iSAQB CPSA-A EMBEDDEDSEC
iSAQB® CPSA-A - 面向架构师的嵌入式系统安全(课程)
描述
参加 iSAQB® CPSA-A 面向架构师的嵌入式系统安全 (EMBEDDEDSEC) 课程,学员可获得 10 个技术能力 (TC) 积分和 20 个方法能力 (MC) 积分。这些积分将计入参加 Brightest iSAQB CPSA-A 考试所需的 70 个积分。请注意,在参加 Brightest iSAQB CPSA-A 考试所需的 70 个积分中,您必须在以下每个领域获得至少 10 个能力积分:
- 技术能力 (TC)
- 方法能力 (MC)
- 沟通能力 (CC)
经过认证的 iSAQB® EMBEDDEDSEC – 面向架构师的嵌入式系统安全 (CPSA-A) 培训以最新的 iSAQB® 课程大纲为基础:
第 1 部分 – 简介
- 将安全作为架构的一项质量属性
- 安全三要素:机密性、完整性和可用性
- 其他安全属性,包括身份验证、授权和不可否认性
- 整个产品生命周期中的安全
- 相关的安全法规、标准和指南
第 2 部分 – 安全分析
- 建立系统定义和系统上下文
- 识别资产和潜在损害场景
- 应用以攻击者、资产和系统为中心的威胁建模方法
- 识别并分析威胁和攻击路径
- 使用架构视图进行威胁建模
- 评估安全风险并确定其等级
第 3 部分 – 验证
- 安全验证方法的目标和分类
- 静态、动态和交互式应用安全测试
- 静态分析技术,包括软件组成分析、语义代码分析、漏洞分析和污点分析
- 动态测试技术,包括模糊测试、漏洞扫描和稳健性测试
- 渗透测试的目标、阶段和作用
第 4 部分 – 密码学
- 密码学的目标和基本功能
- 对称密码学及其应用场景
- 非对称密码学以及应对量子计算攻击的准备
- 安全哈希及其推荐应用场景
- 密钥派生函数
- 随机性、熵和安全随机数生成
第 5 部分 – 嵌入式系统安全威胁
- 攻击者的能力、知识和动机
- 弱点、安全漏洞、攻击和攻击面
- 有关安全威胁和漏洞的信息来源
- 常见攻击模式,包括注入攻击、权限提升、拒绝服务和逆向工程
- 硬件攻击面以及侵入式和非侵入式攻击
第 6 部分 – 嵌入式系统安全设计注意事项
- 将安全作为嵌入式系统的一项跨领域质量属性
- 功能安全 (Safety) 与信息安全 (Security) 之间的关系
- 安全设计原则,包括纵深防御、最小权限和数据最小化
- 资源限制对安全解决方案的影响
- 软件更新的作用及其安全部署
- 安全实施技术、标准和指南
第 7 部分 – 嵌入式系统安全设计模式
- 身份验证和授权的方法、模式及技术
- 确保系统和软件完整性的解决方案
- 防篡改、隔离、沙箱和内存保护
- 用于安全通信的机制和协议
- 硬件安全模块、可信平台模块、安全元件和安全隔离区
- 硬件支持的安全和防篡改保护
目标受众
CPSA-A 面向架构师的嵌入式系统安全培训特别适合希望设计安全的嵌入式系统架构、识别和评估安全风险、选择合适的控制措施,并在整个产品生命周期中验证安全属性的专业人士。
要求
即使没有 iSAQB® Certified Professional for Software Architecture – Foundation Level (CPSA-F) 证书,也可以参加 iSAQB® CPSA-A 面向架构师的嵌入式系统安全 (EMBEDDEDSEC) 课程。但是,要获得最终的 CPSA-A 认证,必须持有 CPSA-F 证书。
知识前提:
学员应具备以下知识和经验:
- 软件架构基础知识,如 CPSA-F 认证培训课程中讲授的内容
- 嵌入式系统实施和设计方面的实践经验,以及对嵌入式系统开发中常见挑战的了解
具备以下领域的知识和经验,有助于学员理解本课程涉及的一些概念:
- 设计功能安全相关系统的实践经验
- 设计信息安全相关系统的实践经验
The global exam price vary depending on the certification and your geographical location.
Price Information Request.
*必填字段