曙海教學(xué)優(yōu)勢(shì)
我們的課程培訓(xùn)了大批受歡迎的實(shí)戰(zhàn)型工程師。大批企業(yè)與我們
建立了良好的合作關(guān)系。曙海培訓(xùn)的課程在業(yè)內(nèi)有著響亮的知名度。
秉承二十幾年積累的教學(xué)品質(zhì),本課程以真實(shí)項(xiàng)目實(shí)戰(zhàn)為導(dǎo)向,授課工程師將會(huì)與您分享設(shè)計(jì)的全流程及工具的綜合使用技巧、經(jīng)驗(yàn)。
第一部分:
1.軟件供應(yīng)鏈基礎(chǔ)知識(shí)
(1)供應(yīng)鏈的定義與組成軟件供應(yīng)鏈的運(yùn)作流程
2.軟件供應(yīng)鏈安全風(fēng)險(xiǎn)分析
(1)常見(jiàn)軟件供應(yīng)鏈攻擊手法風(fēng)險(xiǎn)識(shí)別與評(píng)估方法
3.軟件供應(yīng)鏈安全實(shí)踐與策略
(1)安全開(kāi)發(fā)工具與流程代碼審計(jì)與漏洞管理組件與依賴安全管理
4.開(kāi)源軟件與第三方組件安全
(1)開(kāi)源軟件的風(fēng)險(xiǎn)與機(jī)遇
?? ?
第二部分:第三方組件的安全審查與選擇
5.持續(xù)集成與持續(xù)部署安全
(1)CI/CD流程中的安全風(fēng)險(xiǎn)安全加固與自動(dòng)化測(cè)試
6.應(yīng)急響應(yīng)與事件處置
(1)供應(yīng)鏈安全事件的識(shí)別與應(yīng)對(duì)事后分析與持續(xù)改進(jìn)
7.廠商供應(yīng)鏈概述
(1)廠商供應(yīng)鏈的組成與特點(diǎn)
(2)廠商供應(yīng)鏈與傳統(tǒng)軟件供應(yīng)鏈的區(qū)別
8.廠商供應(yīng)鏈安全挑戰(zhàn)與風(fēng)險(xiǎn)
(1)供應(yīng)鏈中的信任與依賴問(wèn)題物理安全與供應(yīng)鏈攻擊
(2)軟件供應(yīng)鏈安全和廠商供應(yīng)鏈安全培訓(xùn)??? 高級(jí)技術(shù)服務(wù)中心???
9.廠商供應(yīng)鏈安全實(shí)踐與策略
(1)供應(yīng)商評(píng)估與管理安全審計(jì)與合規(guī)性檢查物理安全與風(fēng)險(xiǎn)控制