آموزش CSSLP Cert Prep: 1 مفهوم ایمن نرم افزار

CSSLP Cert Prep: 1 Secure Software Concepts

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: Certified Secure Software Lifecycle Professional (CSSLP) یک گواهینامه جهانی شناخته شده از (ISC) است ، سازمانی که بیش از 100000 متخصص امنیت اطلاعات را تأیید کرده است. به عنوان دارنده CSSLP ، می توانید به کارفرمایان فعلی یا آینده نشان دهید که می دانید چگونه امنیت در چرخه عمر توسعه نرم افزار (SDLC) تعبیه شده است. این دوره ، اولین قسمت از مجموعه CSSLP Cert Prep ، شما را برای مقابله با اولین دامنه در آزمون CSSLP آماده می کند: Secure Software Concepts. مربی Jerod Brennen درباره چگونگی تناسب امنیت برنامه در متن گسترده تر امنیت اطلاعات بحث می کند. او همچنین به جستجوی مفاهیم اصلی ، از جمله رازداری و در دسترس بودن می پردازد. اصول طراحی امنیتی ، مانند حداقل امتیاز و طراحی باز ؛ و بیشتر.
موضوعات شامل:
  • اصول اصلی محرمانه بودن و در دسترس بودن
  • اصول پاسخگویی ، از جمله حسابرسی و ورود به سیستم
  • حداقل امتیاز
  • گاوصندوق های خراب ، از جمله موارد استثنا
  • اهرم اجزای موجود
  • از بین بردن تنها نقاط شکست

سرفصل ها و درس ها

مقدمه Introduction

  • ساختن نرم افزار ایمن Building secure software

  • آنچه باید بدانید What you should know

  • اهداف امنیت برنامه The goals of application security

1. Triad CIA 1. The CIA Triad

  • محرمانه بودن Confidentiality

  • تمامیت Integrity

  • دسترسی Availability

2. هویت و مدیریت دسترسی 2. Identity and Access Management

  • احراز هویت Authentication

  • مجوز Authorization

  • مسئوليت Accountability

  • عدم تبلیغ Nonrepudiation

3. کنترل دسترسی 3. Access Controls

  • حداقل امتیاز Least privilege

  • جداسازی وظایف Separation of duties

  • اقتصاد مکانیسم Economy of mechanism

  • میانجیگری کامل Complete mediation

4. ملاحظات طراحی 4. Design Considerations

  • عمق دفاع Defense in depth

  • عدم امنیت Fail safe

  • طراحی باز Open design

  • کمترین مکانیسم مشترک Least common mechanism

  • پذیرش روانی Psychological acceptability

  • اعمال مؤلفه های موجود Leveraging existing components

  • تک نقطه شکست را از بین ببرید Eliminate single point of failure

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش CSSLP Cert Prep: 1 مفهوم ایمن نرم افزار
جزییات دوره
1h 34m
22
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
586
- از 5
ندارد
دارد
دارد
Jerod Brennen
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Jerod Brennen Jerod Brennen

معمار امنیت، مشاور، سخنران، معلم

جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.

جرود بر کمک به مردم برای بهبود امنیت فناوری‌ها و فرآیندهای تجاری در سازمان‌هایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.