لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش CSSLP Cert Prep: 1 مفهوم ایمن نرم افزار
CSSLP Cert Prep: 1 Secure Software Concepts
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
Certified Secure Software Lifecycle Professional (CSSLP) یک گواهینامه جهانی شناخته شده از (ISC) است ، سازمانی که بیش از 100000 متخصص امنیت اطلاعات را تأیید کرده است. به عنوان دارنده CSSLP ، می توانید به کارفرمایان فعلی یا آینده نشان دهید که می دانید چگونه امنیت در چرخه عمر توسعه نرم افزار (SDLC) تعبیه شده است. این دوره ، اولین قسمت از مجموعه CSSLP Cert Prep ، شما را برای مقابله با اولین دامنه در آزمون CSSLP آماده می کند: Secure Software Concepts. مربی Jerod Brennen درباره چگونگی تناسب امنیت برنامه در متن گسترده تر امنیت اطلاعات بحث می کند. او همچنین به جستجوی مفاهیم اصلی ، از جمله رازداری و در دسترس بودن می پردازد. اصول طراحی امنیتی ، مانند حداقل امتیاز و طراحی باز ؛ و بیشتر.
موضوعات شامل:
اصول اصلی محرمانه بودن و در دسترس بودن li>
اصول پاسخگویی ، از جمله حسابرسی و ورود به سیستم li>
حداقل امتیاز li>
گاوصندوق های خراب ، از جمله موارد استثنا li>
اهرم اجزای موجود li>
از بین بردن تنها نقاط شکست li>
سرفصل ها و درس ها
مقدمه
Introduction
ساختن نرم افزار ایمن
Building secure software
آنچه باید بدانید
What you should know
اهداف امنیت برنامه
The goals of application security
1. Triad CIA
1. The CIA Triad
محرمانه بودن
Confidentiality
تمامیت
Integrity
دسترسی
Availability
2. هویت و مدیریت دسترسی
2. Identity and Access Management
احراز هویت
Authentication
مجوز
Authorization
مسئوليت
Accountability
عدم تبلیغ
Nonrepudiation
3. کنترل دسترسی
3. Access Controls
حداقل امتیاز
Least privilege
جداسازی وظایف
Separation of duties
اقتصاد مکانیسم
Economy of mechanism
میانجیگری کامل
Complete mediation
4. ملاحظات طراحی
4. Design Considerations
عمق دفاع
Defense in depth
عدم امنیت
Fail safe
طراحی باز
Open design
کمترین مکانیسم مشترک
Least common mechanism
پذیرش روانی
Psychological acceptability
اعمال مؤلفه های موجود
Leveraging existing components
تک نقطه شکست را از بین ببرید
Eliminate single point of failure
جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.
جرود بر کمک به مردم برای بهبود امنیت فناوریها و فرآیندهای تجاری در سازمانهایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.
نمایش نظرات