دوره آموزشی کسب گواهی CSSLP بخش 8: زنجیره تامین و مالکیت نرم افزار
47 دقیقهمتوسط2021-02-03
مدرسین

Jerod Brennen
Security Architect, Advisor, Speaker, Teacher
جزئیات دوره
(Certified Secure Software Lifecycle Professional (CSSLP یک گواهینامه شناخته شده جهانی از ISC) 2) است، سازمانی که بیش از 100000 متخصص امنیت اطلاعات را تأیید کرده است. به عنوان دارنده CSSLP، میتوانید به کارفرمایان فعلی و یا آینده نشان دهید که دانش اثبات شدهای درباره چگونگی جاسازی امنیت در چرخه عمر نرمافزار (SDLC) دارید. در این دوره، مربی Jerod Brennen شما را با آنچه شما باید در مورد حوزه امتحان هشتم بدانید آشنا میکند: Secure Software Supply Chain. Jerod اهمیت وجود فرایندی را برای ارزیابی ریسک زنجیره تأمین توضیح میدهد و به شما نشان میدهد که چگونه این فرآیند را با گذشت زمان به روز کنید. وی درباره اینکه میتوانید به کدی که از راه حلهای نرمافزاری شخص ثالث دریافت کردهاید اعتماد کنید، میگوید شما چه کاری میتوانید انجام دهید. او در پایان با توضیح اسناد کلیدی که باید از تأمین کننده خود بخواهید، و همچنین الزامات قراردادی مانند مالکیت IP، کد ذخیره، EULAها و SLA توضیح داده است.
مهارت ها
Software Development SecurityCybersecurityCert Prep
سرفصل ها
0. مقدمه
- 01- زنجیره تامین نرم افزار امن
1. مدیریت ریسک زنجیره تامین
- 02- خطرات خود را شناسایی کنید
- 03- آن خطرات را ارزیابی کنید
- 04-به آن خطرات پاسخ دهید
- 05- خطرات را در طول زمان رصد کنید
2. از امنیت نرم افزار اطمینان حاصل کنید
- 06-تجزیه و تحلیل امنیت نرم افزارهای شخص ثالث
- 07-تأیید نسب و منشأ
3. آن را به صورت کتبی دریافت کنید
- 08-امنیت در فرآیند اکتساب
- 09-شرایط قراردادی
نتیجه
- 10- مراحل بعدی
دوره های مرتبط
- دوره آموزشی اصول و مبانی DevSecOps در DevOps
- دوره آموزشی پرومتئوس و گرافانا: بصریسازی عملکرد برنامهها
- دوره آموزشی نوشتن کد امن در iOS
- دوره آموزشی ساخت و ایمنسازی برنامههای بلوتوث کممصرف (BLE)
- دوره آموزشی مدلسازی تهدید پیشرفته و ارزیابی ریسک در DevSecOps
- دوره آموزشی مبانی برنامهنویسی: کدنویسی امن
- دوره آموزشی توسعه محصول هوش مصنوعی: امنیت از طراحی
- دوره آموزشی کدنویسی ایمن در C