TibaMe
系統初始化失敗,請重新整理頁面
若持續無法載入頁面,請 聯絡客服

安華聯網

軟體安全開發概論

NT$800
資訊安全資安管理

本課程培養研發人員,在產品規劃及開發階段對於安全的規範與要求,開發初期以風險分析的手法,降低產品弱點與影響程度;設計期在軟體設計上,加入安全性防禦手法;測試期運用安全測試方式,對於產品進行安全性測試;部署階段環境與組態設定的原則。

NT$800

目前尚無任何課程公告
講師將會在這發佈與課程相關的公告或是通知課程內容更新的公告。

課程資訊

default clock課程時長 0 小時 50 分
default video課程共 1 單元 8 小節
default download1 個可下載的 學習資源
icon_info_certificate提供完訓證書

適合對象

本課程適合學習者:

  1. 產品安全開發部門的研發工程師
  2. 智慧製造部門的研發工程師
  3. 關鍵基礎建設的研發工程師
  4. 企業已導入 IEC62443-4-1 標準的資安委員會成員、資安工程師
  5. 服務供應商、系統製造商、關鍵基礎設施業者、資安業者、科學園區或高科技產業人員

你可以學到




由於科技產品的推出與快速成長,因應市場需求,同時加速產品的開發與上市時程,產品上的軟體並不完全是自主研發,許多採用公開的原始碼或函式庫中蒐集、整合大量的預編譯組件及函式庫,這也提高了產品安全風險的問題。

所以產品開發時,該如何同時兼顧安全性?應該從產品設計與開發階段開發階段,遵循安全軟體開發週期(SSDLC),從系統設計的方式到系統運作與維護,找出相關類型的攻擊風險,降低產品安全弱點與影響程度。

 

上完這門課,可以幫助學員對以下資安能力的認知:


課程介紹



本課程適合學習者:

  1. 產品安全開發部門的研發工程師
  2. 智慧製造部門的研發工程師
  3. 關鍵基礎建設的研發工程師
  4. 企業已導入 IEC62443-4-1 標準的資安委員會成員、資安工程師
  5. 服務供應商、系統製造商、關鍵基礎設施業者、資安業者、科學園區或高科技產業人員



SDLC是用於描述一個資訊系統從規劃、建立、測試到最終完成部署的全過程,系統開發生命周期的概念對於硬體和軟體系統都是適用的,這些系統可能只由硬體或軟體組成,也可能兩者都有,行政院資安辦公室於2015 年7月底頒佈「資訊系統分級與防護基準作業規定」,其中最矚目的重點就在於對安全軟體開發週期(Secure SDLC, SSDLC)的要求。



課程將幫助了解SSDLC規範下的全貌:

 

開發人員在開發階段能夠遵循SSDLC,從需求、設計、開發各階段都能夠建立安全規範,落實資訊安全要求,降低資安風險,減少後續修補安全性的人力與成本,課程將逐一帶領學員了解每個環節的安全規範

 

  1. 安全的架構設計
  2. 軟體程式開發的資安防護機制
  3. 環境部署的安全考量




課程培養研發人員,在產品規劃及開發階段對於安全的規範與要求,開發初期以風險分析的手法,降低產品弱點與影響程度;設計期在軟體設計上,加入安全性防禦手法;測試期運用安全測試方式,對於產品進行安全性測試;部署階段環境與組態設定的原則。

 

學後,學員將可以具備 

  1. 產品安全開發的架構與安全性策略
  2. 常見的軟體安全防禦手法
  3. 安全開發的測試

 

軟體開發安全概念



軟體安全撰寫



軟體安全測試








學習前基本能力

學習前準備

對軟體系統開發階段(需求、設計、開發、測試、佈署)具備基本認知

課程資訊

default clock課程時長 0 小時 50 分
default video課程共 1 單元 8 小節
default download1 個可下載的 學習資源
icon_info_certificate提供完訓證書

關於講師

安華聯網

安華聯網企業合規處 楊士賢
專案經驗:
輔導ISO 27001認證
資訊安全及個資安全與顧問服務至少10案以上
財政部所屬機構資安人員
銀行電腦稽核、領隊稽核
壽險公司、銀行大型主機程式人員
經濟部工業局計畫網站資通安全稽核網站稽核

專長:
金融機構資訊部門稽核與合規檢視

資安相關證照:
ISO 27001:2013 Lead Auditor
ISO 27701:2019 Lead Auditor
行政院公共工程委員會採購專業人員基礎訓練及格(2018)
金融研訓院第四十一期領隊稽核研習班結業(2006)
金融研訓院第七十五期電腦稽核研習班結業(2004)
銀行內部控制基本測驗合格(2002)

學習附件

file-icon
軟體安全開發概論_1129_v1.pdf
5.02 MB
stage arrow to bottom

目前尚無任何討論主題

成為第一個發問的人!在問答中找到學習的捷徑。

關於講師

安華聯網

安華聯網企業合規處 楊士賢
專案經驗:
輔導ISO 27001認證
資訊安全及個資安全與顧問服務至少10案以上
財政部所屬機構資安人員
銀行電腦稽核、領隊稽核
壽險公司、銀行大型主機程式人員
經濟部工業局計畫網站資通安全稽核網站稽核

專長:
金融機構資訊部門稽核與合規檢視

資安相關證照:
ISO 27001:2013 Lead Auditor
ISO 27701:2019 Lead Auditor
行政院公共工程委員會採購專業人員基礎訓練及格(2018)
金融研訓院第四十一期領隊稽核研習班結業(2006)
金融研訓院第七十五期電腦稽核研習班結業(2004)
銀行內部控制基本測驗合格(2002)
立即加入成為Line官方好友
become line friend
返回主選單
學習類型
影音課程
直播課程
專業學程
實體課程
課程主題
科技
人工智慧
軟體開發
雲端技術
資訊安全
數位商務
數位內容
職場
組織發展
個人成長
語文
商用外語
返回主選單
  • 跨域轉職班種一覽

  • 培訓模式

  • 說明會/專人諮詢

  • 返回主選單
  • 企業方案

  • 人才媒合/企業徵才

  • 返回主選單
    返回主選單
    返回主選單
    返回主選單