国产永久免费观看的黄网站_www.91操_91五月色国产在线观看_国产三级国产经典国产AV_熟女内射v888av_草久在线视频

課程

課程介紹

隨著軟件產業的快速發展,軟件供應鏈愈發復雜多元,而復雜的軟件供應鏈會引入一系列安全問題,導致信息系統的整體安全防護難度越來越大。近年來,針對軟件供應鏈的安全攻擊事件呈快速增長態勢,造成的危害也越來越大。軟件供應鏈可劃分為開發、交付、運行三大環節,每個環節都可能會引入供應鏈安全風險。

培訓對象

從事相關工作及對本課程內容感興趣的人士。

課程收益

理解安全開發治理;
理解軟件安全需求和架構;
理解源代碼缺陷;
理解軟件安全部署;
理解供應鏈安全風險現狀、安全挑戰、軟件風險和監管要求。

知識概要

-- 供應鏈安全風險形勢和監管要求; 
-- 軟件供應鏈安全現狀; 
-- 軟件供應鏈風險分析; 
-- 軟件安全開發體系構建階段; 
-- 設計階段; 
-- 編碼階段; 
-- 發布運營階段; 
-- 需求和安全需求; 
-- 安全需求分析方法;
-- 軟件設計及安全設計的基本原則; 
-- 軟件安全設計方法; 
-- 軟件架構安全性分析; 
-- 威脅建模; 
-- 軟件源代碼缺陷; 
-- 重要常見缺陷分析; 
-- 軟件安全部署; 
-- 軟件項目管理安全。

課程大綱

模塊

學習內容

第一天AM

供應鏈安全風險形勢和監管要求

供應鏈安全風險形勢和案例

供應鏈安全監管要求

軟件供應鏈安全現狀

國內外軟件供應鏈安全發展現狀

軟件供應鏈的安全挑戰

軟件供應鏈風險分析

軟件供應鏈風險現狀

軟件供應鏈風險因素分析

軟件供應鏈的漏洞類型

軟件供應鏈的攻擊類型

軟件安全開發體系構建階段

SDL軟件安全開發生命周期

DevSecOps

第一天PM

設計階段

軟件供應商風險管理流程

軟件供應商評估模型

軟件供應商風險管理的作用

編碼階段

構建詳細的軟件物料清單

使用基于SCA技術的工具

發布運營階段

建立成熟的應急響應機制

構建完善的運營保障工具鏈

需求和安全需求

需求的定義、層次及分類

安全需求和安全需求工程

安全需求分析方法

常用安全需求分析方法

安全需求分析方法在實踐中的應用

第二天AM

軟件設計及安全設計的基本原則

軟件設計的主要工作

軟件安全設計的原則

減少軟件受攻擊面

軟件安全設計方法

基于模式的軟件安全設計

安全設計方法實現

軟件架構安全性分析

軟件架構的安全性

軟件架構安全分析方法

威脅建模

威脅建模方法

威脅建模案例

第二天PM

軟件源代碼缺陷

源代碼缺陷的基本概念

發現缺陷的方法

自動化缺陷檢測技術

缺陷處置流程

代碼審計工具

代碼安全保障技術趨勢

重要常見缺陷分析

缺陷種類劃分

輸入驗證類缺陷分析

資源管理類缺陷分析

代碼質量類缺陷分析

軟件安全部署

軟件部署過程

軟件自身安全

基礎環境安全

軟件安全部署案例

軟件項目管理安全

項目管理階段

安全管理關鍵因素

認證過程

無認證考試

開班信息

暫無開班信息

主站蜘蛛池模板: 国产精品无码无卡无需播放器 | 欧美日韩在线视频免费观看 | 99好久被狂躁A片视频无码刻晴 | 亚洲日韩AV无码中文字幕美国 | 品色堂永远的免费论坛 | 最近免费中文高清在线观看 | 国产女人叫床高潮视频在线观看 | 久久久久久久久久久久影院 | 欧美黑寡妇特A级做爰 | 国产精品亚洲精品日韩已方 | 国产普通话刺激视频在线播放 | 波多野a中文字幕 | 欧美熟妇丰满肥白大屁股免费视频 | 爆乳啪啪无码成人二区亚洲欧美 | 女教师の爆乳bd在线观看 | 超碰人人模人人爽人人喊手机版 | 国产精品亚洲αv天堂无码 91看黄色片 | 免费看裸体美女脱了衣服露视频胸 | 精品熟人妻一区二区三区四区不卡 | 国产XXXX99真实实拍 | 久久人妻无码毛片A片麻豆 最近韩国动漫hd免费观看 | 人妻少妇不满足中文字幕 | 丰满的少妇被猛烈进入白浆 | 亚洲欧美日韩综合 | 亚洲AV无一区二区三区久久 | 熟妇性hqmaturetube | 特级片在线| 欧美最猛黑人XXXX黑人猛交98 | 国语自产偷拍精品视频偷蜜芽 | 国产成人A人亚洲精品无码 日本免费a∨片免费 | 欧美狂野乱码一二三四区 | 欧美大鸡 | 人禽无码视频在线观看 | "久久国产精品 国产精品" | 国产精品人妻在线观看 | 亚洲VA天堂VA欧美VA在线 | 欧美性猛交xxx嘿人猛交 | 丰满又黄又爽少妇毛片 | 伊人久久大香线蕉av五月天 | 天天摸夜夜添久久精品 | 成年女人午夜毛片免费视频 |