|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/certified-information-systems-security-professional-cissp-i/
课程评论:没有评论
CISSP (認定情報システムセキュリティプロフェッショナル) 課程 專注於資訊安全領域,為 IT 專業人員提供全球認可的標準。本課程內容涵蓋 CISSP exámenes 的第八個領域:軟體開發安全。 **核心內容摘要:** * **軟體開發生命週期 (SDLC) 的安全整合:** 深入探討敏捷開發、DevOps、DevSecOps 等開發方法論,以及 CMM、SAMM 等成熟度模型,強調在 SDLC 的各個階段,包括營運、維護、變更管理和整合產品團隊,嵌入安全措施的重要性。 * **軟體開發生態系統的安全控制:** 識別和應用安全性控制於程式語言、函式庫、工具集、整合開發環境 (IDE)、運行時環境、持續整合與持續交付 (CI/CD) 流程、軟體配置管理 (CM)、程式碼儲存庫,以及各種應用程式安全測試技術 (SAST, DAST, SCA, IAST)。 * **評估軟體安全性:** 著重於變更審計、日誌記錄與風險分析及緩解,以評估軟體安全性的有效性。 * **評估已取得軟體的安全性影響:** 審查商業現成軟體 (COTS)、開源軟體、第三方軟體及受管服務 (如企業應用程式),以及各種雲端服務 (SaaS, IaaS, PaaS) 的安全考量。 * **定義與實施安全程式碼指南和標準:** 強調解決源碼層級的弱點和漏洞,保障應用程式介面 (API) 的安全,並推廣安全程式碼實踐和軟體定義安全。 **目標與價值:** 本課程旨在提升專業人員在整個生命週期中保護軟體應用程式的能力。通過掌握安全的軟體開發原則,專業人員能夠有效減輕軟體生命週期中潛在的脆弱性和威脅風險,確保安全性成為設計和實施階段的基礎部分,而非事後補救。學習本領域的知識,能夠幫助專業人員實施有效的安全控制和實踐,加強組織的整體安全態勢,並在開發團隊中培養安全意識文化,最終創建彈性的軟體系統,保護敏感數據,贏得用戶和利益相關者的信任。 CISSP 認證作為 IT 專業人員的寶貴資產,不僅證明了在網絡安全方面的知識和技能,更能提升在就業市場的競爭力,滿足日益增長的高技能資訊安全專業人員的需求。
認定情報システムセキュリティプロフェッショナル (CISSP) 認定は、情報セキュリティの分野で世界的に認められた標準です。これは、サイバーセキュリティの分野でスキルと知識の向上を目指す IT プロフェッショナルにとって最も権威のある認定資格の 1 つです。 CISSP 認定は、個人が組織内で安全な情報システムを設計、実装、管理するために必要な専門知識と経験を持っていることを証明します。CISSP 認定資格を取得するには、受験者は情報セキュリティに関連する幅広いトピックをカバーする厳格な試験に合格する必要があります。これらのトピックには、アクセス制御、暗号化、リスク管理、セキュリティ アーキテクチャが含まれます。試験に合格することに加えて、受験者は、CISSP 共通知識体系 (CBK) でカバーされる 8 つの分野のうち 2 つ以上で、フルタイムの実務経験が少なくとも 5 年必要です。認定情報システムセキュリティプロフェッショナル (CISSP) 試験情報試験時間: 3時間アイテム数: 100 - 150アイテム形式: 複数の選択肢と高度な革新的な項目合格点: 1000点中700点試験言語の可用性: 中国語、英語、ドイツ語、日本語、スペイン語検査機関: ISC2公認PPCおよびPVTCセレクトピアソンVUEテストセンタードメイン8: ソフトウェア開発セキュリティ8.1 - ソフトウェア開発ライフサイクル (SDLC) におけるセキュリティの理解と統合開発方法論(例:アジャイル、ウォーターフォール、DevOps、DevSecOps、スケールド アジャイル フレームワーク)成熟度モデル(例:能力成熟度モデル(CMM)、ソフトウェア保証成熟度モデル(SAMM))運用とメンテナンス変更管理統合製品チーム8.2 - ソフトウェア開発エコシステムにおけるセキュリティ制御の特定と適用プログラミング言語図書館ツールセット統合開発環境ランタイム継続的インテグレーションと継続的デリバリー (CI/CD)ソフトウェア構成管理 (CM)コードリポジトリアプリケーション セキュリティ テスト (例: 静的アプリケーション セキュリティ テスト (SAST)、動的アプリケーション セキュリティ テスト (DAST)、ソフトウェア構成分析、インタラクティブ アプリケーション セキュリティ テスト (IAST))8.3 - ソフトウェアセキュリティの有効性を評価する変更の監査とログ記録リスク分析と軽減8.4 - 取得したソフトウェアのセキュリティへの影響を評価する市販品(COTS)オープンソース第三者マネージドサービス(エンタープライズアプリケーションなど)クラウド サービス (例: Software as a Service (SaaS)、Infrastructure as a Service (IaaS)、Platform as a Service (PaaS))8.5 - 安全なコーディングのガイドラインと標準を定義して適用するソースコードレベルのセキュリティ上の弱点と脆弱性アプリケーション プログラミング インターフェース (API) のセキュリティ安全なコーディングの実践ソフトウェア定義セキュリティ認定情報システムセキュリティプロフェッショナル (CISSP) ドメイン 8: ソフトウェア開発セキュリティは、ライフサイクル全体を通じてソフトウェア アプリケーションを保護する専門知識を強化しようとする専門家にとって不可欠なコンポーネントです。このドメインは、セキュリティの実践をソフトウェア開発プロセスに統合する重要な側面に焦点を当て、セキュリティが後付けではなく、設計および実装フェーズの基本的な部分であることを保証します。安全なソフトウェア開発の原則を理解することで、専門家はソフトウェアのライフサイクル中に発生する可能性のある脆弱性や脅威に関連するリスクを軽減できます。このドメインは、安全なコーディングの実践、ソフトウェア開発方法論、セキュリティのテストと検証の重要性など、幅広いトピックをカバーします。これは、開発者が OWASP トップ 10 で概説されているような一般的なセキュリティ上の欠陥を認識し、セキュリティを促進するコーディング標準を採用する必要性を強調しています。さらに、計画段階でセキュリティ要件を組み込むことの重要性と、急速な開発サイクルにより重要なセキュリティ対策が見落とされがちなアジャイル環境および DevOps 環境におけるセキュリティの役割についても取り上げます。CISSP ドメイン 8 で提示されている概念を習得することで、専門家はソフトウェア アプリケーションを潜在的な脅威から保護する効果的なセキュリティ制御と実践を実装できるようになります。この知識は、組織のセキュリティ体制を強化するだけでなく、開発チーム間のセキュリティ意識の文化を促進します。最終的に、この分野から得られた洞察は、セキュリティ専門家が機密データを保護し、ユーザーと関係者の同様の信頼を維持する回復力のあるソフトウェア システムの作成に貢献できるようにします。全体として、CISSP 認定資格は、情報セキュリティの分野でキャリアアップを目指す IT プロフェッショナルにとって貴重な資産です。これは、サイバーセキュリティに関する個人の知識とスキルを証明するだけでなく、雇用市場での競争力ももたらします。熟練した情報セキュリティ専門家への需要が高まる中、CISSP 認定を取得すると、個人が目立ち、成長を続けるサイバーセキュリティ分野でやりがいのある機会を確保するのに役立ちます。