乐播av一区二区三区_白嫩美女嘘嘘嘘看个够_综合精品影视国产_中国娇小与黑人巨大交导演_深夜福利gif动态图138期_av免费一区二区三区

課程

課程介紹

        企業必須妥善保管并切實保護好其重要而敏感的業務數據,由于ICS工作環境中應用的技術極其復雜,且多為根據客戶的個性化需求量身定制的技術。它的作用并不僅是保護操作系統、應用程序和硬件組件,也是控制相關的基礎設施基,如SCADA服務器、HMI接口、PLC或DCS系統及多個管理控制子系統。因此,企業應同時保護好這些易于遭受安全威脅的系統,以維持生產過程的連續性和安全性。
        課程通過借鑒微軟的SDLC,OPEN-SAMM,及BSI接觸點模型,參考IBM/HP等公司的生命周期管控模型,引入OWASP ASVS有助于學習如何進行安全需求分析,設計,開發,測試和運維,實現持續的安全風險管理,持續提升安全開發和運維的能力。

培訓對象

安全管理人員,安全測試人員。

課程收益

工業控制安全標準知識;
工業控制系統安全評估方法;
工業控制系統等級保護要求;
工業控制系統常見漏洞;
軟件開發生命周期管控。

知識概要

-- 信息安全基礎;
-- 工業控制系統安全案例介紹;
-- 工業控制安全標準介紹;
-- 工業控制系統漏洞發現;
-- 工業控制系統安全評估;
-- 工業控制系統等級保護要求;
-- 工業控制系統安全管理要求;
-- 軟件開發生命周期管控介紹。

課程大綱

模塊

學習內容

第一天

工業控制安全基礎

工業控制系統分層模型

工業控制系統安全案例

工業控制系統安全與傳統安全的不同點

工業控制系統安全標準

工業控制系統等級保護檢查

評估工具介紹

測評使用方法

工業系統測評中的“一票否決”

工業控制系統中的策略/防護/檢測/恢復/響應要求

工業控制系統中的物理和環境安全

工業控制系統中的網絡和通信安全

工業控制系統中的安全建設管理

工業控制系統中的安全運維管理

第二天

工業控制系統漏洞

工業控制系統安全防護

軟件開發生命周期管控

應用系統安全需求分析與設計

應用系統安全開發與測試

應用系統安全上線與運維

安全開發基礎概念和安全開發整體實施概念

應用程序安全驗證標準

1)安全架構、設計與威脅建模(Architecture,design and threat modelling)

2)身份鑒別(Authentication)

3)會話管理(Session Management)

4)訪問控制(Access Control)

5)惡意輸入處理(Malicious input handling)

6)加密支撐組件(Cryptography at rest)

7)錯誤管理及記錄(Error Handling and Logging)

8)數據保護(Data Protection)

9)通訊相關(Communications)

10)HTTP安全配置(HTTP Security configuration)

11)惡意代碼控制(Malicious Controls)

12)業務邏輯(Business logic)

13)文件和資源調用安全(File and resources)

14)移動安全(Mobile Security)

15)Web服務(Web services NEW for 3.0)

16)安全配置(security Configuration NEW for 3.0)

認證過程

無認證考試

開班信息

暫無開班信息

主站蜘蛛池模板: 逊克县| 通州市| 新兴县| 山阴县| 开化县| 鄂托克前旗| 尤溪县| 阿坝县| 洛南县| 梅河口市| 吉林省| 伊春市| 隆昌县| 古丈县| 华阴市| 潼关县| 福海县| 民县| 集安市| 东宁县| 柳林县| 唐山市| 内黄县| 怀安县| 荔波县| 天镇县| 体育| 大足县| 革吉县| 宜城市| 双鸭山市| 江津市| 高陵县| 石景山区| 平安县| 盘山县| 馆陶县| 根河市| 临夏县| 千阳县| 贡山|