1.1課程介紹
CSSLP (Certified Secure Software Lifecycle Professional)通過制定軟件安全開發(fā)的佳實踐,以及對個別人員在整個軟件生命周期中解決安全問題的能力予以資格認證,從而遏止因軟件開發(fā)過程中的不足而造成的應用程序漏洞問題。
當前超過70%的安全漏洞問題存在于應用層面上,對全世界的用戶造成了嚴重且直接的威脅,(ISC)2(R) 董事會成員及信息安全論壇(ISF)新任主席 Howard A. Schmidt 稱,安全防護往往是軟件生命周期中針對安全威脅的后一環(huán),現在是時候行動了,因為每天都有新開發(fā)且缺乏基本安全監(jiān)控應用程序面世,而且目前數以千計的安全漏洞也常常被忽略。
參加CSSLP考試的人員必須在軟件生命周期過程中有四年的實際工作經驗或者三年的工作經驗及IT有關的學士學位。
1.2培訓收益
了解應用軟件存在的安全漏洞及威脅
了解安全軟件的概念和要求
掌握安全軟件的設計方法、內容及技巧
掌握安全軟件的編碼方法、內容及技巧
掌握安全軟件的測試和驗收方法、內容及技巧
掌握安全軟件的配置管理及軟件開發(fā)生命周期中的安全要點
1.3培訓特色
理論與實踐結合
授課與討論結合
經典案例分析
考試未通過者可免費重考一次
1.4課程大綱
安全軟件的概念
安全軟件的要求
安全軟件的設計
安全軟件的實施和編碼
安全軟件的測試
軟件驗收
軟件配置、操作、維護和處置
1.5培訓對象
軟件項目經理
應用程序分析員、開發(fā)人員
軟件工程師、軟件架構師
軟件質量**測試人員及編程人員
1.6培訓課時
5天
100%滿意度
深圳易聆科信息技術
綜合
環(huán)境 : 5.0師資 : 5.0教學 : 5.0