Loading (custom)...

iSAQB CPSA-A WEBSEC

iSAQB® CPSA-A - Web 安全(课程)

描述

参加 iSAQB® CPSA-A Web Security(WEBSEC)课程后,学员将获得 20 个技术能力(TC)积分和 10 个方法能力(MC)积分。这些积分将计入通过 Brightest 参加 iSAQB CPSA-A 考试所需的 70 个资格积分。请注意,在参加 Brightest 提供的 iSAQB CPSA-A 考试所需的 70 个积分中,您必须在以下每个能力领域至少获得 10 个积分: 

  • 技术能力(TC)
  • 方法能力(MC)
  • 沟通能力(CC)

 

获得认可的 iSAQB® WEBSEC - Web Security (CPSA-A)培训以最新的 iSAQB® 课程大纲为基础:

第 1 部分 - Web 安全分析

  • 风险和模型
  • 基本安全目标
  • 资产识别和访问控制概念
  • 确定验收和审计标准
  • 在安全性与其他质量属性之间进行权衡
  • 将安全理解为一个过程,而不是单一措施
  • 将安全理解为所有相关方的共同责任 
  • 了解常用的指南、标准和建议
  • 了解常用的安全问题分类体系
  • 对常见认证进行分类

第 2 部分 - 安全的设计与开发流程

  • "验证所有输入并转义所有输出"的概念
  • 安全门禁、评审和"绝不信任任何人"原则
  • 安全应用设计的指标
  • 安全编码指南的基本模式
  • 安全开发流程的内容和示例框架
  • 系统环境、制品和源代码的访问控制概念
  • 支持安全开发流程的工具和基础设施组件
  • 分析方法的界定
  • 事件管理

第 3 部分 - 密码学

  • 密码学基础
  • 哈希
  • 加密方法
  • 信任概念
  • 实际应用

第 4 部分 -  Web:技术基础

  • 常用的"良好实践"
  • 身份验证类型
  • "隐蔽式安全"措施
  • 与安全相关的协议,例如 TLS 
  • 常用的授权概念和相关实现
  • 辅助工具

第 5 部分 -  Web:常见攻击和攻击向量

  • 攻击向量及其分类
  • Web 应用程序中社会工程攻击的特殊风险
  • 注入攻击
  • 拒绝服务(DoS)和分布式拒绝服务(DDoS)攻击的意义与工作原理
  • 通过运行时环境或应用平台实施的攻击
  • 通过模糊测试发现安全漏洞
  • 中间人攻击
  • 了解当前威胁和攻击的重要信息来源

第 6 部分 - Web:安全与基础设施

  • 防火墙的功能、工作方式和相关流程
  • Web 应用防火墙
  • 入侵检测/防御系统
  • 利用运维反馈进行验证
  • 传输层安全协议(TLS)的使用

目标受众

CPSA-A Web Security 培训特别适合希望将安全性融入分析和开发生命周期,并以 Web 系统为技术重点的专业人士。

要求

要参加任何 iSAQB® CPSA - Advanced Level 课程,您必须持有 iSAQB® Certified Professional for Software Architecture - Foundation Level(CPSA-F)证书。

 

所需基础知识:

参加者应具备以下基础知识:

  • 网络通信的基础知识
  • HTML、CSS 和 JavaScript 等 Web 技术的基础知识
  • 创建 Web 应用程序的基础知识

信息系统和嵌入式系统有不同的要求。但是,具备这些系统的架构和实现方面的基础知识即可。

下载该证书的教学大纲或查看考试示例。

进入资源

The global exam price vary depending on the certification and your geographical location.

预定您的 认证考试

brightest private exams

Brightest 私人

考试

个人线上考试由Pearson VUE专家通过网络视频进行实时管理(现在也适用于ISTQB)。

brightest-center-exam

Brightest 考试

中心

通过Peason VUE 网站轻松注册,个人可在任何5200多个考点参加线上考试。

brightest green exam

Brightest 绿色

考试

至少 6 名参与者,使用六种不同语言、线上小组考试, 在世界任何地方。

brightest paper exam

Brightest 纸质

考试

为至少 6 人的小组提供越来越多语言服务的传统考试体验。