求知 文章 文库 Lib 视频 Code iProcess 课程 认证 咨询 工具 火云堂 讲座吧   成长之路  
会员   
 
 
 
全部课程 | 技术学院 | 管理学院 | 嵌入式学院 | 在线学院  
成功案例   品质保证  电话 English
追随技术信仰

随时听讲座
每天看新闻
 
   
成功案例
西门子西 网络安全、嵌入式软
GE 区块链技术与实现
中国银行 信息安全技术及深度
北京和利 性能和安全性
北京 Web应用安全架构、入侵

相关课程  
WEB网站与应用安全原理与实践
web应用安全架构设计
创建安全的Java/J2EE Web代码
注册信息安全专业人员(CISP)
信息安全管理
信息安全问题与防范
 

软件安全开发周期、过程与规范     4171 次浏览    1139 次 
 
专家讲师:张老师 曾任中国移动研究院,亿阳信通 安全产品经理&高级项目经理
时间地点:北京 上海 深圳 根据报名开班
课程费用:5000元/人,详见 公开课学习手册
企业内训: 可以根据企业需求,定制内训,详见 内训学习手册
 

 安全的软件不仅需要安全的技术,同时也需要安全的开发过程组织,本课程向您展示一个完整地安全软件开发过程(从设计到发布产品),在每一阶段为你提供指导,以将安全缺陷降低到最小程度。使得安全的软件开发方法对提高软件产品的安全性和保密性卓有成效。

 
培训目标

课程结合安全的软件开发目标,帮助学员建立安全软件开发过程:

  • 了解什么是安全软件开发过程
  • 安全软件开发过程都有什么
  • 软件安全开发过程的各个阶段工作方法
  • 安全软件开发过程要点


培训对象:软件开发工程师
学员基础:具有一定安全开发意识和工作需要。
授课方式: 定制课程 + 案例讲解 + 小组讨论,60%案例讲解,40%实践演练
培训内容: 2天
安全软件开发周期概览
为什么需要安全软件开发周期
安全软件开发周期都有哪些内容
软件安全开发生命周期
第0阶段:教育和意识
第1阶段:项目启动
第2阶段:定义并遵从设计最佳实践
第3阶段:产品风险评估
第4阶段:风险分析
第5阶段:创建安全文档、工具以及客户最佳实践
第6阶段:安全编码策略
第7阶段:安全测试策略
第8阶段:安全推进活动
第9阶段:最终安全评审
第10阶段:安全响应规划
第11阶段:产品发布
第12阶段:安全响应执行/td>
OWASP和McGraw模型分析
  • OWASP介绍
  • McGraw模型介绍
安全软件开发工具介绍
安全软件开发工具介绍
安全软件开发过程实践
  • 在敏捷模式中集成安全软件开发周期
  • 安全软件开发周期的制度建立方法
  • 产品型和项目型的安全软件开发实施建议。
4171 次浏览   1139 次
其他人还看了课程
注册信息安全专业人员(CISP)  7164 次浏览
系统安全运维管理  3083 次浏览
IT安全原理、框架与实践  4446 次浏览
WEB网站与应用安全原理与实践  5999 次浏览
创建安全的JavaJ2EE Web应用代码  4743 次浏览
软件安全开发周期、过程与规范  4172 次浏览
定制内训




最新活动计划
MBSE(基于模型的系统工程)4-18[北京]
自然语言处理(NLP) 4-25[北京]
基于 UML 和EA进行分析设计 4-29[北京]
以用户为中心的软件界面设计 5-16[北京]
DoDAF规范、模型与实例 5-23[北京]
信息架构建模(基于UML+EA)5-29[北京]