方法的界定
- 事件管理
第 3 部分 - 密码学
- 密码学基础
- 哈希
- 加密方法
- 信任概念
- 实际应用
第 4 部分 - Web:技术基础
- 常用的"良好实践"
- 身份验证类型
- "隐蔽式安全"措施
- 与安全相关的协议,例如 TLS
- 常用的授权概念和相关实现
- 辅助工具
第 5 部分 - Web:常见攻击和攻击向量
- 攻击向量及其分类
- Web 应用程序中社会工程攻击的特殊风险
- 注入攻击
- 拒绝服务(DoS)和分布式拒绝服务(DDoS)攻击的意义与工作原理
- 通过运行时环境或应用平台实施的攻击
- 通过模糊测试发现安全漏洞
- 中间人攻击
- 了解当前威胁和攻击的重要信息来源
第 6 部分 - Web:安全与基础设施
- 防火墙的功能、工作方式和相关流程
- Web 应用防火墙
- 入侵检测/防御系统
- 利用运维反馈进行验证
- 传输层安全协议(TLS)的使用
目标受众
CPSA-A Web Security 培训特别适合希望将安全性融入分析和开发生命周期,并以 Web 系统为技术重点的专业人士。
要求
要参加任何 iSAQB® CPSA - Advanced Level 课程,您必须持有 iSAQB® Certified Professional for Software Architecture - Foundation Level(CPSA-F)证书。
所需基础知识:
参加者应具备以下基础知识:
- 网络通信的基础知识
- HTML、CSS 和 JavaScript 等 Web 技术的基础知识
- 创建 Web 应用程序的基础知识
信息系统和嵌入式系统有不同的要求。但是,具备这些系统的架构和实现方面的基础知识即可。
The global exam price vary depending on the certification and your geographical location.
Price Information Request.
*必填字段