400-888-5228

某世界500強銀行企業(yè)CSSLP內(nèi)訓舉辦

發(fā)布時間:2018.11.16

? ? ? ?11月12-14日艾威培訓走進某銀行企業(yè)完成為期3天的CSSLP 軟件安全生命周期專家培訓,本次培訓的35位學員均來自開發(fā)部門。

某世界500強銀行企業(yè)CSSLP內(nèi)訓舉辦 -- 第1張

? ? ? ?什么是CSSLP?為何越來越多的企業(yè)進行CSSLP軟件安全生命周期的培訓,艾威小編這就為大家普及一下:

CSSLP (Certified Secure Software Lifecycle Professional)通過制定軟件安全開發(fā)的_佳實踐,以及對個別人員在整個軟件生命周期中解決安全問題的能力予以資格認證,從而遏止因軟件開發(fā)過程中的不足而造成的應(yīng)用程序漏洞問題。

當前超過70%的安全漏洞問題存在于應(yīng)用層面上,對全世界的用戶造成了嚴重且直接的威脅,(ISC)2(R) 董事會成員及信息安全論壇(ISF)新任主席 Howard A. Schmidt 稱,安全防護往往是軟件生命周期中針對安全威脅的_后一環(huán),現(xiàn)在是時候行動了,因為每天都有新開發(fā)且缺乏基本安全監(jiān)控應(yīng)用程序面世,而且目前數(shù)以千計的安全漏洞也常常被忽略。

本課程適合軟件項目經(jīng)理;應(yīng)用程序分析員、開發(fā)人員;軟件工程師、軟件架構(gòu)師;軟件質(zhì)量_測試人員及編程人員來進行學習。
本課程主要涉及如下幾個知識模塊:

主題簡介內(nèi)容案例與互動
軟件安全概念介紹軟件安全的概念,歷史,法規(guī)等基本內(nèi)容?

  1. 軟件安全歷史
  2. 核心安全概念
  3. 軟件安全設(shè)計概念
  4. 風險管理
  5. 安全政策體系
  6. 軟件開發(fā)方法論
  7. 法規(guī),隱私和符合性
分析國際知名大公司軟件安全需求的案例
軟件安全需求介紹軟件安全需求的種類。如何獲得軟件安全需求
  1. 軟件安全需求的來源
  2. 軟件安全需求的種類
  3. 軟件安全需求獲取的途徑和方法
  4. 信息安全政策解析
  5. 數(shù)據(jù)分類
  6. 正常用例和濫用案例的模型
  7. 需求追蹤表
軟件安全設(shè)計介紹軟件設(shè)計的過程,架構(gòu)和技術(shù)
  1. 軟件設(shè)計的必要性
  2. 軟件設(shè)計的過程
  3. 軟件安全架構(gòu)
  4. 軟件安全技術(shù)
分析國際知名大公司軟件安設(shè)計和編碼的案例
軟件安全編碼介紹軟件不安全的根源,常見漏洞和安全編碼的_佳實踐
  1. 不安全軟件的根源
  2. 常見軟件漏洞和安全控制
  3. 安全編碼實踐
  4. 軟件安全編碼過程
軟件安全測試介紹軟件安全測試的方法和種類
  1. 軟件安全測試戰(zhàn)略,計劃,用例,腳本,套件
  2. 軟件質(zhì)量測試的種類
  3. 軟件安全測試的方法
  4. 軟件安全測試的種類
  5. 軟件安全測試數(shù)據(jù)的管理
分析國際知名大公司軟件安全測試的案例
軟件安全驗收介紹軟件安全驗收和認證認可1.軟件安全驗收的好處和考慮要點
2.軟件安全驗證
3.軟件安全認證和認可
軟件安全部署運行維護與廢棄介紹軟件安全部署運行維護與廢棄的安全考慮1.軟件安全安裝部署
2. 軟件安全運行和維護
3. 軟件安全廢棄
分析國際知名大公司軟件安全部署運行維護與廢棄的案例
軟件供應(yīng)鏈管理和軟件獲取介紹軟件供應(yīng)鏈風險管理和對外來軟件的安全測試1.軟件獲取和供應(yīng)鏈管理
2.外來軟件的部署和測試
3.交付過程中的軟件供應(yīng)鏈風險管理
4.廢棄過程中的軟件供應(yīng)鏈風險管理
分析國際知名大公司軟件安全供應(yīng)鏈安全管理的案例

? ? ? ?感謝大家對艾威的支持,選擇了艾威的培訓。
艾威國際培訓(Avtech Institute of Technology),源于美國,始于1998.專業(yè)從事企業(yè)級在職人員技能提升(項目管理、IT管理、IT技術(shù)、云計算大數(shù)據(jù)、需求管理、信息安全與審計,產(chǎn)品管理等培訓)與各類國際認證考試提供商;進入中國16年來,已成為眾多500強企業(yè)指定的培訓供應(yīng)商。
2019年艾威培訓將會引入更多國際_先進的課程。歡迎關(guān)注艾威公眾號avtech888

【艾威(中國)】簡介:

  艾威(AVTECH)總部 設(shè)在美國NEW JERSEY,是北美排行_的專業(yè)培訓機構(gòu),設(shè)有4大分校,數(shù)十個培訓點遍布北美、西歐和東亞;2000年進入中國,以培養(yǎng)國際化的中高端信息人才為己任,專注于國際前沿的新技術(shù)研發(fā)與信息科技新興行業(yè)的開拓教育。

艾威培訓(Avtech Institute of Technology),源于美國,始于1998;是北美著名的培訓機構(gòu),公司總部位于美國新澤西州,2000年進入中國,以培養(yǎng)國際化的中高端信息人才為己任,專注于國際前沿的新技術(shù)研發(fā)新興行業(yè)的開拓教育,艾威主要的服務(wù)為培訓與咨詢兩大類,目前培訓的主要產(chǎn)品有:項目管理培訓、IT管理培訓、IT技術(shù)培訓、云計算大數(shù)據(jù)培訓、需求管理培訓、產(chǎn)品管理培訓,信息安全類,AI人工智能等....近十類上幾百門的課程的培訓與咨詢服務(wù)。
艾威進入中國這十八年來已經(jīng)服務(wù)了超過5000多家客戶,獲得了良好的口碑!也成為了眾多500強企業(yè)指定的培訓服務(wù)供應(yīng)商.
● 艾威培訓(Avtech Institute of Technology),源于美國,始于1998.
● 艾威培訓(Avtech Institute of Technology)是Prometric,VUE,PSI等眾多國際認證中心授權(quán)的考點

  ● 2003年成為國際項目管理協(xié)會PMI授權(quán)的全球(PMP,PGMP,ACP,PBA)教育機構(gòu)
  ● 2008年成為國際需求管理協(xié)會IIBA授權(quán)的全球(CCBA,CBAP)教育機構(gòu)
  ● 2012年成為IT服務(wù)管理官方EXIN授權(quán)的ITIL,ITIL EXPERT,Prince2,EXIN Agile Scrum Master教育機構(gòu)
  ● 2016年成為國際信息審計協(xié)會ISACA授權(quán)的CISA,CISM,CRISC,CGEIT,COBIT教育機構(gòu)
  ● 2017年成為The Open Group授權(quán)的TOGAF企業(yè)架構(gòu)的官方培訓機構(gòu)。
● 2017年成為EPI 授權(quán)的數(shù)據(jù)中心CDCP培訓機構(gòu),華東地區(qū)_CDCP授權(quán)培訓機構(gòu),同時也是CDCP認證考試考場。
● 2017年成為國際外包專業(yè)協(xié)會(IAOP)_授權(quán)外包治理國際認證SGF(Sourcing GovernanceFoundation)。

本文來自于艾威培訓

轉(zhuǎn)載請注明:http://m.c-d21.com/news/6803.html

上一篇:交行Linux培訓順利開班!
下一篇:走進吉利,2天的ITIL服務(wù)管理實戰(zhàn)定制培訓圓滿完成!

發(fā)表回復(fù)

您的電子郵箱地址不會被公開。 必填項已用*標注

  • 2024-09-26 20:00
    職場故事:從戰(zhàn)略規(guī)劃到項目管理交付
  • 2024-10-10 20:00
    解決方案評價:評估解決方案的高效績效工具
  • 2024-10-15 20:00
    研發(fā)績效管理:組織戰(zhàn)略如何解碼到績效指標?組織績效與個人績效管理
  • 2024-10-17 20:00
    科學的降本增效
  • 2024-10-22 20:00
    職場故事:“煉金術(shù)”與數(shù)字的交響曲:一位化學研發(fā)工程師的職業(yè)升級之旅
  • 2024-10-24 20:00
    助力財務(wù)運營自動化:機器人流程自動化(RPA)技術(shù)的實際應(yīng)用
  • 2024-10-29 20:00
    職場故事:從在日工作的經(jīng)驗教訓談職場需要的技能
  • 2024-10-30 20:00
    嚴謹求實:安全評估和測試
  • 2024-10-31 20:00
    什么是數(shù)據(jù)標準?如何制定數(shù)據(jù)標準?這份指南送上
  • 更多直播講座
    小艾老師還在安排中…
查看全部 >

掃碼一鍵預(yù)約全部

查看更多 > 查看更多 >

數(shù)字化轉(zhuǎn)型8大核心認證

  1. PMP項目管理認證

    艾威最近一期班: 針對2025年03月考試
  2. CBAP業(yè)務(wù)分析認證

    艾威最近一期班·開課時間: 2024-11-23
  3. CBPP流程管理認證

    艾威最近一期班·開課時間: 2024-12-07
  4. ITIL4 IT管理認證

    艾威最近一期班·開課時間: 2024-10-26
  5. TOGAF企業(yè)架構(gòu)認證

    艾威最近一期班·開課時間: 2024-11-02
  6. CDMP數(shù)據(jù)管理認證

    艾威最近一期班·開課時間: 2024-11-23
  7. CISA信息安全審計師認證

    艾威最近一期班·開課時間: 2024-12-01
  8. CISSP信息安全專家認證

    艾威最近一期班·開課時間: 2024-11-16
近期課程安排