课程大纲
主题
|
简介
|
内容
|
软件安全概念
|
介绍软件安全的概念,历史,法规等基本内容
|
1. 软件安全历史
2. 核心安全概念
3. 软件安全设计概念
4. 风险管理
5. 安全政策体系
6. 软件开发方法论
7. 法规,隐私和符合性
|
软件安全需求
|
介绍软件安全需求的种类。如何获得软件安全需求
|
1. 软件安全需求的来源
2. 软件安全需求的种类
3. 软件安全需求获取的途径和方法
4. 信息安全政策解析
5. 数据分类
6. 正常用例和滥用案例的模型
7. 需求追踪表
|
软件安全设计
|
介绍软件设计的过程,架构和技术
|
1. 软件设计的必要性
2. 软件设计的过程
3. 软件安全架构
4. 软件安全技术
|
软件安全编码
|
介绍软件不安全的根源,常见漏洞和安全编码的最佳实践
|
1. 不安全软件的根源
2. 常见软件漏洞和安全控制
3. 安全编码实践
4. 软件安全编码过程
|
软件安全测试
|
介绍软件安全测试的方法和种类
|
1. 软件安全测试战略,计划,用例,脚本,套件
2. 软件质量测试的种类
3. 软件安全测试的方法
4. 软件安全测试的种类
5. 软件安全测试数据的管理
|
软件安全验收
|
介绍软件安全验收
|
1. 软件安全验收的好处和考虑要点
2. 软件安全验证
3. 软件安全认可
|
软件安全部署运行维护与废弃
|
介绍软件安全部署运行维护与废弃的安全考虑
|
1.软件安全安装部署
2. 软件安全运行和维护
3. 软件安全废弃
|
软件供应链管理和软件获取
|
介绍软件供应链风险管理和对外来软件的安全测试
|
1.软件获取和供应链管理
2.外来软件的部署和测试
3.交付过程中的软件供应链风险管理
4.废弃过程中的软件供应链风险管理
|
如果您想学习本课程,请
预约报名
如果没找到合适的课程或有特殊培训需求,请
订制培训
除培训外,同时提供相关技术咨询与技术支持服务,有需求请发需求表到邮箱soft@info-soft.cn,或致电4007991916
技术服务需求表点击在线申请
服务特点:
海量专家资源,精准匹配相关行业,相关项目专家,针对实际需求,顾问式咨询,互动式授课,案例教学,小班授课,实际项目演示,快捷高效,省时省力省钱。
专家力量:
中国科学院软件研究所,计算研究所高级研究人员
oracle,微软,vmware,MSC,Ansys,candence,Altium,达索等大型公司高级工程师,项目经理,技术支持专家
中科信软培训中心,资深专家或讲师
大多名牌大学,硕士以上学历,相关技术专业,理论素养丰富
多年实际项目经历,大型项目实战案例,热情,乐于技术分享
针对客户实际需求,案例教学,互动式沟通,学有所获