|

En utbildning i utveckling av programvara eller system ur ett säkerhetsperspektiv. Kursen utgår ifrån ett antal så kallade ”best practices” inom säkerhetsområdet.
Målet med utbildningen
Målet är att deltagaren ska få en bred översikt över alla aspekter av säker systemutveckling, samt att de ska fårstå varför säkerhetsaspekterna måste vara i fokus under alla delar av utvecklingsprocessen. Detta är viktigt inte bara i utvecklingsfasen utan under systemets hela livscykel.
Målgrupp
Utbildningen vänder sig främst till systemutvecklare, arkitekter, och testare, men eftersom alla som arbetar i systemutvecklingsprojekt berörs av säkerhet, rekommenderas även projektledare, beställare, produktledare, nätverkstekniker, driftsansvariga och driftspersonal att gå kursen.
Innehåll
Följande delmoment ingår i kursen:
Genomgång av ISO/IEC 27000 standarden samt uppbyggnad av och exempel på ledningssystem för informationssäkerhet.
- Utvecklingsmodeller och ramverk.
Genomgång av klassiska utvecklingsmodeller som vattenfallsmodell, RUP och Agile, samt ramverk för säkerhet som CLASP och SDL.
Hur hitta de hot som finns. Vad ingår i hot- och sårbarhetsanalys, respektive riskanalys.
Exempel på vanliga kodproblem, hur de kan upptäckas och programmeringstips kring vad man göra för att förebygga dem.
Vad är programvarutestning respektive säkerhetstestning. Genomgång av testmetoder och hur man hittar sårbarheter i ett system.
- Säkerhet i systemarkitektur
Genomgång av grundläggande säkerhetsmodeller och säkerhetsarkitekturer, samt kommunikation och segmentering.
Användning av säkerhetsteknik. Säkerhetsfunktioner. Genomgång av autentiseringslösningar, brandväggar, säker kommunikation, tillgänglighetslösningar mm.
Versionshantering och konfigurationshantering. Konfigurationshanterings krav i Common Criteria.
Planera för driftsättning tidigt. Krav på driftsmiljöer. Roller och principer. Site security handbook samt ITIL och ISO/IEC 20000.
Kursmaterial
Kursmaterial i form av en pärm med åhörarkopior av OH-bilderna med anteckningsmöjlighet delas ut första kursdagen.
Genomförande
Utbildningen genomförs under 3-4 heldagar, där en av dagarna kan ges i form av en 1 dags översiktskurs efter beställning.
Kursledare
Utbildningen genomförs av några av Europoints lärare som alla innehar bland annat CISSP-certifiering och är erfarna säkerhetskonsulter.
Kontakta oss gärna om utbildningen i säker systemutveckling!
|