▲CSSLP資安軟體開發專家認證課程

恆逸教育訓練中心 開課時間:  https://reurl.cc/RLZdXr

恆逸學員曾信夫:『身為公司OA部門少數(但不稀有)的開發人種,需求訪談、系統分析、進度掌控的種種自然不在話下;但某一天突然得知自己將成為資安種子人員?而且還要備課開講?

老實說"資安"二字對我這種半途出家野蠻生長的開發人員其實只是個模糊的概念,但現在整個資訊業界的新聞,舖天蓋地不是AI就是資安,可見當前資安事件已經可能隨時會發生在我們身邊,要用更謹慎的態度來看待。

雖然開發人員習慣運用網路查詢大量獲取資訊,但往往只流於片面之談,要將模糊的概念變成清晰的思維架構,還可以同時大量吸收去蕪存菁後的資訊,還是得上課才行,就決定報名本次CSSLP課程。

講師唐老師上課善用比喻,把抽象的概念用具體的事物連結起來,不僅生動又容易記憶。課程中金句連發,像:

"寫代碼跟講話一樣,不清不楚容易被斷章取義拿來攻擊。""帶著舊思維進不了新時代。帶著舊地圖進不了新大陸。""你可以停下腳步 世界只會狠狠棄你而去。""框架就像游泳圈 學會游泳就要把它放開。"

五天的課程,每天都有許多新名詞,很想打開專案看看熟悉的程式碼緩解壓力,但真的需要連續專注八小時集中心力接收,一稍有閃神就會錯失上下文,幸好只要發問,講師還是會很貼心地回來等等落後的同學。

講師還有提點在公司內部導入資安開發的一些心法,幫我驅除内心不少迷惘,會擔心是因爲後來得知其實CSSLP課程是讓"有資安背景經歷的工作者補充軟體開發的知識面",藉以重新審視整個開發流程,從源頭(系統設計)就加入資安要素。

對於開發者,最快最好的方法還是實戰,邊學邊做,把課本教材比對目前手邊的專案,先定義可接受的風險,建置控管機制並評估在控管後的風險是否能緩解、迴避或接受,還有思考在開發各個階段要用什麼標準、什麼工具來盤點評估資通系統功能的安全性,把需求量化指標及合乎客戶規定、威脅建模、決定防護/測試/定義事故應變的標準程序等。』

詳細資訊請上 https://reurl.cc/jQndlq 或請來電由專人為您解說(02)25149191#100

★企業資安培訓第一品牌,請參考『恆逸資安學習中心』網站

https://security.uuu.com.tw/

熱門新聞

Advertisement