课程培训
智能制造与工控安全最佳培训

课程大纲

模块

学习内容

第一天

工业控制安全基础

工业控制系统分层模型

工业控制系统安全案例

工业控制系统安全与传统安全的不同点

工业控制系统安全标准

工业控制系统等级保护检查

评估工具介绍

测评使用方法

工业系统测评中的“一票否决”

工业控制系统中的策略/防护/检测/恢复/响应要求

工业控制系统中的物理和环境安全

工业控制系统中的网络和通信安全

工业控制系统中的安全建设管理

工业控制系统中的安全运维管理

第二天

工业控制系统漏洞

工业控制系统安全防护

软件开发生命周期管控

应用系统安全需求分析与设计

应用系统安全开发与测试

应用系统安全上线与运维

安全开发基础概念和安全开发整体实施概念

应用程序安全验证标准

(1)安全架构、设计与威胁建模(Architecture,design and threat modelling)

(2)身份鉴别(Authentication)

(3)会话管理(Session Management)

(4)访问控制(Access Control)

(5)恶意输入处理(Malicious input handling)

(6)加密支撑组件(Cryptography at rest)

(7)错误管理及记录(Error Handling and Logging)

(8)数据保护(Data Protection)

(9)通讯相关(Communications)

(10)HTTP安全配置(HTTP Security configuration)

(11)恶意代码控制(Malicious Controls)

(12)业务逻辑(Business logic)

(13)文件和资源调用安全(File and resources)

(14)移动安全(Mobile Security)

(15)Web服务(Web services NEW for 3.0)

(16)安全配置(security Configuration NEW for 3.0)




如果您想学习本课程,请预约报名
如果没找到合适的课程或有特殊培训需求,请订制培训
除培训外,同时提供相关技术咨询与技术支持服务,有需求请发需求表到邮箱soft@info-soft.cn,或致电4007991916
技术服务需求表点击在线申请

服务特点:
海量专家资源,精准匹配相关行业,相关项目专家,针对实际需求,顾问式咨询,互动式授课,案例教学,小班授课,实际项目演示,快捷高效,省时省力省钱。

专家力量:
中国科学院软件研究所,计算研究所高级研究人员
oracle,微软,vmware,MSC,Ansys,candence,Altium,达索等大型公司高级工程师,项目经理,技术支持专家
中科信软培训中心,资深专家或讲师
大多名牌大学,硕士以上学历,相关技术专业,理论素养丰富
多年实际项目经历,大型项目实战案例,热情,乐于技术分享
针对客户实际需求,案例教学,互动式沟通,学有所获
报名表下载
联系我们 更多>>

咨询电话010-62883247

                4007991916

咨询邮箱:soft@info-soft.cn  

 

微信号.jpg

  微信咨询

随时听讲课

聚焦技术实践

订制培训 更多>>