本課程內容是CISD*網規(guī)范驗證課程內容。培訓計劃將包含CISD**課程內容的十大*知識域。
申請注冊信息安全開發(fā)工作人員(CISD)是對在我國互聯網基礎設施建設和關鍵信息管理系統(tǒng)的軟件開發(fā)工作人員安全性開發(fā)工作能力執(zhí)行的一種資質證書鑒定。本考試大綱從我國基本國情考慮,融合在我國互聯網基礎設施建設和關鍵信息管理系統(tǒng)安全防范措施的具體需求和特性,以知識結構的整體性和應用性為標準,明文規(guī)定了申請注冊信息安全開發(fā)工作人員理應把握的*知識關鍵點,是CISD教材內容定編,老師講課,學生學習培訓,及其考試出題的重要環(huán)節(jié)。
培訓目標:
學完本課程內容后,學生能夠 全方位把握以下內容:
信息安全確保(信息安全確;、安全防范措施架構)
網絡安全管控(網絡安全法律規(guī)范基本建設、我國網絡安全現行*、網絡安全社會道德規(guī)則、信息安全規(guī)范)
安全工程*與經營(系統(tǒng)優(yōu)化工程項目、安全運營、網絡安全內容、網絡釣魚與教育培訓)
云計算平臺安全性(電腦操作系統(tǒng)安全性、信息收集與系統(tǒng)軟件進攻、惡意程序安全防護、運用安全性、網絡信息安全)
軟件安全開發(fā)基本(軟件安全開發(fā)情況、軟件安全開發(fā)基本、軟件安全生命期實體模型)
軟件安全需求(需求和安全性需求、軟件安全需求種類、軟件安全需求獲得、軟件安全需求追蹤引流矩陣)
軟件安全設計方案(軟件安全設計方案簡述、軟件安全設計方案規(guī)定、軟件安全設計過程、軟件安全架構模式)
軟件安全編號(軟件系統(tǒng)漏洞與編號標準、安全性編程技術、Web運用安全性程序編寫、網絡信息安全程序編寫)
軟件安全檢測(軟件安全檢測介紹、軟件安全測試標準)
軟件安全布署和軟件安全開發(fā)項目風險管理(軟件安全布署、軟件安全開發(fā)項目風險管理、軟件*鏈管理安全性、DevSecOps)
課程大綱:
信息安全確保
1.信息安全確;
2.安全防范措施架構
網絡安全管控
1.網絡安全法律規(guī)范基本建設
2.我國網絡安全現行*
3.網絡安全社會道德規(guī)則
4.信息安全規(guī)范
安全工程*與經營
1.系統(tǒng)優(yōu)化工程項目
2.安全運營
3.網絡安全內容
4.網絡釣魚與教育培訓
云計算平臺安全性
1.電腦操作系統(tǒng)安全性
2.信息收集與系統(tǒng)軟件進攻
3.惡意程序安全防護
4.運用安全性
5.網絡信息安全
軟件安全開發(fā)基本
1.軟件安全開發(fā)情況
2.軟件安全開發(fā)基本
3.軟件安全生命期實體模型
軟件安全需求
1.需求和安全性需求
2.軟件安全需求種類
3.軟件安全需求獲得
4.軟件安全需求追蹤引流矩陣
軟件安全設計方案
1.軟件安全設計方案簡述
2.軟件安全設計方案規(guī)定
3.軟件安全設計過程
4.軟件安全架構模式
軟件安全編號
1.軟件系統(tǒng)漏洞與編號標準
2.安全性編程技術
3.Web運用安全性程序編寫
4.網絡信息安全程序編寫
軟件安全檢測
1.軟件安全檢測介紹
2.軟件安全測試標準
軟件安全布署和軟件安全開發(fā)項目風險管理
1.軟件安全布署
2.軟件安全開發(fā)項目風險管理
3.軟件*鏈管理安全性
4.DevSecOps