亚洲AV无码成人精品区_欧美视频_一区二区高清在线观看_久久婷婷无码欧美日韩_国产在线一区二区三区AV_女同一区二区

課程

課程介紹

        企業(yè)必須妥善保管并切實(shí)保護(hù)好其重要而敏感的業(yè)務(wù)數(shù)據(jù),由于ICS工作環(huán)境中應(yīng)用的技術(shù)極其復(fù)雜,且多為根據(jù)客戶的個(gè)性化需求量身定制的技術(shù)。它的作用并不僅是保護(hù)操作系統(tǒng)、應(yīng)用程序和硬件組件,也是控制相關(guān)的基礎(chǔ)設(shè)施基,如SCADA服務(wù)器、HMI接口、PLC或DCS系統(tǒng)及多個(gè)管理控制子系統(tǒng)。因此,企業(yè)應(yīng)同時(shí)保護(hù)好這些易于遭受安全威脅的系統(tǒng),以維持生產(chǎn)過(guò)程的連續(xù)性和安全性。
        課程通過(guò)借鑒微軟的SDLC,OPEN-SAMM,及BSI接觸點(diǎn)模型,參考IBM/HP等公司的生命周期管控模型,引入OWASP ASVS有助于學(xué)習(xí)如何進(jìn)行安全需求分析,設(shè)計(jì),開(kāi)發(fā),測(cè)試和運(yùn)維,實(shí)現(xiàn)持續(xù)的安全風(fēng)險(xiǎn)管理,持續(xù)提升安全開(kāi)發(fā)和運(yùn)維的能力。

培訓(xùn)對(duì)象

安全管理人員,安全測(cè)試人員。

課程收益

工業(yè)控制安全標(biāo)準(zhǔn)知識(shí);
工業(yè)控制系統(tǒng)安全評(píng)估方法;
工業(yè)控制系統(tǒng)等級(jí)保護(hù)要求;
工業(yè)控制系統(tǒng)常見(jiàn)漏洞;
軟件開(kāi)發(fā)生命周期管控。

知識(shí)概要

-- 信息安全基礎(chǔ);
-- 工業(yè)控制系統(tǒng)安全案例介紹;
-- 工業(yè)控制安全標(biāo)準(zhǔn)介紹;
-- 工業(yè)控制系統(tǒng)漏洞發(fā)現(xiàn);
-- 工業(yè)控制系統(tǒng)安全評(píng)估;
-- 工業(yè)控制系統(tǒng)等級(jí)保護(hù)要求;
-- 工業(yè)控制系統(tǒng)安全管理要求;
-- 軟件開(kāi)發(fā)生命周期管控介紹。

課程大綱

模塊

學(xué)習(xí)內(nèi)容

第一天

工業(yè)控制安全基礎(chǔ)

工業(yè)控制系統(tǒng)分層模型

工業(yè)控制系統(tǒng)安全案例

工業(yè)控制系統(tǒng)安全與傳統(tǒng)安全的不同點(diǎn)

工業(yè)控制系統(tǒng)安全標(biāo)準(zhǔn)

工業(yè)控制系統(tǒng)等級(jí)保護(hù)檢查

評(píng)估工具介紹

測(cè)評(píng)使用方法

工業(yè)系統(tǒng)測(cè)評(píng)中的“一票否決”

工業(yè)控制系統(tǒng)中的策略/防護(hù)/檢測(cè)/恢復(fù)/響應(yīng)要求

工業(yè)控制系統(tǒng)中的物理和環(huán)境安全

工業(yè)控制系統(tǒng)中的網(wǎng)絡(luò)和通信安全

工業(yè)控制系統(tǒng)中的安全建設(shè)管理

工業(yè)控制系統(tǒng)中的安全運(yùn)維管理

第二天

工業(yè)控制系統(tǒng)漏洞

工業(yè)控制系統(tǒng)安全防護(hù)

軟件開(kāi)發(fā)生命周期管控

應(yīng)用系統(tǒng)安全需求分析與設(shè)計(jì)

應(yīng)用系統(tǒng)安全開(kāi)發(fā)與測(cè)試

應(yīng)用系統(tǒng)安全上線與運(yùn)維

安全開(kāi)發(fā)基礎(chǔ)概念和安全開(kāi)發(fā)整體實(shí)施概念

應(yīng)用程序安全驗(yàn)證標(biāo)準(zhǔn)

1)安全架構(gòu)、設(shè)計(jì)與威脅建模(Architecture,design and threat modelling)

2)身份鑒別(Authentication)

3)會(huì)話管理(Session Management)

4)訪問(wèn)控制(Access Control)

5)惡意輸入處理(Malicious input handling)

6)加密支撐組件(Cryptography at rest)

7)錯(cuò)誤管理及記錄(Error Handling and Logging)

8)數(shù)據(jù)保護(hù)(Data Protection)

9)通訊相關(guān)(Communications)

10)HTTP安全配置(HTTP Security configuration)

11)惡意代碼控制(Malicious Controls)

12)業(yè)務(wù)邏輯(Business logic)

13)文件和資源調(diào)用安全(File and resources)

14)移動(dòng)安全(Mobile Security)

15)Web服務(wù)(Web services NEW for 3.0)

16)安全配置(security Configuration NEW for 3.0)

認(rèn)證過(guò)程

無(wú)認(rèn)證考試

開(kāi)班信息

暫無(wú)開(kāi)班信息

相關(guān)課程

主站蜘蛛池模板: 国产成人aaa在线视频免费观看 | 99精品免费观看 | 中文国产成人精品久久久 | 97碰成人国产免费公开视频 | 欧美美女一级片 | 国产成人无码免费视频在线 | 国产日产亚洲欧美综合另类 | 亚洲高清91| 国产精品美女久久久 | 亚洲精品成人区在线观看 | 成人国产精品秘在线观看免费 | 国产精品aⅴ | 69堂国产在线视频 | 国产欧美精品久久久精品免费观看 | 亚洲精品中文字幕不卡 | 成人午夜天堂 | 国产精品推荐视频一区二区 | 99九九热| 99亚洲中文字幕精品一区二区 | 67194熟妇在线观看永远免费 | 天天色综合6| 色七七av| 91精品欧美久久久久久动漫 | 超频97人妻在线视频 | 另类小说日韩欧美在线播放 | 91色版 | 国产乱人伦偷精品视频 | 国产青草亚洲香蕉精品久久 | 酒色综合 | 中国一级免费毛片 | 中文字幕不卡一区二区三区 | 97久久天天躁夜夜躁狠狠 | 91国语清晰打电话对白 | 亚洲免费成人av在线 | 成人日韩在线 | 红花成人网| 狠狠色噜噜狠狠狠狠97俺也去 | 一级毛片免费大片 | 波多野结衣一区二区三区高清 | 国产欧美日韩一区综合在线视频免费 | 狠狠久久亚洲欧美专 |