CISP全称是国家注册信息安全专业人员(Certified Information Security Professional),是安全行业权威的安全资格认证。它由中国信息安全测评中心统一授权组织,中国信息安全测评中心授权培训机构进行具体培训实施。
CISP课程体系涉及十大知识域,分别包括:信息安全保障、网络安全监管、信息安全管理、业务连续性、安全工程与运营、安全评估、信息安全支撑技术、物理与网络通信安全、计算环境安全、软件安全开发,培训采用理论与实际相结合的教学方法。
CISP证书根据工作领域和实际岗位工作的需要,分为四类证书:
01、“注册信息安全工程师”,英文为Certified Information Security Engineer,简称CISE。证书持有人员主要从事信息安全技术领域的工作,具有从事信息系统安全集成、安全技术测试、安全加固和安全运维的基本知识和能力。
02、“注册信息安全管理员”,英文为Certified Information Security Officer,简称CISO。证书持有人员主要从事信息安全管理领域的工作,具有组织信息安全风险评估、信息安全总体规划编制、信息安全策略制度制定和监督落实的基本知识和能力。
03、“注册信息系统审计师”,英文为Certified Information System Auditor,简称CISA。证书持有人主要从事信息安全审计工作,在全面掌握信息安全基本知识技能的基础上,具有较强的信息安全风险评估、安全检查实践能力。
04、“注册信息安全开发人员”,英文为Certified Information Security Developer,简称CISD。证书持有人主要从事软件开发相关工作,在全面掌握信息安全基本知识技能的基础上,具有较强的信息系统安全开发能力、熟练掌握应用安全。
本课程专注于注册信息安全工程师(以上第01类)考试的培训。
实现安全的网路应用程式可能很困难,即使对于可能事先使用过各种加密构建块(例如加密和数位签名)的开发人员也是如此。为了让参与者了解这些加密原语的作用和用法,首先给出了安全通信的主要要求(安全确认、完整性、机密性、远端识别和匿名)的坚实基础,同时还介绍了可能破坏这些要求的典型问题以及实际解决方案。
由于网路安全的一个关键方面是密码学,因此还讨论了对称密码学、哈希、非对称密码学和密钥协定中最重要的加密演算法。这些元素不是提供深入的数学背景,而是从开发人员的角度进行讨论,展示了与加密使用相关的典型用例示例和实际考虑,例如公钥基础设施。介绍了安全通信的许多领域的安全协定,并深入讨论了最广泛使用的协定系列,例如 IPSEC 和 SSL/TLS。
讨论了与某些加密演算法和加密协定相关的典型加密漏洞,例如 BEAST、CRIME、TIME、BREACH、FREAK、Logjam、Padding oracle、Lucky Thirteen、POODLE 等,以及 RSA 计时攻击。在每种情况下,都会针对每个问题描述实际考虑和潜在后果,同样,无需深入数学细节。
最后,由于 XML 技术是网路应用程式数据交换的核心,因此描述了 XML 的安全方面。这包括在 Web 服务和 SOAP 消息中使用 XML 以及 XML 签名和 XML 加密等保护措施,以及这些保护措施中的弱点和 XML 特定的安全问题,例如 XML 注入、XML 外部实体 (XXE) 攻击、XML 炸弹和 XPath 注入。
参加本课程的学员将
课程 - Web Security with the OWASP Testing Framework
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
课程 - Secure Developer .NET (Inc OWASP)
Nothing it was perfect.
Zola Madolo - Vodacom
课程 - Android Security
Piotr was incredibly knowledgeable and very patient. He was great at explaining things and I'd strongly recommend this course to others
Victoria Harper
课程 - Open Source Cyber Intelligence - Introduction
The labs
Katekani Nkuna - Vodacom
课程 - The Secure Coding Landscape
Trainer willing to answer questions and give bunch of examples for us to learn.
Eldrick Ricamara - Human Edge Software Philippines, Inc. (part of Tribal Group)
课程 - Security Testing
It opens up a lot and gives lots of insight what security
Nolbabalo Tshotsho - Vodacom SA
课程 - Advanced Java Security
Acceptance and cooperation of the coach to give the best thing
Nayef Hamouda - PSO
课程 - WEBAP - Web Application Security
很多信息解释得很好。
Good 示例,有趣的练习。
培训师向我们展示了他的真实世界经验。
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
课程 - Application Security for Developers
机器翻译
The explanations of how the most common attacks happen against web applications.
Jacob Fisher - Mikron SA Boudry
课程 - Advanced C#, ASP.NET and Web Application Security
Ann is very knowledgeable on the subject. She is constantly varying pace according to the feedback. There is a lot of room for discussing attendee's own experiences. It was a great joy !.
Sjoerd Hulzinga - KPN p/a Bloomville
课程 - IoT Security Architecture
Trainers command in his field
Adnan ul Husnain Hashmi - TDM GROUP
课程 - Web Application Security
I was benefit from the exercises (SQL injection, XSS, CRSF. .).
David Lemoine - Statistical Solutions
课程 - .NET, C# and ASP.NET Security Development
I genuinely liked the real world scenarios.
Michail Alvanos
课程 - Java and Web Application Security
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
课程 - Secure coding in PHP
I liked the trainer was passionate about the subject and very convincing too.
Diana Vladulescu
课程 - Secure Web Application Development and Testing
Information System Security,天津, 天津Information System Security课程, Information System Security, 天津短期Information System Security培训, 天津Information System Security辅导班, 学习Information System Security在天津, 天津Information System Security晚上培训, 天津Information System Security老师, 天津Information System Security训练, 天津Information System Security培训师, 天津Information System Security周末培训, 小组Information System Security课程在天津, 天津Information System Security企业培训, 学Information System Security班在天津, 天津, 天津一对一Information System Security课程