企業(yè)必須妥善保管并切實(shí)保護(hù)好其重要而敏感的業(yè)務(wù)數(shù)據(jù),由于ICS工作環(huán)境中應(yīng)用的技術(shù)極其復(fù)雜,且多為根據(jù)客戶的個(gè)性化需求量身定制的技術(shù)。它的作用并不僅是保護(hù)操作系統(tǒng)、應(yīng)用程序和硬件組件,也是控制相關(guān)的基礎(chǔ)設(shè)施基,如SCADA服務(wù)器、HMI接口、PLC或DCS系統(tǒng)及多個(gè)管理控制子系統(tǒng)。因此,企業(yè)應(yīng)同時(shí)保護(hù)好這些易于遭受安全威脅的系統(tǒng),以維持生產(chǎn)過程的連續(xù)性和安全性。
課程通過借鑒微軟的SDLC,OPEN-SAMM,及BSI接觸點(diǎn)模型,參考IBM/HP等公司的生命周期管控模型,引入OWASP ASVS有助于學(xué)習(xí)如何進(jìn)行安全需求分析,設(shè)計(jì),開發(fā),測(cè)試和運(yùn)維,實(shí)現(xiàn)持續(xù)的安全風(fēng)險(xiǎn)管理,持續(xù)提升安全開發(fā)和運(yùn)維的能力。
安全管理人員,安全測(cè)試人員。
工業(yè)控制安全標(biāo)準(zhǔn)知識(shí);
工業(yè)控制系統(tǒng)安全評(píng)估方法;
工業(yè)控制系統(tǒng)等級(jí)保護(hù)要求;
工業(yè)控制系統(tǒng)常見漏洞;
軟件開發(fā)生命周期管控。
-- 信息安全基礎(chǔ);
-- 工業(yè)控制系統(tǒng)安全案例介紹;
-- 工業(yè)控制安全標(biāo)準(zhǔn)介紹;
-- 工業(yè)控制系統(tǒng)漏洞發(fā)現(xiàn);
-- 工業(yè)控制系統(tǒng)安全評(píng)估;
-- 工業(yè)控制系統(tǒng)等級(jí)保護(hù)要求;
-- 工業(yè)控制系統(tǒng)安全管理要求;
-- 軟件開發(fā)生命周期管控介紹。
模塊
學(xué)習(xí)內(nèi)容
工業(yè)控制安全基礎(chǔ)
工業(yè)控制系統(tǒng)分層模型
工業(yè)控制系統(tǒng)安全案例
工業(yè)控制系統(tǒng)安全與傳統(tǒng)安全的不同點(diǎn)
工業(yè)控制系統(tǒng)安全標(biāo)準(zhǔn)
工業(yè)控制系統(tǒng)等級(jí)保護(hù)檢查
評(píng)估工具介紹
測(cè)評(píng)使用方法
工業(yè)系統(tǒng)測(cè)評(píng)中的“一票否決”
工業(yè)控制系統(tǒng)中的策略/防護(hù)/檢測(cè)/恢復(fù)/響應(yīng)要求
工業(yè)控制系統(tǒng)中的物理和環(huán)境安全
工業(yè)控制系統(tǒng)中的網(wǎng)絡(luò)和通信安全
工業(yè)控制系統(tǒng)中的安全建設(shè)管理
工業(yè)控制系統(tǒng)中的安全運(yùn)維管理
工業(yè)控制系統(tǒng)漏洞
工業(yè)控制系統(tǒng)安全防護(hù)
軟件開發(fā)生命周期管控
應(yīng)用系統(tǒng)安全需求分析與設(shè)計(jì)
應(yīng)用系統(tǒng)安全開發(fā)與測(cè)試
應(yīng)用系統(tǒng)安全上線與運(yùn)維
安全開發(fā)基礎(chǔ)概念和安全開發(fā)整體實(shí)施概念
應(yīng)用程序安全驗(yàn)證標(biāo)準(zhǔn)
1)安全架構(gòu)、設(shè)計(jì)與威脅建模(Architecture,design and threat modelling)
2)身份鑒別(Authentication)
3)會(huì)話管理(Session Management)
4)訪問控制(Access Control)
5)惡意輸入處理(Malicious input handling)
6)加密支撐組件(Cryptography at rest)
7)錯(cuò)誤管理及記錄(Error Handling and Logging)
8)數(shù)據(jù)保護(hù)(Data Protection)
9)通訊相關(guān)(Communications)
10)HTTP安全配置(HTTP Security configuration)
11)惡意代碼控制(Malicious Controls)
12)業(yè)務(wù)邏輯(Business logic)
13)文件和資源調(diào)用安全(File and resources)
14)移動(dòng)安全(Mobile Security)
15)Web服務(wù)(Web services NEW for 3.0)
16)安全配置(security Configuration NEW for 3.0)
無認(rèn)證考試
暫無開班信息
CCRC-CSERE網(wǎng)絡(luò)安全應(yīng)急響應(yīng)技術(shù)工程師
信息時(shí)代,網(wǎng)絡(luò)空間已成為陸、海、空、天之外人類活動(dòng)的“第五空間”,各國(guó)紛紛將網(wǎng)絡(luò)空間安全納入國(guó)家安全戰(zhàn)略,制定和完善網(wǎng)絡(luò)空間安全戰(zhàn)略規(guī)劃和法律法規(guī)?!皼]有網(wǎng)絡(luò)安全就沒有國(guó)家安全”,而網(wǎng)絡(luò)安全應(yīng)急工作是網(wǎng)絡(luò)安全的最后一道防線。完善網(wǎng)絡(luò)安全重大事件應(yīng)急處置機(jī)制,是我國(guó)網(wǎng)絡(luò)空間安全戰(zhàn)略中明確提出的重大戰(zhàn)略任務(wù),培養(yǎng)符合國(guó)家戰(zhàn)略和行業(yè)發(fā)展需要的高水平網(wǎng)絡(luò)安全人才是夯實(shí)國(guó)家網(wǎng)絡(luò)安全基礎(chǔ)的重中之重。
開課時(shí)間:暫無
CAISP人工智能安全認(rèn)證專家
隨著人工智能及大模型深入各行各業(yè),人工智能及人工智能安全越來越受到重視,在此背景下, 云安全聯(lián)盟CSA大中華區(qū)推出人工智能安全認(rèn)證專家(Certified Artificial Intelligence Security Professional,CAISP)培訓(xùn)課程,人工智能安全認(rèn)證專家(CAISP)旨在為從事AI(含AI安全)的研究、管理、運(yùn)營(yíng)、開發(fā)以及網(wǎng)絡(luò)安全等從業(yè)人員提供一套全面覆蓋AI安全領(lǐng)域、跨領(lǐng)域綜合能力培養(yǎng)、實(shí)踐導(dǎo)向與案例分析、結(jié)合全球視野與法規(guī)治理的AI安全課程。
開課時(shí)間:暫無
信息安全保障人員認(rèn)證CISAW-LPT(透測(cè)試方向)
本認(rèn)證考試主要考查考生推理論證能力、實(shí)踐操作能力和綜合應(yīng)用能力。
開課時(shí)間:暫無