СЕРТИФИКАЦИЯ ПО
КОД 006
Разработка безопасного программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования»
дать теоретические основы и практические навыки внедрения стандарта ГОСТ Р56939-2024
- 24 ак. часа
- старт 16–18 декабря
- Очно
стоимость обучения
60 000 ₽
за одного слушателя · включая раздаточные материалы
- Удостоверение о повышении квалификации
- Корпоративный формат для команд
- Консультация перед стартом
// о курсе
Цель программы
дать теоретические основы и практические навыки внедрения стандарта ГОСТ Р56939-2024
слушателям представляются раздаточные материалы. По окончании курса слушателям выдается Удостоверение о повышении квалификации установленного образца и Сертификат учебного центра
для кого этот курс
- Специалисты по информационной безопасности
- Аудиторы информационной безопасности
- Эксперты испытательных лабораторий и органов по сертификации различных систем сертификации средств защиты информации
- Разработчики программного обеспечения
// программа обучения
Что внутри курса
- Обзор угроз безопасности информации для программного обеспечения (атаки настройки форматирования, переполнение буфера, атаки на веб-приложения)
- Формирование требований к программному обеспечению, моделирование угроз безопасности информации
- Управление конфигурациями при разработке безопасного программного обеспечения
- Внедрение мер по РБПО в привязке к этапам жизненного цикла разработки программного обеспечения (переход от SDLC к SSDLC)
- Виды и классификация тестирования в рамках ГОСТ Р 56939-2024
- Теоретическая часть по статическому анализу исходного кода программы. Поиск ошибок и дефектов программного обеспечения при помощи автоматизированных средств. Ручная разметка результатов тестирования
- Теоретическая часть по экспертизе исходного кода программы (ручной анализ кода). Использование стандартов кодирования безопасного программного обеспечения
- Теоретическая часть по композиционному анализу кода программы
- Практика применения автоматизированных средств при проведении статического анализа исходного кода на примере использования статического анализатора. Разбор дефектов и ручная разметка результатов статического анализатора
- Практика применения автоматизированных средств при проведении композиционного анализа. Поиск известных уязвимостей
- Разработка документации и регламентов для подтверждения внедренных мер РБПО
- Виды и классификация тестирования в рамках ГОСТ Р 56939-2024
- Теоретическая часть по нефункциональному тестированию (тестированию на проникновение). Введение в OWASP Top 10. Разбор наиболее опасных уязвимостей веб-приложений. Обеспечение безопасности используемых секретов
- Теоретическая часть по функциональному тестированию. Обзор функциональных требований безопасности
- Теоретическая часть по динамическому анализу кода и фаззинг-тестированию
- Практика применения автоматизированных средств при проведении динамического анализа кода на примере инструмента динамического анализа. Проведение инструментации кода, сбор информации о выполнении программы
- Подведение итогов, тест
// результат обучения
Чему вы научитесь
- Внедрять меры по РБПО
- Разрабатывать документацию по ГОСТ Р 56939-2024
- применять автоматизированные средства при проведении динамического анализа кода
Требования к подготовке
- базовая подготовка в области информационных технологий и информационной безопасности
- наличие общего представления об основных видах угроз безопасности информации и методах защиты от этих угроз
// отзывы о программе
Отличный курс, все четко и по делу. Будет действительно полезен тем, кто встал на путь внедрения процессов РБПО
Получил исчерпывающие ответы на все свои вопросы, необходимые для внедрения РБПО в компании, смогу приступить к реализации немедленно; учебный процесс организован идеально
Курс отлично подойдет как специалистам СИБ, так и разработчикам. Затрагиваются в большом объеме все темы, которые необходимо знать для комфортной работы с нормативной документацией.
Хорошая теориотическая база, благодаря которой можно подробно разобраться в том, как внедрить процессы безопасной разработки, именно, в соответствии с ГОСТ Р 56939-2024
Курс очень понравился. Высокий уровень организации обучения, качественное изложение материала
Курс будет полезен компаниям с большим штатом разработчиков, где большая часть процессов разработки безопасного ПО внедрена и легко изменяемо.
Хороший ознакомительный курс, позволяющий составить мнение об РБПО.
Компетентные сотрудники в области разработки безопасного ПО, компания организует работу на высоком уровне
Очень грамотные специалисты по разработке безопасных информационных систем и их тестированию
Очень актуальная тема сейчас в мире информационной безопасности. Преподаватели -профессионалы своего дела, которые непосредственно принимали и принимают участие в разработке самого ГОСТ Р 56939 и других стандартов
Очень полезный курс для структуризации понимания РБПО, состава и обеспечения соответствия ГОСТ. Человеческим языком, доступно, практично. Курс полностью удовлетворил ожидания.
Курс понравился: опытные преподаватели, актуальные материалы и знания, доступное изложение, множество примеров
// запись на курс
Разработка безопасного программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования»
Оставьте контакты — согласуем удобный поток, формат обучения и оформим договор.
+7 (495) 223-34-74
mail@uc-echelon.ru