精彩视频亚洲无码_台湾香港经典免费三级网站_国产精品久久精品毛片_国产日韩欧美云霸高清一区_深夜福利视频一区二区在线观看_自拍一级av毛片_美女日批软件_2021在线观看无码_美女下面被插视频免费网站_亚洲日韩强奸在线视频一区二区

課程

課程介紹

        企業(yè)必須妥善保管并切實(shí)保護(hù)好其重要而敏感的業(yè)務(wù)數(shù)據(jù),由于ICS工作環(huán)境中應(yīng)用的技術(shù)極其復(fù)雜,且多為根據(jù)客戶的個(gè)性化需求量身定制的技術(shù)。它的作用并不僅是保護(hù)操作系統(tǒng)、應(yīng)用程序和硬件組件,也是控制相關(guān)的基礎(chǔ)設(shè)施基,如SCADA服務(wù)器、HMI接口、PLC或DCS系統(tǒng)及多個(gè)管理控制子系統(tǒng)。因此,企業(yè)應(yīng)同時(shí)保護(hù)好這些易于遭受安全威脅的系統(tǒng),以維持生產(chǎn)過程的連續(xù)性和安全性。
        課程通過借鑒微軟的SDLC,OPEN-SAMM,及BSI接觸點(diǎn)模型,參考IBM/HP等公司的生命周期管控模型,引入OWASP ASVS有助于學(xué)習(xí)如何進(jìn)行安全需求分析,設(shè)計(jì),開發(fā),測(cè)試和運(yùn)維,實(shí)現(xiàn)持續(xù)的安全風(fēng)險(xiǎn)管理,持續(xù)提升安全開發(fā)和運(yùn)維的能力。

培訓(xùn)對(duì)象

安全管理人員,安全測(cè)試人員。

課程收益

工業(yè)控制安全標(biāo)準(zhǔn)知識(shí);
工業(yè)控制系統(tǒng)安全評(píng)估方法;
工業(yè)控制系統(tǒng)等級(jí)保護(hù)要求;
工業(yè)控制系統(tǒng)常見漏洞;
軟件開發(fā)生命周期管控。

知識(shí)概要

-- 信息安全基礎(chǔ);
-- 工業(yè)控制系統(tǒng)安全案例介紹;
-- 工業(yè)控制安全標(biāo)準(zhǔn)介紹;
-- 工業(yè)控制系統(tǒng)漏洞發(fā)現(xiàn);
-- 工業(yè)控制系統(tǒng)安全評(píng)估;
-- 工業(yè)控制系統(tǒng)等級(jí)保護(hù)要求;
-- 工業(yè)控制系統(tǒng)安全管理要求;
-- 軟件開發(fā)生命周期管控介紹。

課程大綱

模塊

學(xué)習(xí)內(nèi)容

第一天

工業(yè)控制安全基礎(chǔ)

工業(yè)控制系統(tǒng)分層模型

工業(yè)控制系統(tǒng)安全案例

工業(yè)控制系統(tǒng)安全與傳統(tǒng)安全的不同點(diǎn)

工業(yè)控制系統(tǒng)安全標(biāo)準(zhǔn)

工業(yè)控制系統(tǒng)等級(jí)保護(hù)檢查

評(píng)估工具介紹

測(cè)評(píng)使用方法

工業(yè)系統(tǒng)測(cè)評(píng)中的“一票否決”

工業(yè)控制系統(tǒng)中的策略/防護(hù)/檢測(cè)/恢復(fù)/響應(yīng)要求

工業(yè)控制系統(tǒng)中的物理和環(huán)境安全

工業(yè)控制系統(tǒng)中的網(wǎng)絡(luò)和通信安全

工業(yè)控制系統(tǒng)中的安全建設(shè)管理

工業(yè)控制系統(tǒng)中的安全運(yùn)維管理

第二天

工業(yè)控制系統(tǒng)漏洞

工業(yè)控制系統(tǒng)安全防護(hù)

軟件開發(fā)生命周期管控

應(yīng)用系統(tǒng)安全需求分析與設(shè)計(jì)

應(yīng)用系統(tǒng)安全開發(fā)與測(cè)試

應(yīng)用系統(tǒng)安全上線與運(yùn)維

安全開發(fā)基礎(chǔ)概念和安全開發(fā)整體實(shí)施概念

應(yīng)用程序安全驗(yàn)證標(biāo)準(zhǔn)

1)安全架構(gòu)、設(shè)計(jì)與威脅建模(Architecture,design and threat modelling)

2)身份鑒別(Authentication)

3)會(huì)話管理(Session Management)

4)訪問控制(Access Control)

5)惡意輸入處理(Malicious input handling)

6)加密支撐組件(Cryptography at rest)

7)錯(cuò)誤管理及記錄(Error Handling and Logging)

8)數(shù)據(jù)保護(hù)(Data Protection)

9)通訊相關(guān)(Communications)

10)HTTP安全配置(HTTP Security configuration)

11)惡意代碼控制(Malicious Controls)

12)業(yè)務(wù)邏輯(Business logic)

13)文件和資源調(diào)用安全(File and resources)

14)移動(dòng)安全(Mobile Security)

15)Web服務(wù)(Web services NEW for 3.0)

16)安全配置(security Configuration NEW for 3.0)

認(rèn)證過程

無認(rèn)證考試

開班信息

暫無開班信息

相關(guān)課程