日本婷婷_精品国产999久久久免费_日本五区在线不卡精品_A片免费观看一区二区三区_日韩小视频在线_色欲麻豆国产福利精品

課程

課程介紹

        企業必須妥善保管并切實保護好其重要而敏感的業務數據,由于ICS工作環境中應用的技術極其復雜,且多為根據客戶的個性化需求量身定制的技術。它的作用并不僅是保護操作系統、應用程序和硬件組件,也是控制相關的基礎設施基,如SCADA服務器、HMI接口、PLC或DCS系統及多個管理控制子系統。因此,企業應同時保護好這些易于遭受安全威脅的系統,以維持生產過程的連續性和安全性。
        課程通過借鑒微軟的SDLC,OPEN-SAMM,及BSI接觸點模型,參考IBM/HP等公司的生命周期管控模型,引入OWASP ASVS有助于學習如何進行安全需求分析,設計,開發,測試和運維,實現持續的安全風險管理,持續提升安全開發和運維的能力。

培訓對象

安全管理人員,安全測試人員。

課程收益

工業控制安全標準知識;
工業控制系統安全評估方法;
工業控制系統等級保護要求;
工業控制系統常見漏洞;
軟件開發生命周期管控。

知識概要

-- 信息安全基礎;
-- 工業控制系統安全案例介紹;
-- 工業控制安全標準介紹;
-- 工業控制系統漏洞發現;
-- 工業控制系統安全評估;
-- 工業控制系統等級保護要求;
-- 工業控制系統安全管理要求;
-- 軟件開發生命周期管控介紹。

課程大綱

模塊

學習內容

第一天

工業控制安全基礎

工業控制系統分層模型

工業控制系統安全案例

工業控制系統安全與傳統安全的不同點

工業控制系統安全標準

工業控制系統等級保護檢查

評估工具介紹

測評使用方法

工業系統測評中的“一票否決”

工業控制系統中的策略/防護/檢測/恢復/響應要求

工業控制系統中的物理和環境安全

工業控制系統中的網絡和通信安全

工業控制系統中的安全建設管理

工業控制系統中的安全運維管理

第二天

工業控制系統漏洞

工業控制系統安全防護

軟件開發生命周期管控

應用系統安全需求分析與設計

應用系統安全開發與測試

應用系統安全上線與運維

安全開發基礎概念和安全開發整體實施概念

應用程序安全驗證標準

1)安全架構、設計與威脅建模(Architecture,design and threat modelling)

2)身份鑒別(Authentication)

3)會話管理(Session Management)

4)訪問控制(Access Control)

5)惡意輸入處理(Malicious input handling)

6)加密支撐組件(Cryptography at rest)

7)錯誤管理及記錄(Error Handling and Logging)

8)數據保護(Data Protection)

9)通訊相關(Communications)

10)HTTP安全配置(HTTP Security configuration)

11)惡意代碼控制(Malicious Controls)

12)業務邏輯(Business logic)

13)文件和資源調用安全(File and resources)

14)移動安全(Mobile Security)

15)Web服務(Web services NEW for 3.0)

16)安全配置(security Configuration NEW for 3.0)

認證過程

無認證考試

開班信息

暫無開班信息

相關課程

主站蜘蛛池模板: 北条麻妃在线一区二区韩世雅 | 裸身美女无遮挡永久免费视频 | 久久人人添人人爽添人人88v | igao视频天堂 | 天堂最新中文在线 | 国产精品国产三级农村av | 操操综合网 | 九九在线精品 | 日本WWW免费无码一区 | 久久久久蜜桃 | 天天操操操 | 国产白丝在线 | 色综合久久久无码中文字幕波多 | 天天操天天操 | 色综合久久一区二区三区 | 国产精品一区二区av | 中国男女全黄大片 | 久久网免费| 午夜av大片 | 亚洲一区二区三区视频免费 | 在线免费观看色视频 | 亚拍精品一区二区三区探花 | 成人福利在线免费观看 | 狠狠色婷婷j丁香综合社区 国产黄在线观看 | 精品久久久无码中文字幕边打电话 | 97在线免费视频 | 动漫精品h| 日本xxx影院 | 96视频网| 色婷婷播放 | 午夜秋霞影院 | 蜜桃视频在线观看一区 | 亚洲精品久久无码AV片银杏 | 亚洲男女免费视频 | 毛片免费网站 | 天堂网av在线播放 | 国产精品与欧美交牲久久久久 | 一级免费黄视频 | 欧美日韩亚洲免费 | 欧美一区二区三区人人喊爽 | 色很久综合 |