آموزش CSSLP Cert Prep: 1 مفهوم ایمن نرم افزار

CSSLP Cert Prep: 1 Secure Software Concepts

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: Certified Secure Software Lifecycle Professional (CSSLP) یک گواهینامه جهانی شناخته شده از (ISC) است ، سازمانی که بیش از 100000 متخصص امنیت اطلاعات را تأیید کرده است. به عنوان دارنده CSSLP ، می توانید به کارفرمایان فعلی یا آینده نشان دهید که می دانید چگونه امنیت در چرخه عمر توسعه نرم افزار (SDLC) تعبیه شده است. این دوره ، اولین قسمت از مجموعه CSSLP Cert Prep ، شما را برای مقابله با اولین دامنه در آزمون CSSLP آماده می کند: Secure Software Concepts. مربی Jerod Brennen درباره چگونگی تناسب امنیت برنامه در متن گسترده تر امنیت اطلاعات بحث می کند. او همچنین به جستجوی مفاهیم اصلی ، از جمله رازداری و در دسترس بودن می پردازد. اصول طراحی امنیتی ، مانند حداقل امتیاز و طراحی باز ؛ و بیشتر.
موضوعات شامل:
  • اصول اصلی محرمانه بودن و در دسترس بودن
  • اصول پاسخگویی ، از جمله حسابرسی و ورود به سیستم
  • حداقل امتیاز
  • گاوصندوق های خراب ، از جمله موارد استثنا
  • اهرم اجزای موجود
  • از بین بردن تنها نقاط شکست

سرفصل ها و درس ها

مقدمه Introduction

  • ساختن نرم افزار ایمن Building secure software

  • آنچه باید بدانید What you should know

  • اهداف امنیت برنامه The goals of application security

1. Triad CIA 1. The CIA Triad

  • محرمانه بودن Confidentiality

  • تمامیت Integrity

  • دسترسی Availability

2. هویت و مدیریت دسترسی 2. Identity and Access Management

  • احراز هویت Authentication

  • مجوز Authorization

  • مسئوليت Accountability

  • عدم تبلیغ Nonrepudiation

3. کنترل دسترسی 3. Access Controls

  • حداقل امتیاز Least privilege

  • جداسازی وظایف Separation of duties

  • اقتصاد مکانیسم Economy of mechanism

  • میانجیگری کامل Complete mediation

4. ملاحظات طراحی 4. Design Considerations

  • عمق دفاع Defense in depth

  • عدم امنیت Fail safe

  • طراحی باز Open design

  • کمترین مکانیسم مشترک Least common mechanism

  • پذیرش روانی Psychological acceptability

  • اعمال مؤلفه های موجود Leveraging existing components

  • تک نقطه شکست را از بین ببرید Eliminate single point of failure

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

نظری ارسال نشده است.

آموزش CSSLP Cert Prep: 1 مفهوم ایمن نرم افزار
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 34m
22
Linkedin (لینکدین) lynda-small
23 بهمن 1398 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
586
- از 5
ندارد
دارد
دارد
Jerod Brennen

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Jerod Brennen Jerod Brennen

معمار امنیت، مشاور، سخنران، معلم

جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.

جرود بر کمک به مردم برای بهبود امنیت فناوری‌ها و فرآیندهای تجاری در سازمان‌هایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.