آموزش CSSLP Cert Prep: 8 زنجیره تامین و خرید نرم افزار

CSSLP Cert Prep: 8 Supply Chain and Software Acquisition

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: Certified Secure Software Lifecycle Professional (CSSLP) یک گواهینامه جهانی شناخته شده از (ISC) 2 است ، سازمانی که بیش از 100000 متخصص امنیت اطلاعات را تأیید کرده است. به عنوان دارنده CSSLP ، می توانید به کارفرمایان فعلی و/یا آینده نشان دهید که دانش اثبات شده ای درباره چگونگی تعبیه امنیت در چرخه عمر نرم افزار (SDLC) دارید. در این دوره ، مربی Jerod Brennen شما را با آنچه شما باید در مورد حوزه امتحان هشتم بدانید آشنا می کند: Secure Software Supply Chain. Jerod اهمیت وجود فرایندی را برای ارزیابی ریسک زنجیره تأمین توضیح می دهد و به شما نشان می دهد که چگونه این فرآیند را با گذشت زمان به روز کنید. وی درباره اینکه می توانید به کدی که از راه حل های نرم افزاری شخص ثالث دریافت کرده اید اعتماد کنید ، می گوید شما چه کاری می توانید انجام دهید. جرود در پایان با توضیح اسناد کلیدی که باید از تأمین کننده خود بخواهید ، و همچنین الزامات قراردادی مانند مالکیت IP ، کد نگهداری کد ، EULA ها و SLA توضیح داد.

سرفصل ها و درس ها

معرفی Introduction

  • زنجیره تامین نرم افزار امن Secure software supply chain

1. مدیریت ریسک زنجیره تامین 1. Supply Chain Risk Management

  • خطرات خود را شناسایی کنید Identity your risks

  • این خطرات را ارزیابی کنید Assess those risks

  • به این خطرات پاسخ دهید Respond to those risks

  • با گذشت زمان خطرات را کنترل کنید Monitor risks over time

2. از امنیت نرم افزار اطمینان حاصل کنید 2. Ensure Software Security

  • تجزیه و تحلیل امنیت نرم افزار شخص ثالث Analyzing third-party software security

  • تأیید شجره و منشأ Verifying pedigree and provenance

3. آن را در نوشتن دریافت کنید 3. Get It in Writing

  • امنیت در فرآیند کسب Security in the acquisition process

  • الزامات قراردادی Contractual requirements

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش CSSLP Cert Prep: 8 زنجیره تامین و خرید نرم افزار
جزییات دوره
47m 7s
10
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
Jerod Brennen
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Jerod Brennen Jerod Brennen

معمار امنیت، مشاور، سخنران، معلم

جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.

جرود بر کمک به مردم برای بهبود امنیت فناوری‌ها و فرآیندهای تجاری در سازمان‌هایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.