9.1人网站免费_国内精品伊人久久_337日本_日本猛少妇高潮xxxxx怀孕_国产精品a国产精品a手机版_国产美女亚洲精品久久久毛片小说

課程

課程介紹

        企業(yè)必須妥善保管并切實(shí)保護(hù)好其重要而敏感的業(yè)務(wù)數(shù)據(jù),由于ICS工作環(huán)境中應(yīng)用的技術(shù)極其復(fù)雜,且多為根據(jù)客戶的個(gè)性化需求量身定制的技術(shù)。它的作用并不僅是保護(hù)操作系統(tǒng)、應(yīng)用程序和硬件組件,也是控制相關(guān)的基礎(chǔ)設(shè)施基,如SCADA服務(wù)器、HMI接口、PLC或DCS系統(tǒng)及多個(gè)管理控制子系統(tǒng)。因此,企業(yè)應(yīng)同時(shí)保護(hù)好這些易于遭受安全威脅的系統(tǒng),以維持生產(chǎn)過(guò)程的連續(xù)性和安全性。
        課程通過(guò)借鑒微軟的SDLC,OPEN-SAMM,及BSI接觸點(diǎn)模型,參考IBM/HP等公司的生命周期管控模型,引入OWASP ASVS有助于學(xué)習(xí)如何進(jìn)行安全需求分析,設(shè)計(jì),開(kāi)發(fā),測(cè)試和運(yùn)維,實(shí)現(xiàn)持續(xù)的安全風(fēng)險(xiǎn)管理,持續(xù)提升安全開(kāi)發(fā)和運(yùn)維的能力。

培訓(xùn)對(duì)象

安全管理人員,安全測(cè)試人員。

課程收益

工業(yè)控制安全標(biāo)準(zhǔn)知識(shí);
工業(yè)控制系統(tǒng)安全評(píng)估方法;
工業(yè)控制系統(tǒng)等級(jí)保護(hù)要求;
工業(yè)控制系統(tǒng)常見(jiàn)漏洞;
軟件開(kāi)發(fā)生命周期管控。

知識(shí)概要

-- 信息安全基礎(chǔ);
-- 工業(yè)控制系統(tǒng)安全案例介紹;
-- 工業(yè)控制安全標(biāo)準(zhǔn)介紹;
-- 工業(yè)控制系統(tǒng)漏洞發(fā)現(xiàn);
-- 工業(yè)控制系統(tǒng)安全評(píng)估;
-- 工業(yè)控制系統(tǒng)等級(jí)保護(hù)要求;
-- 工業(yè)控制系統(tǒng)安全管理要求;
-- 軟件開(kāi)發(fā)生命周期管控介紹。

課程大綱

模塊

學(xué)習(xí)內(nèi)容

第一天

工業(yè)控制安全基礎(chǔ)

工業(yè)控制系統(tǒng)分層模型

工業(yè)控制系統(tǒng)安全案例

工業(yè)控制系統(tǒng)安全與傳統(tǒng)安全的不同點(diǎn)

工業(yè)控制系統(tǒng)安全標(biāo)準(zhǔn)

工業(yè)控制系統(tǒng)等級(jí)保護(hù)檢查

評(píng)估工具介紹

測(cè)評(píng)使用方法

工業(yè)系統(tǒng)測(cè)評(píng)中的“一票否決”

工業(yè)控制系統(tǒng)中的策略/防護(hù)/檢測(cè)/恢復(fù)/響應(yīng)要求

工業(yè)控制系統(tǒng)中的物理和環(huán)境安全

工業(yè)控制系統(tǒng)中的網(wǎng)絡(luò)和通信安全

工業(yè)控制系統(tǒng)中的安全建設(shè)管理

工業(yè)控制系統(tǒng)中的安全運(yùn)維管理

第二天

工業(yè)控制系統(tǒng)漏洞

工業(yè)控制系統(tǒng)安全防護(hù)

軟件開(kāi)發(fā)生命周期管控

應(yīng)用系統(tǒng)安全需求分析與設(shè)計(jì)

應(yīng)用系統(tǒng)安全開(kāi)發(fā)與測(cè)試

應(yīng)用系統(tǒng)安全上線與運(yùn)維

安全開(kāi)發(fā)基礎(chǔ)概念和安全開(kāi)發(fā)整體實(shí)施概念

應(yīng)用程序安全驗(yàn)證標(biāo)準(zhǔn)

1)安全架構(gòu)、設(shè)計(jì)與威脅建模(Architecture,design and threat modelling)

2)身份鑒別(Authentication)

3)會(huì)話管理(Session Management)

4)訪問(wèn)控制(Access Control)

5)惡意輸入處理(Malicious input handling)

6)加密支撐組件(Cryptography at rest)

7)錯(cuò)誤管理及記錄(Error Handling and Logging)

8)數(shù)據(jù)保護(hù)(Data Protection)

9)通訊相關(guān)(Communications)

10)HTTP安全配置(HTTP Security configuration)

11)惡意代碼控制(Malicious Controls)

12)業(yè)務(wù)邏輯(Business logic)

13)文件和資源調(diào)用安全(File and resources)

14)移動(dòng)安全(Mobile Security)

15)Web服務(wù)(Web services NEW for 3.0)

16)安全配置(security Configuration NEW for 3.0)

認(rèn)證過(guò)程

無(wú)認(rèn)證考試

開(kāi)班信息

暫無(wú)開(kāi)班信息

相關(guān)課程

主站蜘蛛池模板: GV在线网站 | 99精品久久久久久久 | 欧美17一18了sex性 | 国产黄a三级三级三级av在线看 | 飘雪影院在线观看免费版高清动漫 | 久久成人av | 免费看少妇高潮一级毛片特黄 | 一级色网站 | 国产成人免费爽爽爽视频 | 91精品导航 | 日韩在线视| 成人性生交xxxxx网站 | 亚欧aⅴ天堂在线 | 亚洲精品永久中文字幕 | 91久久蜜臀精品的社区功能 | hd欧美free性xxxx护土 | 国产伦精品一区二区三区在线观看 | 成人9x9x在线观看网站 | 免费A级毛片无码视频 | 成人深夜福利网站 | 成人福利影院 | av老司机在线 | 九九视频这里只有精品 | 色中色激情影院 | 99er热精品视频国产免费 | 手机av电影在线 | 超碰xxx| 国产久九 | 国产69精品久久久久久人妻精品 | 婷婷av| 国产午夜片 | 欧美日本国产欧美日本韩国99 | 日韩美女免费视频 | www天天干| 久久久久视 | a区欧洲freexxxx性 | 永久免费av无码网站大全 | 青青操国产视频 | 日韩欧美第一区 | 亚洲视频一区在线 | 久久久97一区蜜臀国产日产精品 |