Открытое образование

Информационная безопасность

  • Начальный уровень
  • Наставник: Нет
  • Сертификат: Есть
  • Формат: Online
  • Рассрочка: Нет
  • Язык: Русский
  • Осталось мест: не ограничено
Записаться

Информационная безопасность

Организатор курса: Университет ИТМО

Курс охватывает круг вопросов по безопасной разработке программного обеспечения (ПО), способы снижения рисков информационной безопасности, методологии разработки безопасного ПО, тестирование кода.

Программа обучения
  • Неделя 1
  • Понятие «безопасность».
  • Понятия «хакер», «атакующий», «злоумышленник».
  • Понятия «безопасное программирование», «sеcure coding» и «defensive programming».
  • Важность безопасного программирования.
  • Основные принципы разработки безопасного программного обеспечения (ПО).
  • Неделя 2
  • Ключевые моменты.
  • Разбор предлагаемых мер по защите.
  • Документы, которые должны быть в наличии: список и содержание.
  • Соответствие другим нормативным актам и стандартам.
  • Аспекты, которые не покрывает стандарт.
  • Аналоги в мире.
  • Неделя 3
  • Защита инфраструктуры среды разработки ПО.
  • Разработка безопасного ПО на всех этапах жизненного цикла.
  • Организация тестирования ПО.
  • Управление изменениями требований.
  • Обеспечения конфиденциальности информации, получаемой в ходе разработки и анализа кода, тестирования ПО.
  • Дизайн и архитектура ПО.
  • Передача исходного кода ПО третьей стороне .
  • Неделя 4
  • Классификаторы уязвимостей.
  • Система подсчета рисков уязвимости.
  • Виды уязвимостей.
  • Неделя 5
  • Встроенные в компилятор и фреймворк.
  • Встроенные в операционную систему.
  • Распространенные ошибки.
  • Неделя 6
  • Основные принципы.
  • Распространенные ошибки.
  • Неделя 7
  • Статический анализ и экспертиза кода.
  • Функциональное тестирование программы.
  • Тестирование на проникновение.
  • Динамический анализ кода.
  • Фаззинг-тестирование.
  • Неделя 8
  • Обоснование необходимости.
  • Законодательство в мире.
  • Процедура сертификации ПО в Российской Федерации.
  • Неделя 9
  • План реагирования на инциденты информационной безопасности.
  • Средства защиты приложений.
  • Моделирование угроз.
  • Проверка на защищенность.
  • Неделя 10
  • Системы электронного документооборота: защита информации и информационная безопасность.
  • Фильтрация спама как элемент политики информационной безопасности.
  • Неделя 11
  • Немного из истории.
  • Принципы ведения Кибервойн.
  • Основные этапы.
  • Неделя 12. Финальный тест.