國家注冊信息安全開發人員CISD認證培訓
培訓講師:楊老師 張老師
時間地點:
2023年09月22-26日 北京
培訓費用:12800元
贈送積分:12800
國家注冊信息安全開發人員CISD認證培訓詳細內容
國家注冊信息安全開發人員CISD認證培訓 | ||||||
培訓地點 | 北京 | 北京 | ||||
培訓時間 | 5月 24-28 | 9月22-26 | ||||
培訓方式 | 面授+直播 | |||||
增值服務 | 1.參加線下面授課程,可享受視頻回放免費學一年; | |||||
2.參加在線直播課程,可享受視頻回放免費學一年; | ||||||
3.提前繳費即可開通錄播視頻超前學習。 | ||||||
一、CISD官方簡介 | ||||||
注冊信息安全開發人員(CISD)是對我國網絡基礎設施和重要信息系統的軟件開發人員安全開發能力實施的一種資質評定。本大綱從我國國情出發,結合我國網絡基礎設施和重要信息系統安全保障的實際需求和特點,以知識體系的全面性和實用性為原則,明確規定了注冊信息安全開發人員應當掌握的知識要點,是CISD教材編制,講師授課,學員學習,以及考試命題的重要依據。 | ||||||
二、組織形式 | ||||||
指導單位:中國信息安全測評中心 | ||||||
三、培訓特色 | ||||||
1.理論與實踐相結合、案例分析與實驗穿插進行; | ||||||
2.專家精彩內容解析、學員專題討論、分組研究; | ||||||
3.通過全面知識理解、專題技能掌握和安全實踐增強的授課方式。 | ||||||
四、培訓對象 | ||||||
1、國家信息安全測評機構、社會各組織、團體、企事業單位等從事信息系統研發領域的工作人員 | ||||||
2、IT總監/經理、信息安全經理、項目經理、軟件項目經理、軟件架構師、軟件工程師; | ||||||
3、軟件開發工程師、應用程序安全專家、軟件采購分析員; | ||||||
4、滲透測試人員、質量保證測試員、其他從事信息安全開發工作的有關人員。 | ||||||
五、日程安排 | ||||||
課程體系嚴格遵照中國信息安全測評中心的課程大綱要求,具體培訓課程設置如下: | ||||||
時間 | 知識模塊 | 主要內容 | ||||
第一天 上午 | 信息安全保障 | 內容一:信息安全保障基礎 | ||||
1、信息安全概念 | ||||||
2、信息安全屬性 | ||||||
3、信息安全視角 | ||||||
4、信息安全發展階段 | ||||||
5、信息安全保障新領域 | ||||||
內容二:信息安全保障框架 | ||||||
1、基于時間的安全模型 | ||||||
2、信息保障技術框架 | ||||||
3、信息系統安全保障評估框架 | ||||||
4、企業安全架構 | ||||||
第一天 下午 | 法律法規與標準 | 內容一:網絡安全法律體系建設 | ||||
1、計算機犯罪 | ||||||
2、我國立法體系 | ||||||
3、網絡安全法 | ||||||
4、網絡安全相關法規建設 | ||||||
內容二:國家網絡安全政策 | ||||||
1、國家網絡空間安全戰略 | ||||||
2、網絡安全等級保護相關政策 | ||||||
內容三:網絡安全道德準則 | ||||||
1、道德約束 | ||||||
2、職業道德準則 | ||||||
內容四:信息安全標準 | ||||||
1、信息安全標準基礎知識 | ||||||
2、我國信息安全相關標準 | ||||||
第二天 上午 | 安全工程與運營 | 內容一:信息安全工程 | ||||
1、安全工程基礎 | ||||||
2、信息安全工程理論基礎 | ||||||
3、安全工程能力成熟度模型 | ||||||
4、SSE-CMM安全工程過程 | ||||||
5、SSE-CMM安全工程能力 | ||||||
內容二:安全運營 | ||||||
1、安全運營概述 | ||||||
2、安全運營管理方法 | ||||||
內容三:內容安全 | ||||||
1、內容安全基礎 | ||||||
2、數字版權 | ||||||
3、信息保護 | ||||||
4、網絡輿情 | ||||||
內容四:社會工程學攻擊與人員培訓教育 | ||||||
1、社會工程學攻擊 | ||||||
2、培訓及教育 | ||||||
第二天 下午 | 計算環境安全 | 內容一:操作系統安全 | ||||
1、操作系統安全機制 | ||||||
2、操作系統安全配置要點 | ||||||
內容二:信息收集與系統攻擊 | ||||||
1、信息收集 | ||||||
2、緩沖區溢出攻擊 | ||||||
內容三:惡意代碼防護 | ||||||
1、惡意代碼預防 | ||||||
2、惡意代碼檢測與分析 | ||||||
3、惡意代碼的清除 | ||||||
4、基于互聯網的惡意代碼防護 | ||||||
內容四:應用安全 | ||||||
1、Web應用安全 | ||||||
3、電子郵件安全 | ||||||
4、其他互聯網應用 | ||||||
內容五:數據安全 | ||||||
1、數據庫安全 | ||||||
2、數據泄漏防護 | ||||||
3、大數據安全 | ||||||
第三天 上午 | 軟件安全開發基礎 | 內容一:軟件安全開發背景 | ||||
1、軟件的發展和安全問題 | ||||||
2、軟件安全問題產生的原因 | ||||||
內容二:軟件安全開發基礎 | ||||||
1、整體安全 | ||||||
2、軟件安全屬性 | ||||||
3、風險管理和軟件安全保障 | ||||||
4、安全策略、標準和最佳實踐 | ||||||
5、企業應用程序和安全框架 | ||||||
6、法規、隱私和合規性 | ||||||
內容三:軟件安全生命周期模型 | ||||||
1、軟件安全生命周期開發模型 | ||||||
2、微軟的SDL模型 | ||||||
3、McGraw的軟件安全開發模型 | ||||||
4、OWASP的軟件安全開發模型 | ||||||
5、NIST的軟件安全開發模型 | ||||||
第三天 下午 | 軟件安全需求分析 | 內容一:需求和安全需求 | ||||
1、需求的概念及組成 | ||||||
2、安全需求概念及必要性 | ||||||
3、安全需求分析方法在實踐中的應用 | ||||||
內容二:軟件安全需求類型 | ||||||
1、安全需求來源及內容 | ||||||
2、核心軟件安全需求 | ||||||
3、通用軟件安全需求 | ||||||
4、運維安全需求 | ||||||
5、其他安全需求 | ||||||
內容三:軟件安全需求獲?。≒NE) | ||||||
1、安全需求獲取的概念 | ||||||
2、頭腦風暴 | ||||||
3、問卷調查和訪談 | ||||||
4、策略分解 | ||||||
5、數據分類 | ||||||
6、主/客體關系矩陣 | ||||||
7、用例和濫用案例建模 | ||||||
8、EA模型 | ||||||
內容四:軟件安全需求跟蹤矩陣 | ||||||
第四天 上午 | 軟件安全設計 | 內容一:軟件安全設計概述 | ||||
1、軟件設計的重要性 | ||||||
2、軟件設計的概念和過程 | ||||||
3、軟件安全設計的原則 | ||||||
4、平衡軟件安全設計原則 | ||||||
內容二:軟件安全設計要求 | ||||||
1、安全設計的好處 | ||||||
2、缺陷和Bug | ||||||
3、核心安全屬性設計 | ||||||
內容三:軟件安全設計過程 | ||||||
1、受攻擊面分析 | ||||||
2、威脅建模 | ||||||
3、軟件安全設計方法 | ||||||
內容四:軟件安全架構設計 | ||||||
1、軟件架構設計的概念 | ||||||
2、軟件安全架構的選擇 | ||||||
3、軟件架構的安全性考慮 | ||||||
4、安全架構與設計檢查 | ||||||
第四天 下午 | 安全編碼 | 內容一:軟件安全編碼的基本原則 | ||||
內容二:通用安全編程準則 | ||||||
1、驗證輸入 | ||||||
2、對輸出進行過濾和凈化 | ||||||
3、避免緩沖區溢出 | ||||||
4、程序內部安全 | ||||||
5、安全調用組件 | ||||||
6、編碼時禁止使用的函數 | ||||||
內容三:代碼安全 | ||||||
1、C/C++代碼安全規范 | ||||||
2、PHP安全編碼規范 | ||||||
3、源代碼審查工具 | ||||||
內容四:安全開發的其他方面 | ||||||
第五天 上午 | 軟件安全測試 | 內容一:軟件安全測試基礎 | ||||
1、軟件測試 | ||||||
2、軟件安全測試 | ||||||
3、軟件測試和安全測試的區別 | ||||||
4、軟件安全測試原則 | ||||||
5、軟件安全測試流程 | ||||||
6、軟件安全測試策略 | ||||||
內容二:代碼分析 | ||||||
1、源代碼分析 | ||||||
2、二進制文件分析 | ||||||
內容三:模糊測試 | ||||||
1、模糊測試簡介 | ||||||
2、模糊測試過程 | ||||||
3、Web應用模糊測試實例 | ||||||
內容四:滲透測試 | ||||||
1、滲透測試簡介 | ||||||
2、滲透測試的過程 | ||||||
3、更有效的滲透測試 | ||||||
內容五:全生命周期的軟件安全測試 | ||||||
第五天 下午 | 軟件安全部署和軟件安全開發項目管理 | 內容一:軟件安全部署 | ||||
1、軟件安全部署概述 | ||||||
2、軟件安全加固與軟件安全安裝 | ||||||
3、軟件安全配置 | ||||||
內容二:軟件安全開發項目管理 | ||||||
1、軟件項目管理 | ||||||
2、軟件安全開發過程的項目管理 | ||||||
內容三:軟件安全開發應急響應管理 | ||||||
1、應急響應管理的概念和重要性 | ||||||
2、應急響應管理過程 | ||||||
內容四:軟件供應鏈安全 | ||||||
1、軟件供應鏈安全現狀與趨勢 | ||||||
2、軟件供應鏈威脅建模 | ||||||
3、軟件供應鏈污染技術 | ||||||
4、軟件供應鏈安全防御技術 | ||||||
內容五:DevSecOps—整合安全開發與運營 | ||||||
1、DevSecOps面臨的挑戰 | ||||||
2、成功交付DevSecOps的十條建議 | ||||||
考試 | 【北京、上海、廣州、深圳、成都、武漢】考試分上午、中午、下午 | |||||
其余省份考試時間一般都是上午 | ||||||
六、授課專家 | ||||||
楊老師 計算機碩士,信息安全專家,參與國家863項目“基于Agent的入侵檢測系統”研發,并參與研發了Ad Hoc網絡安全模塊(國家航空基金項目),獲軍隊科技進步二等獎一項,三等獎兩項,參編的教材《信息安全技術》獲第十屆全軍優秀教材一等獎,發表論文十余篇。 | ||||||
張老師 CISI認證信息安全高級講師、CISD授權講師,CISA 國際信息系統審計師, | ||||||
CWASP-L2 Web安全專家、OCP 11g、軟件設計師,參與OWASP 2017 TOP 10中文版翻譯工作,網絡安全尖峰訓練營-尖峰導師,金園丁獎(2016年度電信網和互聯網行業網絡安全服務之星—安全培訓),“中國通信企業協會網絡安全人員能力認證”講師,C-CCSK 云安全知識認證(云安全聯盟CSA)、NSACE信息安全高級工程師,2016-2017賽季信息安全鐵人三項賽總決賽杰出命題專家。 | ||||||
七、考試取證 | ||||||
CISD考試由中國信息安全測評中心組織實施,考試合格后可獲得由中國信息安全測評中心頒發的“注冊信息安全開發人員(CISD)”證書。 注:考試不通過的學員可免費參加二次補考 | ||||||
八、培訓費用 | ||||||
培訓費12800元/人(含培訓費、考試費4000、注冊費服務費、注冊年金等)。 | ||||||
需提前提交的材料: | ||||||
1.個人近期免冠2寸白底深色照片2張(后面標注姓名,不粘貼); | ||||||
2.身份證(正反面復印在一張紙上)復印件l份(務必清晰); | ||||||
3.學歷、學位證明復印件l份; | ||||||
4.“注冊信息安全開發人員考試及注冊申請表”紙質蓋章版1份。 |
推薦課程
基于企業現狀打造自動化、少人化工廠低成本自動化現場改造實戰訓練 2023-08-19
基于企業現狀打造自動化、少人化工廠低成本自動化現場改造實戰訓練【開課時間 2023年8月19-20日 青島【培訓對象】企業管理者、生產(制造)部經理、生產現場主管、班組長、生產現場工程師、設備管理工程師、技術質量工程師等【課程費用】RMB 4800/人(包含:培訓費、教材、茶點、發票)課程背景:改革開放以來,中國企業一路高歌猛進,產品行銷全世界,拿下了一個又...
講師:周新奇詳情
教練核心技術班 2023-08-19
《教練核心技術班》【報名詳情】場次: 2023年4月22日上海;8月19日上海費用: 3980/元人(差旅費用請自理)【課程背景】:教練技術經過十幾年在國內的推廣,已經成為眾多企業關于帶教方面的主要方式。帶教中的激勵和輔導,不但是教練技術的主要應用領域,更是管理者發揮管理職能的重中之重。2016年公布的,關于中國民企員工工作狀況調查報告顯示,真正能夠按標準方...
講師:談老師詳情
CSTD業務賦能架構師中級認證 2023-08-25
【項目背景】長期以來,企業培訓一直被價值所困擾。培訓的本質是一種管理手段,其價值不應只是知識傳授和人才培養,當組織變革與轉型越來越頻繁時,企業培訓的重心應該轉向直面業務問題,為業務賦能。不能創造業務價值的培訓將越來越邊緣化。企業培訓必須以更快的速度自我更新迭代,在快速變化的業務戰場上發揮自己的獨到價值?;诖?,CSTD隆重推出“業務賦能架構師認證”項目,幫助...
講師:安秋明詳情
鈑金件的設計與沖壓工藝 2023-08-25
鈑金件的設計與沖壓工藝開課時間:廣州排期:2023年1月6-7日/7月14-15日/10月20-21日深圳排期:3月31日-4月1日/8月25-26日兩天課程:該課程根據產品設計的實際情況對鈑金件的相關知識進行系統的整理。從常用鈑金成形性能入手,對材料,鈑金件的結構設計,工藝的內容進行全面的講解。從根本上解決工程師,技術主管,采購,品質等需要了解鈑金件知識的...
講師:李老師詳情
工業品大客戶型銷售的渠道體系構建與動力設計 2023-08-25
工業品大客戶型銷售的渠道體系構建與動力設計主講:蔣建業 老師培訓時間:2023年08月25-26深圳培 訓 費:6200元/人/2天(包括聽課費、講義費、午餐費、水果茶點、結業證書等);食宿自理。參訓人員:工業品,政府型市場,項目類銷售的渠道經理,銷售兼渠道經理,銷售部門經理,行業系統部經理,產品經理,markting部門經理,公司總經理課程背景:在工業品市...
講師:蔣建業詳情
任職資格與人才管理設計方案班 2023-08-25
《任職資格與人才管理設計方案班》2023年8月25日費用: 2980/元人(差旅費用請自理)【課程收益】ü全面掌握人才畫像與人才供應鏈相關概念和應用ü全面掌握管理職類和非管理職類任職資格建設相關流程與方法ü全面掌握任職資格認證管理流程與方法ü全面掌握經驗萃取與應用相關流程與方法ü全面掌握學習地圖與IDP相關設計流程與方法ü全面人才盤點相關流程、方法與實操案例...
講師:王老師詳情
非人力資源經理的人力資源管理 2023-09-07
非人力資源經理的人力資源管理Improvement of Human Resource Management Capabilities for Other Departments講師/Lecturer:葛老師費用/Price:¥4800元/人課程排期/Scheduling上海:2023年03月23日-24日深圳:2023年04月20日-21日北京:2023年...
講師:葛老師詳情
人力成本分析與管控 2023-09-08
人力成本分析與管控課程費用:4200元/人課程地點:深圳課程背景:隨著社會和經濟的發展,企業的招工成本和用工成本都在增長,市場競爭異常激烈,企業的經營壓力可想而知。政策背景下,企業可以開展哪些工作進行人工成本的管控從而提升效率,是企業持續關注的熱點。在用工成本管控的實踐中,存在著大量諸如此類的疑惑:企業的用工成本到底有哪些?企業如何做到既能保證員工的正常工資...
講師:王弘力詳情
市場營銷數據的分析與挖掘 2023-09-14
市場營銷數據的分析與挖掘Analysis and Mining of Marketing Data講師/Lecturer:紀老師費用/Price:¥4800元/人課程排期/Scheduling上海:2023年06月15日-16日深圳:2023年07月20日-21日北京:2023年09月14日-15日課程概述/Overview課程簡介:隨著社會經濟發展和企業信...
講師:紀老師詳情
精益生產與燈塔工廠打造實踐研修班 2023-09-14
精益生產與燈塔工廠打造實踐研修班——走進奔馳amp;三一燈塔工廠學習時間:2023年3月16-17日、9月14-15日學習地點:北京學習對象:董事長、總經理等高管及生產管理負責人;歡迎組團定制學習。 新挑戰2020年,中國經受住新冠疫情和中美摩擦的雙重挑戰,經濟觸底后快速復蘇,中國成為全球唯一實現經濟正增長的主要經濟體全國,GDP首次突破100萬億元大...
講師:詳情
- [潘文富] 有多少廠家打算直控終端
- [潘文富] 廠家的營銷管理制度為何成
- [潘文富] 廠家現場招商的基本準備清
- [潘文富] 煙酒店升級的第三批整改清
- [潘文富] 新員工的基本入職流程
- [楊建允] 楊建允:專家稱預制菜是豬狗
- [楊建允] 楊建允:貴州村超、淄博燒烤
- [楊建允] 楊建允:西安愛爾還能走多遠
- [楊建允] 楊建允:西安愛爾眼科還能走
- [楊建允] 淄博燒烤現象是否可以復制?