课程培训
CSSLP培训

课程大纲 

主题

简介

内容

软件安全概念

介绍软件安全的概念,历史,法规等基本内容

 

1. 软件安全历史

2. 核心安全概念

3. 软件安全设计概念

4. 风险管理

5. 安全政策体系

6. 软件开发方法论

7. 法规,隐私和符合性

 

软件安全需求

介绍软件安全需求的种类。如何获得软件安全需求

1. 软件安全需求的来源

2. 软件安全需求的种类

3. 软件安全需求获取的途径和方法

4. 信息安全政策解析

5. 数据分类

6. 正常用例和滥用案例的模型

7. 需求追踪表

软件安全设计

介绍软件设计的过程,架构和技术

1. 软件设计的必要性

2. 软件设计的过程

3. 软件安全架构

4. 软件安全技术

软件安全编码

介绍软件不安全的根源,常见漏洞和安全编码的最佳实践

1. 不安全软件的根源

2. 常见软件漏洞和安全控制

3. 安全编码实践

4. 软件安全编码过程

软件安全测试

介绍软件安全测试的方法和种类

1. 软件安全测试战略,计划,用例,脚本,套件

2. 软件质量测试的种类

3. 软件安全测试的方法

4. 软件安全测试的种类

5. 软件安全测试数据的管理

软件安全验收

介绍软件安全验收

1. 软件安全验收的好处和考虑要点

2. 软件安全验证

3. 软件安全认可

软件安全部署运行维护与废弃

介绍软件安全部署运行维护与废弃的安全考虑

1.软件安全安装部署

2. 软件安全运行和维护

3. 软件安全废弃

软件供应链管理和软件获取

介绍软件供应链风险管理和对外来软件的安全测试

1.软件获取和供应链管理

2.外来软件的部署和测试

3.交付过程中的软件供应链风险管理

4.废弃过程中的软件供应链风险管理




如果您想学习本课程,请预约报名
如果没找到合适的课程或有特殊培训需求,请订制培训
除培训外,同时提供相关技术咨询与技术支持服务,有需求请发需求表到邮箱soft@info-soft.cn,或致电4007991916
技术服务需求表点击在线申请

服务特点:
海量专家资源,精准匹配相关行业,相关项目专家,针对实际需求,顾问式咨询,互动式授课,案例教学,小班授课,实际项目演示,快捷高效,省时省力省钱。

专家力量:
中国科学院软件研究所,计算研究所高级研究人员
oracle,微软,vmware,MSC,Ansys,candence,Altium,达索等大型公司高级工程师,项目经理,技术支持专家
中科信软培训中心,资深专家或讲师
大多名牌大学,硕士以上学历,相关技术专业,理论素养丰富
多年实际项目经历,大型项目实战案例,热情,乐于技术分享
针对客户实际需求,案例教学,互动式沟通,学有所获
报名表下载
联系我们 更多>>

咨询电话010-62883247

                4007991916

咨询邮箱:soft@info-soft.cn  

 

微信号.jpg

  微信咨询

随时听讲课

聚焦技术实践

订制培训 更多>>