نظرة عامة

التعريف

اختبار أمان البرامج المتقدم المعتمد (CASST)

يستهدف تأهيل اختبار الأمان الأشخاص الذين حققوا بالفعل نقطة متقدمة في حياتهم المهنية في اختبار البرامج ويرغبون في تطوير خبراتهم في اختبار الأمان. تغطي الوحدات المقدمة في المستوى المتقدم مجموعة واسعة من موضوعات الاختبار. 

اختبار
يستهدف تأهيل اختبار الأمان الأشخاص الذين حققوا بالفعل نقطة متقدمة في حياتهم المهنية في اختبار البرامج ويرغبون في تطوير خبراتهم في اختبار الأمان. تغطي الوحدات المقدمة في المستوى المتقدم مجموعة واسعة من موضوعات الاختبار. 

اختبار  أمان التطبيق هو نهج للتحقق من متطلبات الأمان وكشف الثغرات الأمنية في أحد التطبيقات (الويب / الهاتف المحمول / العميل السميك / خدمات الويب) والمكونات المرتبطة به ، عن طريق إجراء اختبار أمان ثابت وديناميكي. أصبح اختبار الأمان نشاطًا مهمًا للتحقق. إنها تتخطى خطوط الأعمال (LOB) واختبار المؤسسات والخدمات المشتركة. وبالتالي ، فإن كبار مسؤولي أمن المعلومات (CISOs) والعديد من مجموعات أمن المعلومات يتطلعون إلى إضافة اختبار الأمان كخط خدمة جديد.

الشهادة مفيدة في إظهار عقلية المهاجم من خلال اكتشاف المعلومات الأساسية حول الهدف ، وتنفيذ الإجراءات على تطبيق اختباري في بيئة محمية يقوم بها شخص ضار ، وفهم كيفية حذف دليل الهجوم.

المتطلبات المسبقة:

قبل أن يتمكن المرشح من متابعة اختبار أمان البرامج المتقدم المعتمد (CASST) ، يجب أن يكون حاصلًا على شهادة اختبار أمان البرامج المعتمد (CSST) أو شهادة معادلة. والغرض من ذلك هو التأكد من أن المرشح لديه بالفعل فهم جيد لعملية الاختبار وتقنيات تصميم الاختبار وتخطيط الاختبار.
قراءة المزيد

ماذا سنتعلم

المنهج
  • معلومات الوحدة - 1
    الوحدة 1 - تحسين ممارسات اختبار الأمان
    الوحدة 2 - تعريف عملية اختبار الأمان
    الوحدة 3 - محاذاة دورة الحياة ومهام اختبار الأمان
    الوحدة 4 - تخطيط اختبار الأمان
    الوحدة 5 - تصميم اختبار الأمان
    الوحدة 6 - تنفيذ اختبارات الأمان المستندة إلى السياسة
    الوحدة 7- تنفيذ اختبار الأمان
    الوحدة 8 - تقييم اختبار الأمان
    الوحدة 9 - صيانة اختبار الأمان
    الوحدة 10 - دور اختبار الأمان في دورة الحياة
    الوحدة 11 - دور اختبار الأمان في التصميم
    الوحدة 12 - دور اختبار الأمان في أنشطة التنفيذ
    الوحدة 13 - تحليل وتصميم اختبار المكونات
  • معلومات الوحدة - 2
    الوحدة 14 - تحليل نتائج اختبار المكونات
    الوحدة 15 - تحليل وتصميم اختبار تكامل المكونات
    الوحدة 16 - دور اختبار الأمان في أنشطة اختبار النظام والقبول
    الوحدة 17 - تعريف معايير القبول ذات التوجه الأمني
    الوحدة 18 - دور اختبار الأمان في الصيانة
    الوحدة 19 - اختبار فعالية تصلب النظام
    الوحدة 20 - المصادقة والترخيص
    الوحدة 21 - جدران الحماية ومناطق الشبكة
    الوحدة 22 - التشفير واكتشاف التسلل ومسح البرامج الضارة والتعتيم على البيانات
    الوحدة 23 - التدريب
    الوحدة 24 - الوعي الأمني
    الوحدة 25 - دوافع الهجوم
    الوحدة 26 - الهندسة الاجتماعية والتوعية الأمنية
  • معلومات الوحدة - 3
    الوحدة 27 - مراجعة التوقعات الأمنية
    الوحدة 28 - الإبلاغ عن اختبار الأمان
    الوحدة 29 - الإبلاغ عن حالة اختبار الأمان
    الوحدة 30 - الإبلاغ عن نتائج اختبار الأمان
    الوحدة 31 - أنواع وأغراض أدوات اختبار الأمان
    الوحدة 32 - اختيار الأداة
    الوحدة 33 - أدوات مفتوحة المصدر
    الوحدة 34 - فوائد المعايير
    الوحدة 35 - تطبيق معايير الأمن
قراءة المزيد