لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش CSSLP Cert Prep: 5 تست ایمن نرم افزار
CSSLP Cert Prep: 5 Secure Software Testing
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
امنیت برنامه های سازمان خود را بهبود ببخشید در حالی که به دنبال یک گواهینامه معتبر هستید که می تواند حرفه شما را به جلو سوق دهد. با این قسمت از مجموعه CSSLP Cert Prep برای دامنه پنجم آزمون CSSLP ، آزمایش نرم افزار ایمن آماده شوید. در مورد موارد آزمون ساخت با یک رویکرد جامع ، شامل هر دو تست نفوذ خودکار و دستی ، رگرسیون ، یکپارچه سازی و موارد تست شکست ، به علاوه آزمایش های منحصر به فرد با تمرکز رمزنگاری اطلاعات کسب کنید. نکاتی را برای ساختن یک استراتژی تست از جمله چگونگی گروه بندی آزمایشات خود برای بهره وری بیشتر و گسترش تست خود با منابع خارجی دریافت کنید. بعلاوه ، نحوه اجرای آزمایشهای تأیید و تأیید و انجام صحیح آزمایش برای کشف ، ردیابی و اصلاح اشکالات را ببینید.
سرفصل ها و درس ها
مقدمه
Introduction
تست نرم افزار ایمن
Secure software testing
1. ایجاد موارد آزمایشی امنیتی
1. Developing Security Test Cases
درک محیط آزمون خود
Understanding your test environment
اتوماسیون در مقابل تست دستی
Automation vs. manual testing
اطمینان از یک رویکرد جامع
Ensuring a comprehensive approach
اعتبارسنجی رمزنگاری
Validating cryptography
2. تدوین استراتژی تست
2. Developing a Testing Strategy
آزمون های خود را گروه بندی کنید
Grouping your tests
استفاده از منابع خارجی
Leveraging external resources
تأیید و اعتبار سند
Verifying and validating documentation
3. انجام تست های امنیتی
3. Conducting Security Tests
امنیت داده های آزمون
Securing test data
آزمایش تأیید و تأیید
Verification and validation testing
شناسایی قابلیت های غیر مستند
Identifying undocumented functionality
4. بررسی نتایج
4. Reviewing the Results
پیامدهای امنیتی نتایج آزمون
Security implications of test results
طبقه بندی و پیگیری خطاهای امنیتی
Classifying and tracking security errors
جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.
جرود بر کمک به مردم برای بهبود امنیت فناوریها و فرآیندهای تجاری در سازمانهایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.
نمایش نظرات