西普学院cisp培训知识体:软件安全开发
cisp吧
全部回复
仅看楼主
level 5
西普学院 楼主
  西普学院的小编之前介绍了几篇关于cisp培训中的密码学问题,现在介绍一下软件安全开发的几个知识点,希望对各位即将参加cisp培训的个人有所帮助!
  知识域:软件安全开发概况
   知识子域:软件安全开发背景
   了解软件的发展和产生的安全问题
   了解软件安全问题产生的原因
   知识子域:软件安全开发的必要性
   理解软件安全保障的含义、思路和目标
   了解传统软件开发的局限性
   理解软件安全开发生命周期的概念和必要性
   知识子域:软件安全开发模型及研究
   了解安全开发生命周期(SDL)的发展历程,理解SDL的主要内容
   了解使安全成为软件开发必须的部分(BSI)系列模型
  了解综合的轻量级应用安全过程(CLASP)的主要内容
   了解软件保障成熟度模型(SAMM)的框架
   了解各个模型的特点及适用性
  知识域:软件安全开发的关键工作
   理解软件安全设计基本原则
   理解影响系统安全性的6类威胁,以及威胁建模过程
  以上就是西普学院的小编给各位看官介绍的cisp认证培训中关于软件安全开发的一些需要掌握的知识点。同时教育部科技发展中心委托西普学院cisp、cism校园培养计划第二期即将起航了!有想了解的赶紧联系我们哦
cisp.simpleedu.com.cn/cisp-news/cisppeixun-ruanjiananquankaifa/
2015年09月18日 06点09分 1
1