1.1课程介绍
CSSLP (Certified Secure Software Lifecycle Professional)通过制定软件安全开发的佳实践,以及对个别人员在整个软件生命周期中解决安全问题的能力予以资格认证,从而遏止因软件开发过程中的不足而造成的应用程序漏洞问题。
当前超过70%的安全漏洞问题存在于应用层面上,对全世界的用户造成了严重且直接的威胁,(ISC)2(R) 董事会成员及信息安全论坛(ISF)新任主席 Howard A. Schmidt 称,安全防护往往是软件生命周期中针对安全威胁的后一环,现在是时候行动了,因为每天都有新开发且缺乏基本安全监控应用程序面世,而且目前数以千计的安全漏洞也常常被忽略。
参加CSSLP考试的人员必须在软件生命周期过程中有四年的实际工作经验或者三年的工作经验及IT有关的学士学位。
1.2培训收益
了解应用软件存在的安全漏洞及威胁
了解安全软件的概念和要求
掌握安全软件的设计方法、内容及技巧
掌握安全软件的编码方法、内容及技巧
掌握安全软件的测试和验收方法、内容及技巧
掌握安全软件的配置管理及软件开发生命周期中的安全要点
1.3培训特色
理论与实践结合
授课与讨论结合
经典案例分析
考试未通过者可免费重考一次
1.4课程大纲
安全软件的概念
安全软件的要求
安全软件的设计
安全软件的实施和编码
安全软件的测试
软件验收
软件配置、操作、维护和处置
1.5培训对象
软件项目经理
应用程序分析员、开发人员
软件工程师、软件架构师
软件质量**测试人员及编程人员
1.6培训课时
5天
学员点评
100%满意度
深圳易聆科信息技术
综合
环境 : 5.0师资 : 5.0教学 : 5.0
g*9
私信AT(环境:5.0师资:5.0教学:5.0)
工作发展的需要,急需取得CISP认证,经同事介绍,抱着试试的心态参加了易聆科CISP公开课,培训中认识了不少信安牛人,相互交流,共同切磋,经过老师梳理,习题演练,疑难点解答,对课程要点有了清晰的认识。培训完直接参加考试,没想到顺利通过!
2013-09-29
g*b
私信AT(环境:5.0师资:5.0教学:5.0)
一周前公司请易聆科做的内训,30多人参加。讲的还行,案例很丰富, 有〈乱世英雄〉《火焰山》《智慧之光》《恐怖》《灾难》……培训完最大的收获是同事之间用暗语(案例中相关话语)对话,没人不明白的。郁闷的是实际工作与理想还是有差距,希望领导多支持支持IT们……。
2013-09-23
李*骏
私信AT(环境:5.0师资:5.0教学:5.0)
之前有参加过易聆科的ITIL V3认证培训,老师讲的不错,一次通过。这次特意请假(公司也比较支持滴)参加游戏沙盘演练,现场进行角色体验,很紧张也很刺激,印象深刻!对工作很有帮助和启发!
2013-09-23