某世界500强银行企业CSSLP内训举办
某世界500强银行企业CSSLP内训举办
发布时间:2018.11.16
11月12-14日艾威培训走进某银行企业完成为期3天的CSSLP 软件安全生命周期专家培训,本次培训的35位学员均来自开发部门。
什么是CSSLP?为何越来越多的企业进行CSSLP软件安全生命周期的培训,艾威小编这就为大家普及一下:
CSSLP (Certified Secure Software Lifecycle Professional)通过制定软件安全开发的蕞佳实践,以及对个别人员在整个软件生命周期中解决安全问题的能力予以资格认证,从而遏止因软件开发过程中的不足而造成的应用程序漏洞问题。
当前超过70%的安全漏洞问题存在于应用层面上,对全世界的用户造成了严重且直接的威胁,(ISC)2(R) 董事会成员及信息安全论坛(ISF)新任主席 Howard A. Schmidt 称,安全防护往往是软件生命周期中针对安全威胁的蕞后一环,现在是时候行动了,因为每天都有新开发且缺乏基本安全监控应用程序面世,而且目前数以千计的安全漏洞也常常被忽略。
本课程适合软件项目经理;应用程序分析员、开发人员;软件工程师、软件架构师;软件质量_测试人员及编程人员来进行学习。
本课程主要涉及如下几个知识模块:
| 主题 | 简介 | 内容 | 案例与互动 | |
| 软件安全概念 | 介绍软件安全的概念,历史,法规等基本内容 |
|
分析国际知名大公司软件安全需求的案例 | |
| 软件安全需求 | 介绍软件安全需求的种类。如何获得软件安全需求 |
|
||
| 软件安全设计 | 介绍软件设计的过程,架构和技术 |
|
分析国际知名大公司软件安设计和编码的案例 | |
| 软件安全编码 | 介绍软件不安全的根源,常见漏洞和安全编码的蕞佳实践 |
|
||
| 软件安全测试 | 介绍软件安全测试的方法和种类 |
|
分析国际知名大公司软件安全测试的案例 | |
| 软件安全验收 | 介绍软件安全验收和认证认可 | 1.软件安全验收的好处和考虑要点 2.软件安全验证 3.软件安全认证和认可 |
||
| 软件安全部署运行维护与废弃 | 介绍软件安全部署运行维护与废弃的安全考虑 | 1.软件安全安装部署 2. 软件安全运行和维护 3. 软件安全废弃 |
分析国际知名大公司软件安全部署运行维护与废弃的案例 | |
| 软件供应链管理和软件获取 | 介绍软件供应链风险管理和对外来软件的安全测试 | 1.软件获取和供应链管理 2.外来软件的部署和测试 3.交付过程中的软件供应链风险管理 4.废弃过程中的软件供应链风险管理 |
分析国际知名大公司软件安全供应链安全管理的案例 |
感谢大家对艾威的支持,选择了艾威的培训。
艾威国际培训(Avtech Institute of Technology),源于美国,始于1998.专业从事企业级在职人员技能提升(项目管理、IT管理、IT技术、云计算大数据、需求管理、信息安全与审计,产品管理等培训)与各类国际认证考试提供商;进入中国16年来,已成为众多500强企业指定的培训供应商。
2019年艾威培训将会引入更多国际蕞先进的课程。欢迎关注艾威公众号avtech888
【艾威(中国)】简介:
艾威培训(Avtech Institute of Technology),源于美国,始于1998;是北美著名的培训机构,公司总部位于美国新泽西州,2000年进入中国,以培养国际化的中高端信息人才为己任,专注于国际前沿的新技术研发新兴行业的开拓教育,艾威主要的服务为培训与咨询两大类,目前培训的主要产品有:项目管理培训、IT管理培训、IT技术培训、云计算大数据培训、需求管理培训、产品管理培训,信息安全类,AI人工智能等....近十类上几百门的课程的培训与咨询服务。
艾威进入中国这十八年来已经服务了超过5000多家客户,获得了良好的口碑!也成为了众多500强企业指定的培训服务供应商.
● 艾威培训(Avtech Institute of Technology),源于美国,始于1998.
● 艾威培训(Avtech Institute of Technology)是Prometric,VUE,PSI等众多国际认证中心授权的考点
● 2017年成为EPI 授权的数据中心CDCP培训机构,华东地区_CDCP授权培训机构,同时也是CDCP认证考试考场。
● 2017年成为国际外包专业协会(IAOP)_授权外包治理国际认证SGF(Sourcing GovernanceFoundation)。
本文来自于艾威培训
转载请注明:https://www.avtechcn.com/news/6803.html
ITIL4是目前世界范围内面向数字化时代的最全面的知识体系,它与精益(Lean)、敏捷(Agile)和DevOps高度兼容,它能对组织的数字化转型提供强有力的支持,同时它也非常容易落地。Foundation(基础级)认证是ITIL4的入门级认证,通过该认证的考生能够从端到端运营模型角度看待IT服务管理,从而创建、交付和持续改进技术支持产品和服务。
- 中文名ITIL4 Foundation IT管理(基础)认证
- 英文名Information Technology Infrastructure Library
- 英文简称ITIL4
- 颁证机构PeopleCert & AXELOS
- 证书类别IT管理,IT服务管理,ITSM
- 同类认证ITIL4专家级(CDS、DPI、DSV、DITS、HVIT、MSF)
