МОСКВА, УЛ. ЭЛЕКТРОЗАВОДСКАЯ, 24  ·  ПН–ПТ 9:00–18:00

+7 (495) 223-34-74  ·  mail@uc-echelon.ru

Главная / Курсы / Сертификация программного обеспечения по требованиям безопасности информации. Практика

СЕРТИФИКАЦИЯ ПО
КОД 004.2

Сертификация программного обеспечения по требованиям безопасности информации. Практика

предоставить практические основы проведения сертификационных испытаний с учётом требований современной нормативной базы

стоимость обучения
60 000 ₽

за одного слушателя · включая раздаточные материалы

// о курсе

Цель программы

предоставить практические основы проведения сертификационных испытаний с учётом требований современной нормативной базы

Участникам предоставляются раздаточные материалы

для кого этот курс
// программа обучения

Что внутри курса

  1. Виды и классификация тестирования в рамках сертификационных испытаний
  2. Теоретическая часть по анализу уязвимостей (тестирования на проникновение). Введение в OWASP Top 10. Разбор наиболее опасных уязвимостей веб-приложений
  3. Теоретическая часть по анализу уязвимостей (анализ по открытым источникам)
  4. Структура документации для проведения сертификационных испытаний по требованиям доверия согласно приказу ФСТЭК России
  5. Виды и классификация тестирования в рамках сертификационных испытаний
  6. Теоретическая часть по функциональному тестированию
  7. Структура протокола испытаний в части анализа уязвимостей и функционального тестирования по требованиям доверия
  8. Структура протокола испытаний в части функционального тестирования по требованиям доверия
  9. Виды и классификация тестирования в рамках сертификационных испытаний
  10. Теоретическая часть по статическому анализу кода
  11. Теоретическая часть по code review
  12. Теоретическая часть по динамическому анализу (фаззинг-тестирование)
  13. Практическая часть по статическому анализу кода: практика применения автоматизированных средств при сертификационных испытаниях на примере использования анализатора исходных текстов «АК-ВС 3». Разбор дефектов и ручная разметка результатов статического анализатора
  14. Практическая часть по динамическому анализу кода: практика применения автоматизированных средств при сертификационных испытаниях на примере использования «АК-ВС 3». Проведение инструментации кода, сбор информации о выполнении программы
  15. Структура протокола испытаний в части статического анализа кода по требованиям доверия
  16. Структура протокола испытаний в части динамического анализа кода по требованиям доверия
  17. Практическая часть по анализу уязвимостей: проведение тестирования на проникновение на примере уязвимого веб-приложения. Практика применения автоматизированных средств (инструментов) при сертификационных испытаниях
  18. Практика выявления уязвимостей при проведении сертификационных испытаний класса
  19. «Cross Site Scripting»
  20. «Cross Site Request Forgery»
  21. «SQL injection»
  22. «Path traversal»
  23. Заключение, тест
// результат обучения

Чему вы научитесь

Требования к подготовке

107023, Москва, ул. Электрозаводская, 24
+7 (495) 223-34-74
8 800 100-05-02 (бесплатно)
mail@uc-echelon.ru

© 2026 АНО ДПО «УЧЕБНЫЙ ЦЕНТР «ЭШЕЛОН» · ВСЕ ПРАВА ЗАЩИЩЕНЫ

Мы используем файлы cookie, необходимые для работы сайта. Продолжая пользоваться сайтом, вы соглашаетесь с политикой обработки файлов cookie.