СЕРТИФИКАЦИЯ ПО
Разработка безопасного ПО ГОСТ Р 56939-2024
дать теоретические основы и практические навыки внедрения стандарта ГОСТ Р56939-2024
- старт 12-14 августа
- Очно
стоимость обучения
60 000 ₽
за одного слушателя · включая раздаточные материалы
- Удостоверение о повышении квалификации
- Корпоративный формат для команд
- Консультация перед стартом
// о курсе
Цель программы
дать теоретические основы и практические навыки внедрения стандарта ГОСТ Р56939-2024
слушателям представляются раздаточные материалы. По окончании курса слушателям выдается Удостоверение о повышении квалификации установленного образца и Сертификат учебного центра
для кого этот курс
- Специалисты по информационной безопасности
- Аудиторы информационной безопасности
- Эксперты испытательных лабораторий и органов по сертификации различных систем сертификации средств защиты информации
- Разработчики программного обеспечения
// программа обучения
Что внутри курса
- Обзор угроз безопасности информации для программного обеспечения (атаки настройки форматирования, переполнение буфера, атаки на веб-приложения)
- Формирование требований к программному обеспечению, моделирование угроз безопасности информации
- Управление конфигурациями при разработке безопасного программного обеспечения
- Внедрение мер по РБПО в привязке к этапам жизненного цикла разработки программного обеспечения (переход от SDLC к SSDLC)
- Виды и классификация тестирования в рамках ГОСТ Р 56939-2024
- Теоретическая часть по статическому анализу исходного кода программы. Поиск ошибок и дефектов программного обеспечения при помощи автоматизированных средств. Ручная разметка результатов тестирования
- Теоретическая часть по экспертизе исходного кода программы (ручной анализ кода). Использование стандартов кодирования безопасного программного обеспечения
- Теоретическая часть по композиционному анализу кода программы
- Практика применения автоматизированных средств при проведении статического анализа исходного кода на примере использования статического анализатора. Разбор дефектов и ручная разметка результатов статического анализатора
- Практика применения автоматизированных средств при проведении композиционного анализа. Поиск известных уязвимостей
- Разработка документации и регламентов для подтверждения внедренных мер РБПО
- Виды и классификация тестирования в рамках ГОСТ Р 56939-2024
- Теоретическая часть по нефункциональному тестированию (тестированию на проникновение). Введение в OWASP Top 10. Разбор наиболее опасных уязвимостей веб-приложений. Обеспечение безопасности используемых секретов
- Теоретическая часть по функциональному тестированию. Обзор функциональных требований безопасности
- Теоретическая часть по динамическому анализу кода и фаззинг-тестированию
- Практика применения автоматизированных средств при проведении динамического анализа кода на примере инструмента динамического анализа. Проведение инструментации кода, сбор информации о выполнении программы
- Подведение итогов, тест
// результат обучения
Требования к подготовке
- базовая подготовка в области информационных технологий и информационной безопасности, наличие общего представления об основных видах угроз безопасности информации и методах защиты от этих угроз
// запись на курс
Разработка безопасного ПО ГОСТ Р 56939-2024
Оставьте контакты — согласуем удобный поток, формат обучения и оформим договор.
+7 (495) 223-34-74
mail@uc-echelon.ru