CSSLP ist eine branchenführende Zertifizierung für sichere Softwareentwicklung, die Best Practices für Softwaresicherheit lehrt und bewertet. Der Erwerb des CSSLP-Zertifikats weist die fortgeschrittenen technischen Fähigkeiten und Kenntnisse nach, die erforderlich sind, um Best Practices für die Sicherheit in jeder Phase des Softwareentwicklungszyklus (SDLC) zu entwerfen und zu integrieren. In diesem Kurs bereiten wir uns auf die CSSLP-Prüfung vor, indem wir uns mit Konzepten für sichere Software befassen, die Phasen des Software Development Lifecycle (SDLC) beschreiben und die Bedeutung von Authentifizierung, Autorisierung und Auditing für die Software-Sicherheit untersuchen.
Was Sie wissen müssen, um den CSSLP zu erwerben.
Das ist alles enthalten
1 Video
Infos zu Modulinhalt anzeigen
1 Video•Insgesamt 25 Minuten
Die CSSLP-Zertifizierungsprüfung•25 Minuten
Sichere Software-Konzepte
Modul 2•1 Stunde abzuschließen
Moduldetails
Wir werden uns mit zentralen Sicherheitskonzepten und -prinzipien wie Vertraulichkeit, Integrität und Verfügbarkeit beschäftigen.
Das ist alles enthalten
3 Videos1 Aufgabe
Infos zu Modulinhalt anzeigen
3 Videos•Insgesamt 26 Minuten
Überblick über sichere Softwarekonzepte•1 Minute
CORE-Konzepte•15 Minuten
Grundsätze der Sicherheitsgestaltung•11 Minuten
1 Aufgabe•Insgesamt 30 Minuten
Quiz über sichere Softwarekonzepte•30 Minuten
Sichere Verwaltung des Software-Lebenszyklus
Modul 3•1 Stunde abzuschließen
Moduldetails
Lernen Sie, wie Sie die Sicherheit innerhalb verschiedener Softwareentwicklungsmethoden verwalten und dabei Methoden des Risikomanagements integrieren können.
Das ist alles enthalten
7 Videos1 Aufgabe
Infos zu Modulinhalt anzeigen
7 Videos•Insgesamt 26 Minuten
Überblick über die sichere Verwaltung des Software-Lebenszyklus•2 Minuten
Standards für das Sicherheitsmanagement und die Softwareentwicklungsmethodik•4 Minuten
Strategie, Fahrplan, Sicherheitsdokumentation und Metriken•4 Minuten
Stilllegungsanträge•3 Minuten
Mechanismen für die Sicherheitsberichterstattung•2 Minuten
Integrierte Risikomanagement-Methoden•5 Minuten
Sichere Betriebsabläufe•6 Minuten
1 Aufgabe•Insgesamt 30 Minuten
Sichere Verwaltung des Software-Lebenszyklus•30 Minuten
Anforderungen an sichere Software
Modul 4•1 Stunde abzuschließen
Moduldetails
Wir werden erörtern, wie Software-Sicherheitsanforderungen zu definieren sind und wie Compliance-, Klassifizierungs- und Datenschutzanforderungen zu interpretieren sind.
Das ist alles enthalten
9 Videos1 Aufgabe
Infos zu Modulinhalt anzeigen
9 Videos•Insgesamt 38 Minuten
Überblick über die Anforderungen an sichere Software•4 Minuten
Anforderungen an die Software-Sicherheit•2 Minuten
Compliance-Anforderungen•5 Minuten
Anforderungen an die Klassifizierung der Daten•9 Minuten
Anforderungen an den Datenschutz•9 Minuten
Bereitstellung des Datenzugangs•3 Minuten
Fälle von Missbrauch und Misshandlung•2 Minuten
Matrix für die Rückverfolgbarkeit von Sicherheitsanforderungen•2 Minuten
Sicherheitsanforderungen von Drittanbietern•3 Minuten
1 Aufgabe•Insgesamt 30 Minuten
Quiz über sichere Software-Zuweisungen•30 Minuten
Sichere Software-Architektur und -Design
Modul 5•2 Stunden abzuschließen
Moduldetails
In diesem Modul befasst sich Dave mit der Sicherheitsarchitektur, der Erstellung von Modellen für Bedrohungen und der Bewertung von Architekturrisiken.
Das ist alles enthalten
7 Videos1 Aufgabe
Infos zu Modulinhalt anzeigen
7 Videos•Insgesamt 66 Minuten
Überblick über die Architektur und den Entwurf sicherer Software•2 Minuten
Sicherheitsarchitektur•23 Minuten
Sichere Gestaltung der Schnittstelle•3 Minuten
Bewertung und Auswahl wiederverwendbarer Technologien•20 Minuten
Modellierung von Bedrohungen•12 Minuten
Modellierung von (nicht-funktionalen) Sicherheitseigenschaften und -beschränkungen•2 Minuten
Sichere Betriebsarchitektur•4 Minuten
1 Aufgabe•Insgesamt 30 Minuten
Sichere Software-Architektur und -Design•30 Minuten
Sichere Software-Implementierung
Modul 6•1 Stunde abzuschließen
Moduldetails
In diesem Modul geht es um die Einhaltung sicherer Kodierungspraktiken, die Analyse des Codes auf Sicherheitsrisiken und die Behebung erkannter Risiken.
Das ist alles enthalten
6 Videos1 Aufgabe
Infos zu Modulinhalt anzeigen
6 Videos•Insgesamt 53 Minuten
Überblick über die Implementierung sicherer Software•6 Minuten
Einschlägige Praktiken zur sicheren Codierung•31 Minuten
Analyse des Codes auf Sicherheitsrisiken•6 Minuten
Wie man Sicherheitskontrollen einführt und festgestellte Sicherheitsrisiken angeht•2 Minuten
Komponenten evaluieren und integrieren•4 Minuten
Sicherheit während des Build-Prozesses anwenden•4 Minuten
1 Aufgabe•Insgesamt 30 Minuten
Sichere Software-Implementierung•30 Minuten
Sicheres Testen von Software
Modul 7•1 Stunde abzuschließen
Moduldetails
In diesem Modul werden wir uns mit der Entwicklung von Sicherheitsteststrategien, der Erstellung von Testfällen und der Analyse der Auswirkungen von Testergebnissen befassen.
Das ist alles enthalten
7 Videos1 Aufgabe
Infos zu Modulinhalt anzeigen
7 Videos•Insgesamt 29 Minuten
Überblick über das Testen sicherer Software•1 Minute
Entwicklung einer Strategie und eines Plans für Sicherheitstests•7 Minuten
Entwicklung von Sicherheitstestfällen•13 Minuten
Dokumentation, undokumentierte Funktionalität und Sicherheitsimplikationen der Testergebnisse•3 Minuten
Klassifizierung und Verfolgung von Sicherheitsfehlern•2 Minuten
Sichere Testdaten•2 Minuten
Verifikations- und Validierungstests durchführen•2 Minuten
1 Aufgabe•Insgesamt 30 Minuten
Sicheres Testen von Software•30 Minuten
Sichere Softwarebereitstellung, Betrieb und Wartung
Modul 8•1 Stunde abzuschließen
Moduldetails
Lernen Sie, betriebliche Risikoanalysen durchzuführen, die Konfiguration zu sichern und die Sicherheit während des gesamten Software-Lebenszyklus zu verwalten.
Das ist alles enthalten
14 Videos1 Aufgabe
Infos zu Modulinhalt anzeigen
14 Videos•Insgesamt 44 Minuten
Überblick über die Bereitstellung, den Betrieb und die Wartung sicherer Software•1 Minute
Durchführung einer Analyse des Betriebsrisikos•3 Minuten
Sichere Konfiguration und Versionskontrolle•3 Minuten
Sichere Freigabe von Software•2 Minuten
Speichern und Verwalten von Sicherheitsdaten•5 Minuten
Gewährleistung einer sicheren Installation•4 Minuten
Einholung der Sicherheitsgenehmigung für den Betrieb•1 Minute
Kontinuierliche Überwachung der Informationssicherheit•7 Minuten
Ausführen des Reaktionsplans für Zwischenfälle•3 Minuten
Patch-Verwaltung durchführen•1 Minute
Management von Schwachstellen•2 Minuten
Schutz zur Laufzeit einbeziehen•2 Minuten
Unterstützung der Kontinuität des Betriebs•5 Minuten
Service Level Ziele und Service Level Agreements (SLA)•3 Minuten
1 Aufgabe•Insgesamt 30 Minuten
Sichere Softwarebereitstellung, Betrieb und Wartung•30 Minuten
Sichere Software-Lieferkette
Modul 9•1 Stunde abzuschließen
Moduldetails
In diesem Modul wird erörtert, wie das Risikomanagement in der Software-Lieferkette umgesetzt und die Sicherheit der Software von Drittanbietern analysiert werden kann.
Das ist alles enthalten
6 Videos1 Aufgabe
Infos zu Modulinhalt anzeigen
6 Videos•Insgesamt 14 Minuten
Überblick über die sichere Software-Lieferkette•3 Minuten
Risikomanagement in der Software-Lieferkette•3 Minuten
Analysieren Sie die Sicherheit von Drittanbieter-Software•1 Minute
Überprüfung von Abstammung und Herkunft•2 Minuten
Gewährleistung und Überprüfung der Sicherheitsanforderungen an Lieferanten im Beschaffungsprozess•2 Minuten
Infosec ist davon überzeugt, dass Wissen im Kampf gegen Cyberkriminalität Macht bedeutet. Wir helfen IT- und Sicherheitsexperten dabei, ihre Karriere durch Kompetenzentwicklung und Zertifizierungen voranzutreiben, während wir alle Mitarbeiter durch Schulungen zum Sicherheitsbewusstsein und zum Schutz der Privatsphäre befähigen, bei der Arbeit und zu Hause cybersicher zu bleiben. Erfahren Sie mehr unter infosecinstitute.com.
OK
Mehr von Computersicherheit und Netzwerke entdecken
Wann werde ich Zugang zu den Vorlesungen und Aufgaben haben?
Um Zugang zu den Kursmaterialien und Aufgaben zu erhalten und um ein Zertifikat zu erwerben, müssen Sie die Zertifikatserfahrung erwerben, wenn Sie sich für einen Kurs anmelden. Sie können stattdessen eine kostenlose Testversion ausprobieren oder finanzielle Unterstützung beantragen. Der Kurs kann stattdessen die Option "Vollständiger Kurs, kein Zertifikat" anbieten. Mit dieser Option können Sie alle Kursmaterialien einsehen, die erforderlichen Bewertungen abgeben und eine Abschlussnote erhalten. Dies bedeutet auch, dass Sie kein Zertifikat erwerben können.
Was erhalte ich, wenn ich das Zertifikat kaufe?
Wenn Sie ein Zertifikat erwerben, erhalten Sie Zugang zu allen Kursmaterialien, einschließlich der benoteten Aufgaben. Nach Abschluss des Kurses wird Ihr elektronisches Zertifikat zu Ihrer Erfolgsseite hinzugefügt - von dort aus können Sie Ihr Zertifikat ausdrucken oder zu Ihrem LinkedIn-Profil hinzufügen.
Ist finanzielle Hilfe verfügbar?
Ja. Für ausgewählte Lernprogramme können Sie finanzielle Unterstützung oder ein Stipendium beantragen, wenn Sie die Einschreibegebühr nicht aufbringen können. Wenn für das von Ihnen gewählte Lernprogramm eine finanzielle Unterstützung oder ein Stipendium verfügbar ist, finden Sie auf der Beschreibungsseite einen Link zur Beantragung.