Головна Школи ISSP Training Center CSSLP - Certified Secure Software Lifecycle Professional
ISSP Training Center

CSSLP - Certified Secure Software Lifecycle Professional

-
Для досвідчених
Product Manager / Product Owner
Цей курс про безпеку програмного забезпечення на всіх етапах його життєвого циклу. Ви дізнаєтесь, як проектувати, розробляти та тестувати програмне забезпечення з урахуванням безпеки. Курс включає офіційні матеріали ISC2, підготовку до сертифікації та практичні аспекти захисту від загроз.

Про курс

Програма курсу

Основи безпеки програмного забезпечення

На цьому курсі розпочнуть з фундаментальних понять безпеки ПЗ. Слухачі дізнаються про життєвий цикл безпечного програмного забезпечення та вимоги, які необхідно враховувати на кожному етапі. Розглянуть, як формулювати вимоги до безпеки, щоб вони відповідали стандартам конфіденційності даних та законодавчим нормам.

Архітектура та проектування

Далі курс зосередиться на створенні безпечної архітектури. Учні навчаться розробляти дизайн-рішення, що протистоять загрозам. Розберуть методи моделювання загроз, оцінки архітектурних ризиків та вибору ефективних шаблонів безпеки. Також навчаться ідентифікувати та пріоритезувати елементи контролю безпеки.

Безпечна реалізація та тестування

Цей блок охоплює практичні аспекти написання безпечного коду. Слухачі освоять методи безпечного кодування, навчаться аналізувати код на наявність вразливостей. Далі перейдуть до тестування - розглянуть стратегії тестування безпеки, методи валідації та верифікації, а також процес відстеження виявлених проблем.

Розгортання та експлуатація

Тут розглянуть етапи безпечного розгортання програмного забезпечення. Учні дізнаються про безпеку процесу інтеграції, тестування після розгортання та обробку даних безпеки. Також курс охопить питання технічного обслуговування та планування безперервності роботи систем.

Безпека ланцюга постачання

Завершальний модуль присвячений ризикам у ланцюгу постачання ПЗ. Слухачі навчаться аналізувати безпеку стороннього програмного забезпечення, формулювати вимоги до постачальників та контролювати виконання контрактних умов. Це допоможе мінімізувати ризики, пов'язані з використанням зовнішніх компонентів.

Що отримають учасники

Курс включає офіційні матеріали для навчання від ISC2. Після завершення навчання учасники отримають ваучер для складання сертифікаційного іспиту. Також видається сертифікат про проходження курсу.

Що включено

Видається диплом/сертифікат
Гнучкий графік