星期日, 五月 07, 2017

安全开发管理能力培训

熊博士安全课堂开讲啦

针对人员:开发测试人员、质量管理人员、安全管理人员
培训目标:具备软件开发生命周期安全管理能力

1、安全开发的历史、基础概念和安全开发整体实施概念
      软件开发历史
      软件开发现状
      安全开发历史
     安全开发现状
     软件安全开发生命周期
     安全开发的实施

2、安全需求分析的各种分类、安全需求分析的方法以及流程
      安全需求分析基础
     安全需求的分类
     安全需求的调研
     安全需求的分析
     安全需求调研案例分析

     

3、安全设计的各种原则、方法、工具和流程
     软件安全设计理论
     物理架构安全设计
     逻辑架构安全设计
    常用安全设计方法介绍
     安全设计流程介绍
     软件设计工具介绍及安全分析
    安全设计案例剖析        


4、安全编码的各种方法、规范和流程
     常见安全漏洞介绍
     编码阶段安全漏洞的防范
     安全编码规范
     安全编码审核流程
     安全编码案例讲解


5、安全测试的各种理论、方法和流程
      安全测试基本概念
      渗透测试方法与流程
      代码审计方法与流程
      自动化安全测试工具介绍
      安全测试报告编写
     安全测试案例讲解






没有评论: