آماده شدن برای آزمون ²(ISC) Certified Secure Software Lifecycle Professional (CSSLP) - Prepare for the (ISC)² Certified Secure Software Lifecycle Professional (CSSLP) Exam

-
1
1 ساعت
با زیرنویس فارسی و انگلیسیCertified Secure Software Lifecycle Professional (CSSLP) یک گواهینامه جهانی شناخته شده از (ISC) 2 است ، سازمانی که بیش از 100000 متخصص امنیت اطلاعات را تأیید کرده است. به عنوان دارنده CSSLP ، شما می توانید به کارفرمایان فعلی و آینده نشان دهید که شما دانش اثبات شده ای درباره چگونگی تعبیه امنیت در چرخه حیات توسعه نرم افزار (SDLC) دارید. این دوره بینش و زمینه را در مورد هشت حوزه امنیتی برنامه برای شما فراهم می کند، به شما در بهبود امنیت برنامه های سازمان کمک می کند و در عین حال به شما کمک می کند کار خود را به سمت جلو سوق دهید. مربی Jerod Brennen مروری بر امتحان و نکاتی برای یافتن تست های آزمایشی و پیری آزمون است. او همچنین شامل تجربه و الزامات ادامه تحصیل شما برای حفظ گواهینامه خود هستید.
-
2
2 ساعت بروز شده
با زیرنویس فارسی و انگلیسیCertified Secure Software Lifecycle Professional (CSSLP) یک گواهینامه جهانی شناخته شده از (ISC) است، سازمانی که بیش از 100000 متخصص امنیت اطلاعات را تأیید کرده است. به عنوان دارنده CSSLP، می توانید به کارفرمایان فعلی یا آینده نشان دهید که می دانید چگونه امنیت در چرخه عمر توسعه نرم افزار (SDLC) تعبیه شده است. این دوره، اولین قسمت از مجموعه CSSLP Cert Prep، شما را برای مقابله با اولین دامنه در آزمون CSSLP آماده می کند: Secure Software Concepts. مربی Jerod Brennen درباره چگونگی تناسب امنیت برنامه در متن گسترده تر امنیت اطلاعات بحث می کند. او همچنین به جستجوی مفاهیم اصلی، از جمله رازداری و در دسترس بودن می پردازد. اصول طراحی امنیتی، مانند حداقل امتیاز و طراحی باز ؛ و بیشتر. موضوعات مورد بحث عبارتند از: - اصول اصلی محرمانه بودن و در دسترس بودن - اصول پاسخگویی، از جمله حسابرسی و ورود به سیستم - حداقل امتیاز - گاوصندوق های خراب، از جمله موارد استثنا - اهرم اجزای موجود - از بین بردن تنها نقاط شکست
-
3
1 ساعت بروز شده
با زیرنویس فارسی و انگلیسیالزامات امنیتی خاص و قابل دستیابی، عناصر اساسی در ایجاد هر برنامه کاربردی هستند. در این دوره، قسمت دوم در سری CSSLP Cert Prep، مربی Jerod Brennen به موضوع الزامات امنیتی فرو میرود تا شما را برای دامنه دوم آزمون (Certified Secure Lifecycle Professional (CSSLP آماده کند: نرمافزار مورد نیاز ایمن. او در مورد چگونگی تعریف صحیح آنچه باید یک برنامه باشد و به منظور ایمن ماندن بحث میکند. او نحوه دسترسی به امنیت، حریم خصوصی و طبقهبندی دادهها برای برنامهها را پوشش میدهد. به علاوه، او به نحوه تأیید اعتبار مورد نیاز شما، از جمله نحوه استفاده از ماتریس قابلیت ردیابی مورد نیاز امنیتی (SRTM) میپردازد تا تعیین کند چقدر یک برنامه به الزامات امنیتی شما پایبند است.
-
4
2 ساعت بروز شده
با زیرنویس فارسی و انگلیسیطراحی امن نرم افزار به شما کمک می کند نقایص طراحی مورد حمله مهاجمان را از بین ببرید - قبل از اینکه برنامه شما هرگز به تولید برسد. در این دوره ، سومین قسمت از مجموعه CSSLP Cert Prep ، مربی Jerod Brennen به موضوع امنیت برنامه می پردازد و به شما در آماده سازی برای سومین دامنه آزمون Certified Secure Software Lifecycle Professional (CSSLP) کمک می کند. : طراحی نرم افزار ایمن. Jerod در مورد مدل سازی تهدید ، معماری امنیتی و طراحی امنیتی بحث می کند. با نحوه شناسایی و اولویت بندی کنترل های مناسب برای سبک معماری خود ، از جمله معماری های مبتنی بر موبایل و ابر ، آشنا شوید. ابزارهای تقویت کننده امنیت را برای تشخیص و رفع نقایص طراحی کشف کنید. نحوه طراحی کنترل های امنیتی کافی برای شبکه ، سرورها ، داده ها و برنامه های خود را بیابید و بررسی کنید که چگونه مدل سازی و طبقه بندی داده ها می تواند تلاش های امنیتی شما را هدفمند و مقرون به صرفه کند. موضوعات شامل: مدل تهدید شناسایی و اولویت بندی کنترل ها معماری ابرها سیستم های مبتنی بر مولفه طراحی شبکه ، قطع و کنترل داده ها اصول و الگوهای طراحی ایمن مدل سازی و طبقه بندی داده ها
-
5
1 ساعت
با زیرنویس فارسی و انگلیسیبرای دستیابی به گواهی نامه سراسری و به رسمیت شناخته شده از ISC)2)، گواهینامه (Certified Secure Software Lifecycle Professional (CSSLP تلاش کنید. این دوره، چهارمین دوره از یک مجموعه هشت بخشی، برروی Domain 4: Secure Software Implementation تمرکز دارد. نگاهی جامع به موضوعات مرتبط با این دامنه، از اعلام ایمن متغیرها و تقویت استقرار ایمن تا یافتن و رفع آسیب پذیریها، از جمله مهمترین خطرات امنیتی برنامه وب، OWASP Top 10. این دوره همچنین میتواند به کسانی که در IT یا با نرم افزار کار میکنند، برای بهبود امنیت برنامههای سازمان شما کمک کند.
-
6
1 ساعت
با زیرنویس فارسی و انگلیسیامنیت برنامههای سازمان خود را بهبود ببخشید در حالی که به دنبال اعتبارنامهای هستید که میتواند حرفه شما را به جلو سوق دهد. با این قسمت از سری CSSLP Cert Prep، برای پنجمین دامنه آزمون CSSLP، تست نرمافزار ایمن آماده شوید. در مورد موارد تست ساخت با یک رویکرد جامع، شامل هر دو تست نفوذ خودکار و دستی، رگرسیون، یکپارچهسازی و موارد تست عدم موفقیت، به علاوه آزمایشهای منحصر به فرد با تمرکز رمزنگاری اطلاعات کسب کنید. نکاتی را برای ساختن یک استراتژی تست از جمله چگونگی گروهبندی آزمایشات خود برای کارایی بیشتر و گسترش تست خود با منابع خارجی دریافت کنید. بعلاوه، چگونگی اجرای آزمایشهای تأیید و تأیید و انجام صحیح آزمایش برای کشف، ردیابی و اصلاح اشکالات را ببینید.
-
7
1 ساعت
با زیرنویس فارسی و انگلیسیتغییر در کل چرخه حیات توسعه نرمافزار (SDLC) قطعی است. برای ارتقاء وضعیت امنیتی نرمافزار سازمان خود، متخصصان امنیت اطلاعات باید یک برنامه مدیریت چرخه زندگی ایجاد کنند که نحوه استفاده از استانداردهای امنیتی روشن در SDLC را مشخص کند. در این دوره، ششمین قسمت از سری CSSLP Cert Prep، مربی Jerod Brennen به موضوع مدیریت چرخه عمر نرمافزار ایمن میپردازد و به شما در آمادهسازی برای ششمین دامنه آزمون (Certified Secure Software Lifecycle Professional (CSSLP کمک میکند: Secure Software Lifecycle Management. در مورد چگونگی تعریف استراتژی و نقشه راه، مدیریت امنیت در دو روش تطبیقی و پیش بینی و ارتقا culture فرهنگ امنیت در سازمان شما بحث میکند. وی همچنین در مورد اهمیت تولید و نگهداری اسناد امنیتی نرم افزار، توسعه معیارهای امنیتی، استفاده از دروس آموخته شده برای ایجاد امکان بهبود مستمر و موارد دیگر صحبت میکند.
-
8
1 ساعت
با زیرنویس فارسی و انگلیسی(Certified Secure Software Lifecycle Professional (CSSLP یک گواهینامه بصورت سراسری شناخته شده از ISC)2) است. در این دوره، بخش هفت از یک مجموعه هشت بخشی، مربی Jerod Brennen بینش و زمینه پیرامون حوزه هفتم آزمون صدور گواهینامه CSSLP را فراهم میکند: استقرار نرمافزار امن، عملیات، نگهداری. او مولفههای اساسی تجزیه و تحلیل ریسک عملیاتی را به شما میآموزد. او به شما نشان میدهد که چگونه اطلاعات، اسرار، کلیدها، گواهینامهها و پیکربندیها را به صورت ایمن ذخیره و مدیریت کنید. او پوشش بوت استرپینگ، سخت شدن محیط و اعمال اصل حداقل امتیاز را پوشش میدهد. سپس او شما را از طریق تست امنیتی که باید پس از استقرار انجام دهید، قدم میگذارد. وی در مورد اخذ تأییدیه امنیتی مورد نیاز برای کارکردن برنامه تولیدی شما و انجام نظارت مستمر بر امنیت اطلاعات (ISCM) بحث میکند. در پایان، Jerod شما را در چگونگی حفظ نرمافزار خود، از جمله نحوه اسکن، ردیابی و آسیب پذیریهای triage، راهنمایی میکند.
-
9
47 دقیقه
با زیرنویس فارسی و انگلیسی(Certified Secure Software Lifecycle Professional (CSSLP یک گواهینامه شناخته شده جهانی از ISC) 2) است، سازمانی که بیش از 100000 متخصص امنیت اطلاعات را تأیید کرده است. به عنوان دارنده CSSLP، میتوانید به کارفرمایان فعلی و یا آینده نشان دهید که دانش اثبات شدهای درباره چگونگی جاسازی امنیت در چرخه عمر نرمافزار (SDLC) دارید. در این دوره، مربی Jerod Brennen شما را با آنچه شما باید در مورد حوزه امتحان هشتم بدانید آشنا میکند: Secure Software Supply Chain. Jerod اهمیت وجود فرایندی را برای ارزیابی ریسک زنجیره تأمین توضیح میدهد و به شما نشان میدهد که چگونه این فرآیند را با گذشت زمان به روز کنید. وی درباره اینکه میتوانید به کدی که از راه حلهای نرمافزاری شخص ثالث دریافت کردهاید اعتماد کنید، میگوید شما چه کاری میتوانید انجام دهید. او در پایان با توضیح اسناد کلیدی که باید از تأمین کننده خود بخواهید، و همچنین الزامات قراردادی مانند مالکیت IP، کد ذخیره، EULAها و SLA توضیح داده است.