由資安認證機構ISC2推出的全球第一個針對開發人員的CSSLP(Certified Secure Software Lifecycle Profession,資安軟體開發專家)認證課程,將在臺灣開課,由精誠恆逸資訊於9月起到年底,以每個月1班的方式,推出40小時的CSSLP認證課程。

因為80%的資安漏洞都源自於應用程式設計不良,精誠資訊知識產品事業部產品經理唐任威表示,如果能夠從程式設計、開發之初,除了功能性的需求外,還能夠納入安全性的需求,從「高品質的軟體不一定安全,但安全的軟體,品質一定不差」的角度來看,懂得安全的程式開發不只是資安人員要擔負的責任,更是開發人員必須具備的基本素養。

唐任威表示,CSSLP資安軟體開發專家認證課程的對象,主要是從事軟體開發的開發人員、測試人員、系統分析師、系統架構師、稽核人員或軟體開發專案經理,可說是一門從軟體工程來看「軟體開發生命周期」(SDLC)的基礎課程。

「以往軟體開發只重視功能性,」唐任威指出,從需求分析開始,一路到程式開發、測試、部署操作甚至報廢,安全性需求常被忽視。也因為多數程式開發人員往往忽略軟體開發的安全性,他說,許多資安人員朗朗上口的OWASP十大網站程式安全漏洞,對軟體開發工程師而言,像是另外一種世界的語言、格格不入。

唐任威舉例,系統分析師跟使用者單位進行需求訪談時,到進入軟體設計階段前,系統分析師通常會先提出一份需求報告給程式設計、開發和測試人員,「但這份報告並不包括任何安全性需求。」他說。

因為安全不是功能性需求,所以不需要列在這份報告中。但在這門從軟體開發生命周期角度切入的認證課程中,就會要求系統分析師在這份提出給程式設計、開發和測試人員的報告中,必須將所有的安全性需求列成一份檢查清單(Check List)作為相關人員開發、測試時的參考依據。

精誠資訊將使用ISC2原版授權英文教材、中文授課,從SDLC的7大領域講授,分別是「軟體安全概論」、「軟體安全需求」、「軟體安全設計」、「軟體安全實做、開發」、「軟體安全測試」、「軟體驗收」和「軟體部署、操作、維護及報廢」。

「這是一門安全軟體開發的管理課程,」唐任威表示,如何開發安全的軟體,從概念篇開始一直到最後,都不涉及任何Java或微軟.NET開發平臺或技術。他指出,從軟體開發生命周期看程式設計,就是希望能夠做到「防範未然」,並讓程式開發人員能清楚知道軟體生命周期、漏洞、風險、資訊安全基本知識和應該遵守的法規規範等。

ISC2從2008年9月推出CSSLP認證後,2009年7月15日舉行全球第一場CSSLP認證,而精誠資訊也將從9月開始,每個月會開1班CSSLP認證課程。文⊙黃彥棻



證照與課程情報

證照與課程情報

奕瑞科技推出免費惡意程式威脅分析課程全日班
資安廠商奕瑞科技於今年9月份,將分別在高雄、臺南、臺北、臺中和新竹舉行惡意程式威脅分析課程,所有對資訊安全有興趣的民眾或學生,都可以免費報名參加相關的訓練課程,全程參加者並頒發結業證書。


奕瑞科技表示,這是一個從上午10點到下午5點的資安課程,課程內容,除了介紹什麼是惡意程式,了解惡意程式的發展歷史,以及相關惡意程式類型與命名規則,也會介紹最新的病毒趨勢,例如Net-Worm.Win32.kldo蠕蟲。此外,要做到有效預防惡意程式攻擊,就必須了解駭客通常使用何種方式入侵,解說有哪些常見的攻擊手法外,也會作惡意程式分析攻擊指標介紹。另外,也會介紹常用的惡意程式分析工具,以及分析工具操作與系統資訊實做,同時,也會讓學員認識惡意程式動態分析方式,並透過分析USB病毒了解什麼是動態分析實做。


有興趣者,可以到奕瑞科技教育訓練網報名,也可電(02)2791-8027 分機104 陳小姐。
 系統管理
Red Hat認證Linux工程師培訓班課程學習座談會
● 說明:Linux發展趨勢與Red Hat認證考試介紹
● 時間:09/08 (二) 19:00~20:30
● 地點:臺北恆逸,(02) 2514-9191分機100
 網頁開發
MCTS / MCPD Web Developer認證TS班(VB)
● 說明:培養學員具備開發.ASP.NET網頁的能力,輔導取得MCPD國際證照
● 時間:09/12~11/15 (六) (日)白天班
● 地點:資策會數位教育研究所,(02) 2708-9215分機8264 沈淑玲
 網路管理
路由器網路整合技術班:輔導CCNA認證
● 說明:網通管理及實作能力訓練課程,輔導考取CCNA
● 時間:09/12~09/27 (六) (日)白天班
● 地點:資策會數位教育研究所,(02) 2708-9215分機8290 蔡凱翔

CCIE R&S 認證考試衝刺班
● 說明:提供通過CCIE筆試者熟悉Lab實作考試環境,具備通過Lab實機測試的能力
● 時間:09/14~09/18 白天班
● 地點:TP國際網路認證學院,(02) 2171-1500

 數位設計
Pro/E原廠認證課程說明會
● 說明:Pro/E認證與訓練課程介紹
● 時間:09/19 (六) 14:00~16:00
● 地點:板橋巨匠,(02) 2964-0123

熱門新聞

Advertisement